已找到以下 367 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理托管 - 安全云脑 SecMaster

    在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。 选中状态 托管任务选中状态。 托管时长

  • 数据投递概述 - 安全云脑 SecMaster

    投递任务。 功能优势 操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理。可

  • 查看资产信息 - 安全云脑 SecMaster

    oS操作指引。 如果资产“防护状态”显示为“--”,表示对应安全防护产品在该region不支持使用。 相关操作 在资产管理页面可以对资产部门、业务系统、责任人进行编辑。操作步骤如下: 勾选需要编辑资产,并单击资产列表左上角“批量编辑”。 在弹出资产编辑框中,编辑资产信息。

  • 新增应急策略 - 安全云脑 SecMaster

    操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。 如果选择否,则该策

  • 关闭或删除事件 - 安全云脑 SecMaster

    单击目标事件所在行“操作”列“关闭”,弹出关闭事件确认框。 如果需要关闭多条事件,可以在事件列表中勾选需要关闭事件,并单击列表上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除事件 在事件管理页面,单击目标事件所在行“操作”列“删除”,弹出删除事件确认框。

  • 构造请求 - 安全云脑 SecMaster

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 策略管理概述 - 安全云脑 SecMaster

    安全组/IAM黑名单策略。 单用户单工作空间内容最多新增300条支持阻断老化应急策略,全量最多新增1300条应急策略。同时,单次下发策略阻断对象数量限制如下: 当需要下发策略至CFW时,单用户单次最多可新增50个IP作为阻断对象。 当需要下发策略至WAF时,单用户单次最多可新增50个IP作为阻断对象。

  • 关闭或删除告警 - 安全云脑 SecMaster

    单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。 如果需要关闭多条告警,可以在告警列表中勾选需要关闭告警,并单击列表上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除告警 单击目标告警所在行“操作”列“更多 > 删除”,弹出删除告警确认框。

  • 导入或导出资产 - 安全云脑 SecMaster

    例如,需要导出主机资产,则选择“主机资产”页签。 在对应资产页面,勾选您需要导出资产,并单击列表右上角,弹出导出对话框。 在导出资产对话框中,配置参数。 表1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式资产列表。 自定义导出列 选择导出表格中,需要导出的参数。

  • 安全编排 - 安全云脑 SecMaster

    操作和执行步骤,它关注是如何将剧本中要求转化为实际行动。其次,剧本具有较大灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对固定,一旦设计完成,就需要按照规定步骤执行。 示例:以一个具体网络安全事件响应案例为例,当组织遭受到一次网络攻击时,安全编排系统会首

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 管理模型 - 安全云脑 SecMaster

    在模型列表中,单击目标模型所在行“操作”列“停用”。 说明: 如需批量暂停模型,可以勾选所有需要暂停模型,然后单击列表左上角“停用”。 当告警模型状态更新为“停用”,表示停用成功。 删除模型 在模型列表中,单击目标模型所在行“操作”列“删除”。 说明: 如需批量删除模型,可以勾选所有需要删除模型,然后单击列表左上角的“删除”。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    整,适配不同用户场景,降噪告警。 每个Region首个工作空间可自动启用推荐使用内置告警模型(未全部启用),后续新增用于自定义运营工作空间,不会自动启用预置模型,需要用户自定义创建并启用。 如果有需要使用且未自动启用模型,请参照以下步骤使用已有模板创建模型: 在左侧导航栏选择“威胁运营

  • 资产管理概述 - 安全云脑 SecMaster

    支持查看所有资产信息,可以查看资产名称、类型、防护状态等信息。 管理资产: 导入或导出资产:支持导入云外各种资产;支持导出所有资产。 编辑或删除资产:支持对资产部门、业务系统、责任人进行编辑;若不再需要安全云脑资产管理页面展示某个或某些云下导入资产信息时可以删除资产。 资产来源及对应防护产品 表1

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称和标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否为系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。

  • 一键阻断或解封 - 安全云脑 SecMaster

    自定义阻断策略标签。 操作连接 选择该阻断策略操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“管理与监管 > 云日志服务”,进入日志管理页面。 在日志管理页面的“日志组列表”栏中,找到新增数据投递时填写日志组,并单击日志组名称前按钮。 展开后,单击新增数据投递时选择日志流名称,进入日志流详情页面。

  • 常见告警处置建议 - 安全云脑 SecMaster

    变更前状态。 更新相关配置:对于一些需要配置文件路径程序和系统,需要及时更新相关配置,确保这些程序和系统能够正确访问到关键文件。 审查变更原因:对于目录变更原因,需要进行审查和排查。如果是人为错误导致需要及时纠正和加强管理。如果是系统自动进行调整,需要评估调整必要性和影响,确保变更的合理性和安全性。

  • 剧本介绍 - 安全云脑 SecMaster

    评估影响范围,如果已经有其他机器沦陷,需要同步处理所有影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如