已找到以下 376 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 一键阻断或解封 - 安全云脑 SecMaster

    自定义阻断策略标签。 操作连接 选择该阻断策略操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 新增应急策略 - 安全云脑 SecMaster

    标签 自定义应急策略标签。 操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 父主题:

  • 产品功能 - 安全云脑 SecMaster

    Policy as Code,将安全遵从包内法规标准条款代码化,周期性、自动化扫描云上资产合规情况,可视化看板呈现风险,提供华为专家改进建议。 自评估检查项 将安全遵从包内法规标准条款转化成检查项,租户可根据检查项完成自身业务合规评估,查看历史评估结果,进行证据上传和下载,根据华为专家改进建议进行治理。

  • 内置剧本 - 安全云脑 SecMaster

    对威胁等级为High漏洞进行邮件或者短信通知 Vulnerability 攻击链路分析告警通知 针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属网站,如果有对应网站信息且有告警,就进行告警通知 Alert 主机资产风险统计通知 查询资产管理中绑定EIP主机资产,将其漏洞信息统计通知给客户

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、W

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 责任共担 - 安全云脑 SecMaster

    华为云秉承“将公司对网络和业务安全性保障责任置于公司商业利益之上”。针对层出不穷云安全挑战和无孔不入云安全威胁与攻击,华为云在遵从法律法规业界标准基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业完善云服务安全保障体系。 安全性是华为云与您共同责任,如图1所示。

  • 数据采集概述 - 安全云脑 SecMaster

    pipe连接器可以对接安全云脑,实现租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filt

  • 数据采集 - 安全云脑 SecMaster

    数据采集 数据采集概述 新增节点 配置组件 新增连接 创建解析器 新增采集通道 管理连接 管理解析器 管理采集通道 管理采集节点 查看采集节点信息 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“资产连接”页签,进入资产连接管理页面。 图6 资产连接管理页面 在资产连接管理页面中,单击“SMN云服务凭证”所在行“操作”列“编辑”。 在右侧弹出编辑资产连接页面中,在“连接类型”中选择“其它”,并配置endpoint信息。

  • 查看态势总览 - 安全云脑 SecMaster

    单击合规检查异常模块,系统将列表实时呈现TOP5合规检查异常事件,可快速查看合规检查详情。 呈现最近一次合规检查中TOP合规异常事件详情,包括合规检查项目名称、等级、受影响资产数量、发现时间。 如果列表显示内容为空,表示无合规异常事件。 单击“查看更多”,可跳转到“基线检查”页面,查看更多合规异常信息,并

  • 方案概述 - 安全云脑 SecMaster

    日志采集器节点架构图 采集器:定制化Logstash。采集器节点则是定制化Logstash+组件控制器(isap-agent)。 连接器:Logstash配置基础概念,主要包括input、output两部分,分别对应源连接器、目的连接器,用于定义采集器Logstash接受数

  • 管理采集节点 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 风险控制 - 安全云脑 SecMaster

    参数名称 参数说明 阻断对象 输入需要阻断单个(或多个)IP地址或IP地址段,如有多个IP地址或地址段,请使用英文逗号隔开。 标签 自定义应急策略标签。 操作连接 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 原因描述 自定义该策略描述信息。 单击“确定”。 父主题:

  • 值班响应大屏 - 安全云脑 SecMaster

    呈现TOP5的未处理基线信息,包括基线发现时间、基线描述、基线检查项目的检查方式、受影响资源总数。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。 表5 未处理基线 参数名称 统计周期 更新频率 说明 未处理基线 近7天 5分钟 基线检查检查不通过统计数据。

  • 查看总览 - 安全云脑 SecMaster

    查看合规检查事件详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,表示服务器中检测到了有风险异常配置,建议您及时查看该合规检查项目的详情。 单击合规检查异常模块,系统将列表实时呈现TOP5合规检查异常事件,可快速查看合规检查详情。 呈现最近一次合规检查中TOP

  • 如何更新安全评分? - 安全云脑 SecMaster

    进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 基线检查”,进入基线检查页面,对不合格基线检查项目进行处理。 在左侧导航栏选择“风险预防 > 漏洞管理”,进入漏洞管理页面,对漏洞进行处理。 在左侧导航栏选择“威胁运营 > 告警管理”,

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 管理应急策略 - 安全云脑 SecMaster

    策略下发数量 统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录中,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录中,TOP5阻断区域数量。 应急策略列表 在应急策略列表中,可以查看策略阻断对象、阻断类型、策略下发数量等信息。