已找到以下 378 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 查看待办任务 - 安全云脑 SecMaster

    任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 审核人 该剧本/流程审核人员。 备注 任务备注信息。 创建时间 该剧本/流程创建时间。 更新时间 该剧本/流程最近一次更新时间。

  • 安全运营 - 安全云脑 SecMaster

    将云外资产导入到安全云脑中,并标记其所属环境。 将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。

  • 安全舆情 - 安全云脑 SecMaster

    媒体来源明细:展示该事件监测范围内,活跃媒体声量TOP2媒体来源及其数据量。 主要舆情 展示此次报告主要舆情信息,包括舆情标题、产生时间及舆情来源。 传播走势 展示此次监测信息传播走势、详情和路径。 数据透视 展示此次监测信息属性走势、地域分析、平台活跃度占比、热点网民、事件实体识别、群体情绪识别等信息。

  • 查看已处理任务 - 安全云脑 SecMaster

    任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 备注 该条任务备注信息。 审核人 该剧本/流程审核人员。 审核意见 该条任务审核意见。 描述 该条任务描述信息。 创建时间

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型和受影响系统等信息,这些信息可能有助于后续调查和追踪。 尝试攻击典型告警

  • 场景说明 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力。 安全云脑支持在重大保障及防护演练前,全面地进行资产脆弱性盘点;在攻防演练期间,高强度7*24安全保障,侧重于防攻击,

  • 产品功能 - 安全云脑 SecMaster

    标准版:满足安全态势及等保合规运营要求。 专业版:满足企业日常运营、合规检查等要求。 本文介绍安全云脑支持使用功能及各版本功能差异。 增值包功能(安全大屏、安全分析、安全编排)是安全云脑在标准版和专业版基础上增加功能,请根据您需要进行选购,即如需使用增值包功能,须先购买标准版或专业版。 本文用到标识符号说明如下:

  • 上报安全产品数据 - 安全云脑 SecMaster

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    告警指标提取”等流程,且流程初始版本(V1)也已启用,无需手动启用。 同时,还支持对已有流程进行自定义编辑,使用自定义流程。本章节将介绍如何配置并启用自定义版本流程。 启用自定义版本流程 进入流程管理页面 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 新增/编辑采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点中配置运行参数,请参照以下步骤进行处理: 在节点列表中,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键和运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 数据采集概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“复制”,弹出确认框。 在弹出的确认框中,单击“确定”,完成复制流程版本。 编辑流程版本 支持对“版本状态”为“待提交”或“审核驳回”流程版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 升级组件控制器 - 安全云脑 SecMaster

    successfully 安装成功后,在安全云脑控制台节点管理页面中,查看节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面中,单击“新增”,并在新增节点页面中,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框中,单击“确定”。

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择“

  • 组件管理 - 安全云脑 SecMaster

    组件管理 新增/编辑节点 磁盘分区 管理节点 配置组件 Logtash组件配置项说明 查看组件详情 父主题: 数据采集

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 费用账单 - 安全云脑 SecMaster

    > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按

  • 入门实践 - 安全云脑 SecMaster

    介绍如何同时管理多个云产品安全告警和日志,并对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维自动化编排和快速响应。 数据转入转出操作指导 介绍如何采用多种方式采集各类日志数据,以及如何对采集日志数据