已找到以下 316 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 认证鉴权 - 安全云脑 SecMaster

    ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    VPC资产未在CFW中配置开启防护。 为有效检测和统计VPC间的通信流量数据,建议您使用配置VPC边界防火墙,详细操作请参见配置VPC边界云防火墙。 已防护 VPC资产已在CFW中配置开启防护。 -- 对应的安全防护产品(CFW)在该region不支持使用。 梳理弹性公网IP资产

  • 安全运营中心 - 安全云脑 SecMaster

    SOC还使用数据分析、外部源和产品威胁报告来深入了解攻击者行为、基础结构和动机。这种情报提供了有关Internet上正在发生的情况的全局视图,帮助团队了解威胁组是如何运作的。借助此信息,SOC可快速发现威胁,加强企业/组织对新出现的风险的应对。 威胁检测 SOC团队使用SIEM

  • 下载安全报告 - 安全云脑 SecMaster

    下载安全报告 操作场景 使用自定义布局创建的安全报告支持下载报告至本地。 本章节将介绍如何下载报告至本地。 下载安全报告 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 编辑或删除资产 - 安全云脑 SecMaster

    理页面展示某个或某些云下导入的资产的信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除云下导入的资产。 编辑或删除资产 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 停止计费 - 安全云脑 SecMaster

    无法使用。因此,如果您退订/取消了专业版或标准版,须再执行退订/取消增值包功能操作。 按需计费的专业版中,退订/取消专业版资产配额时,增值包功能将一退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据

  • SecMaster权限管理 - 安全云脑 SecMaster

    脑(SecMaster)的使用权限,但是不希望他们拥有删除SecMaster等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用SecMaster,但是不允许删除SecMaster的权限策略,控制他们对SecMaster资源的使用范围。 如果账号已经能满足您

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    删除或修改了哪些资源,采取相应措施,消除影响。 使用您的首选监控工具,访问CTS服务,采集受损凭证执行的所有API操作,日志采集时间为受损时间到当前时间。 如果您使用的是第三方工具(如Splunk或其他工具)采集云审计服务日志,请按照从该工具获取日志信息的正常过程进行操作。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    源上应用的生命周期策略。 使用取证方法确认数据在恢复之前是安全的,然后从备份中恢复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。

  • 升级版本 - 安全云脑 SecMaster

    标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。 升级版本增加配额 标准版升级为专业版:目前仅当标准版升级为专业版时,支持同时升级版本增加资产配额。 注意: 升级后不可降级。 安全云脑提供有基础版、标准版、专业版供您选择,各版本的功能差异请参见产品功能。

  • 内置剧本 - 安全云脑 SecMaster

    针对主机类告警,关联HSS告警历史处置信息,添加至该告警评论中 Alert 新增主机资产防护状态通知 新增主机资产为未防护状态,通知客户及时防护 Resource HSS高危告警拦截通知 主机高危告警,如果源IP未加入安全组阻断,则通知客户生成代办,如果人工审核通过则加入安全云脑VPC策略阻断

  • 数据采集概述 - 安全云脑 SecMaster

    数据采集移除流程 表3 数据采集移除流程说明 序号 步骤 说明 1 删除采集通道 请在采集通道管理页面中,停止删除Logstash的pipeline配置。 注:相关节点上的所有采集通道都需要进行停止删除,才可以完整移除组件、注销节点。 2 (可选)删除解析器 如果配置了解析器,请在解析器管理页面中,删除配置的无码化解析器。

  • 数据保护技术 - 安全云脑 SecMaster

    动感知并在保留期到期后释放资源。 同时,SecMaster服务充分尊重用户隐私,遵循法律法规,不会采集和存储任何用户隐私数据。更多隐私数据使用和保护问题,请参考隐私政策声明。 父主题: 安全

  • 导入或导出资产 - 安全云脑 SecMaster

    在资产列表左上方,单击“导入”,弹出导入资产对话框。 在导入资产对话框中,单击“下载模板”,根据模板填写要求填写待导入资产信息。 待导入资产文件信息填写完成后,在导入资产对话框中,单击“添加文件”,选择需要导入的Excel文件。 选择完成后,单击“确定”,完成导入。 导出资产 登录管理控制台。

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    User Name),方便后续使用。 访问方式 编程访问 勾选。 管理控制台访问 不勾选。 凭证类型 访问密钥 勾选。 密码 勾选。 勾选密码后,勾选“自定义”,自定义设置密码。设置后,记录此处IAM用户密码信息(IAM User Password),方便后续使用。 单击页面右下角“下一步”,进入加入用户组页面。

  • 查询与分析日志 - 安全云脑 SecMaster

    如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。 图4 查询与分析 单击“15分钟(相对)”,设置查询时间范围。 您可以选择相对时间(15分钟、1小时、24小时),或自定义查询时间。 单击“查询/分析”,查看查询分析结果。 使用已有字段进行查询分析 本部分将介绍如何使用已有字段对接入日志进行查询分析。

  • 购买增值包 - 安全云脑 SecMaster

    后,如果超出资源包规格的用量,将会按照使用量按需收费。 包周期购买安全数据保留和安全数据采集资源包后,如果资源包到期,按需资源不会自动关闭,将会以按需的方式继续使用。 另外,包周期购买的安全数据采集资源包为每天每个配额的使用量,如果当天使用量超出了设置的规格,那么超出的部分将以按需方式进行收费。

  • 剧本介绍 - 安全云脑 SecMaster

    源上应用的生命周期策略。 使用取证方法确认数据在恢复之前是安全的,然后从备份中恢复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。

  • 查询与分析语法概述 - 安全云脑 SecMaster

    查询与分析语法概述 本部分介绍安全分析使用的查询与分析语法,安全云脑支持检索 SQL语法和SecMaster SQL语法。在安全云脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 请根据需要选择对应的查询与分析语法: 检索 SQL语法参考 SecMaster

  • 基线检查 - 安全云脑 SecMaster

    追踪器中,通过查询和审计操作记录,实现安全分析、资源变更、合规审计、问题定位等。 请启用CTS检查,配置追踪器。 手动检查项 在基线检查页面的检查结果中,选择护网检查遵从包,筛选手动检查的规范。 图4 手动检查项 单击目标子检查项所在行的“操作”列的“查看详情”,进入检查项目详情页面。