检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
机。如果业务切换后出现问题且无法修复,可以将业务立即切换回原来的主机以恢复功能。 方案二:在当前主机执行修复 为需要修复漏洞的ECS主机创建备份,详细操作请参见创建云服务器备份。 在当前主机上直接进行漏洞修复。 如果漏洞修复后出现业务功能问题且无法及时修复,立即使用备份恢复功能将
在支付页面,选择付款方式完成付款,完成购买操作。 后续管理 如果购买的包周期安全大屏即将到期或已经到期,可在“已购资源”页面中,单击目标资源所在行的“续费”,延长当前包周期资源的使用期限,详细说明请参见续费。 如果不再使用增值包功能,可以在“总览”页面右上角的版本信息中,单击“退订”或“取消”,退订相应安全云脑服务,详细说明请参见退订。
限期。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留
桶中,提高数据的安全性。 请在OBS中开启服务端加密。 CTS启用检查 云审计服务(Cloud Trace Service,CTS)可以将当前账户下所有的操作记录在追踪器中,通过查询和审计操作记录,实现安全分析、资源变更、合规审计、问题定位等。 请启用CTS检查,并配置追踪器。 手动检查项
义新增检查项和遵从包功能。 基线检查方式 自动执行基线检查 SecMaster默认每隔3天检查一次,每次在00:00~06:00对您账号下当前region所有资产按照“安全上云合规检查1.0”遵从包进行检查。默认检查计划不支持变更包含的遵从包以及检查时间,仅支持执行开启或关闭操作。
code String 错误码 message String 错误信息 size Integer 分页查询数据大小 page Integer 当前页码 total Integer 总数 data Array of PlaybookVersionListEntity objects 剧本版本列表信息
机。如果业务切换后出现问题且无法修复,可以将业务立即切换回原来的主机以恢复功能。 方案二:在当前主机执行修复 为需要修复漏洞的ECS主机创建备份,详细操作请参见创建云服务器备份。 在当前主机上直接进行漏洞修复。 如果漏洞修复后出现业务功能问题且无法及时修复,立即使用备份恢复功能将
message String 响应消息信息 total Integer 总条数 size Integer 分页查询数据大小 page Integer 当前页码 data Array of PlaybookInfo objects 剧本列表信息 表6 PlaybookInfo 参数 参数类型 描述
下发策略CFW黑名单控制攻击IP IAM告警 身份防线 建议优先采用IAM策略阻断 下发策略停用IAM用户 OBS/DBSS告警 数据防线 当前可根据实际攻击场景和调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产和攻击源的网络通信等 下发策略对资源访问控制封堵攻击IP/下发策略CFW黑名单控制攻击IP
单击页面右下角“下一步”,进入“通道详情预览”页面。 在“通道详情预览”页面确认配置无误后,单击“保存并执行”。 在采集通道管理页面,当采集通道的健康状态列显示为“正常”,表示当前采集通道下发已经全部成功。 图4 采集通道配置完成 父主题: 实施步骤
通过在搜索框输入关键字,可搜索到相关应急漏洞公告,在列表栏查看显示符合过滤条件的应急漏洞公告。 导出应急漏洞公告 在“应急漏洞公告”页面,单击右上角导出标识,一键导出当前列表中安全公告,并以Excel文件形式保存在本地。导出完成后,即可离线查看应急漏洞公告列表。 导出的Excel文件中包含“公告名称”、“披露时间”、“链接”等信息。
从包。 订阅安全遵从包:用户根据安全遵从包规格说明遵从包的判定指引来选择所需的安全遵从包进行订阅; 取消订阅安全遵从包:当您需要更换或取消当前订阅的安全遵从包时,可以在订阅列表删除该安全遵从包。 前提条件 已完成服务授权。如未授权,请先进行服务授权操作,详细操作请参见授权云服务资源访问权限。
安全编排 分类和映射 分类和映射是指对云服务告警进行类型匹配和字段映射。 安全编排 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能通过可编程接口(API)封装后形成的安全能力(即应用)和人工检
下拉列表中选择“我的凭证”,默认进入API凭证页面。 在API凭证页面中,获取“账号名”。 图3 账号名 托管视图 选择已有的托管视图。若当前不存在托管视图,则可单击“创建托管视图”,创建托管视图详细操作请参考步骤一:创建托管视图。 托管信息 托管名称 设置托管名称。 托管时长 选择托管时长。
驳回,驳回后剧本版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 当“审核意见”为“驳回”时,需要填写该参数。 输入审核意见(当审核意见勾选驳回时必填)。 当前剧本仅有一个剧本版本时,审核通过后的剧本“版本状态”默认为“已激活”。 单击“确定”,完成审核剧本版本。 启用剧本 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
错误码 message String 错误信息 total Integer 总数 size Integer 分页大小 page Integer 当前页数 data Array of ActionInfo objects 剧本动作列表信息 表6 ActionInfo 参数 参数类型 描述
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 X-Language 是 String 用户当前语言环境 zh-cn or en-us. 表3 请求Body参数 参数 是否必选 参数类型 描述 region_id 是 String 区域ID,如cn-north-4
启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析和报警。 护网/重保期间建议使用全量内置的模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进