已找到以下 250 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 添加自定义遵从包 - 安全云脑 SecMaster

    在待编辑遵从包名称进入遵从包详情页面。 在遵从包内容栏中“编辑”。 编辑节点信息或绑定的检查项,单击“确认”。 删除遵从包 在待删除遵从包所在行“操作”列,单击“删除”。 在弹出确认框中输入“DELETE”,单击“确定”。 父主题: 基线检查

  • 数据投递授权 - 安全云脑 SecMaster

    数据投递授权 操作场景 数据投递新增,需进行投递权限授予操作,接受授权,投递才会生效。 本章节介绍如何执行数据投递授权。 前提条件 已新增数据投递。 约束与限制 如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 工作空间列表查询 - 安全云脑 SecMaster

    描述查询 最小长度:0 最大长度:512 view_bind_id 否 String 视图绑定的空间id 最小长度:0 最大长度:36 view_bind_name 否 String 视图绑定的空间名称 最小长度:0 最大长度:64 create_time_start 否 String

  • 管理漏洞类型 - 安全云脑 SecMaster

    运营对象”,进入运营对象的数据类页面,选择“类型管理”页签,进入类型管理页面。 图6 进入类型管理页面 在类型管理页面,选择“漏洞类型”页签,进入漏洞类型管理页面。 在漏洞类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 在绑定布局编辑框中,选择需要关联的布局,并单击“确认”。

  • 采集节点或采集通道故障 - 安全云脑 SecMaster

    采集管理”,进入采集管理页面,选择“解析器管理”页签,进入解析器管理页面。 图6 进入解析器管理页面 单击目标解析器所在行操作列的“编辑”,并在编辑页面中,删除错误配置信息,修改为正确的配置信息。 图7 问题解析器配置 图8 修改解析器配置 单击“确定”。 编辑完成,在上方选择“采集通

  • 如何修改或取消安全云脑自动续费? - 安全云脑 SecMaster

    安全云脑开通自动续费,如果需要取消或修改,可参照本章节进行处理。 取消安全云脑自动续费 安全云脑开通自动续费,支持取消自动续费操作。关闭自动续费,版本到期将恢复为手动续费。 详细取消操作指导,请参见取消自动续费。 修改安全云脑自动续费 安全云脑开通自动续费,支持修改续费配置

  • 查看检查结果 - 安全云脑 SecMaster

    查看检查结果 操作场景 检查计划设置完成,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成,约10分钟将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每

  • 饼图 - 安全云脑 SecMaster

    图例在图表中的位置,可以配置为上、下、左和右。 图表设置完成,左侧可预览配置的数据分析情况。 相关操作 下载日志:配置,如需导出当前查询分析数据,可单击表格右上角“下载日志”,系统将下载当前查询分析日志数据至本地。 收起配置:图表配置完成,在“预览图表”右侧单击“收起配置”,页面将不显示图表配置参数。

  • 内置剧本 - 安全云脑 SecMaster

    针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属的网站,如果有对应网站信息且有告警,就进行告警通知 Alert 主机资产风险统计通知 查询资产管理中绑定EIP的主机资产,将其漏洞信息统计通知给客户 CommonContext HSS文件隔离查杀 自动隔离查杀恶意软件 Alert 挖矿主机隔离

  • 新增/编辑节点 - 安全云脑 SecMaster

    在左侧导航栏选择“用户组”,进入用户组页面,单击“租户采集用户组”,进入用户组详情页面。 在“授权记录”页签中,单击“授权”。 在选择策略页面,搜索并选中4添加的权限“租户采集最小权限策略”,单击“下一步”。 设置最小授权范围,请选择“所有资源”,设置完成,单击“确定”。 添加成功显示如下: 创建用户。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    在告警管理列表中,勾选需要关联事件的告警,并单击列表上方的“关联事件”,弹出绑定事件对话框。 在绑定事件对话框中,勾选需要绑定的事件,并单击“确认”。 关联完成,在告警列表中单击目标告警类型,进入告警详情页面,选择“关系图 > 关联事件”页签,查看关联信息。 父主题: 告警管理

  • 管理数据投递任务 - 安全云脑 SecMaster

    安全分析”,进入安全分析页面,选择“数据投递管理”页签,进入数据投递管理页面。 图4 进入数据投递管理页面 在数据投递管理页面,单击目标投递任务所在行“操作”列的“挂起”。 挂起,投递任务状态更新为“挂起”,则表示挂起投递任务成功。 启动投递任务 数据投递任务停止投递,如需重启投递,可启动目标投递任务。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    删除添加到该角色的所有IAM策略,修改已有策略以阻止所有访问,或者修改角色的策略以防止攻击者承担该角色。 由于凭证在颁发的指定时间段内仍然有效,因此请务必注意,修改信任策略,凭证在有效期内将被允许继续使用。2.a.ii.1和2.a.ii.2将阻止所有用户使用通过承担角色获得的凭证,包括任何合法用户或应用程序。

  • 数据消费 - 安全云脑 SecMaster

    进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列,单击目标管道名称的“更多 > 数据消费”,进入数据消费页面。 图3 进入数据消费页面 在数据消费页面中,单击当前状态的,开启数据消费。 开启,将显示消费配置信息,具体说明如表1所示。 图4 开启数据消费 表1

  • 忽略/取消忽略漏洞 - 安全云脑 SecMaster

    某些漏洞只在特定条件下存在风险,比如某漏洞必须通过开放端口进行入侵,如果主机系统并未开放该端口,则该漏洞不存在危害。如果评估确认某些漏洞无害,可以忽略该漏洞,无需修复。忽略,下次HSS漏洞扫描仍然会对该漏洞进行告警,安全云脑也将同步漏洞信息。同时,如果某个漏洞仍然需要关注,可以执行取消忽略操作。

  • 管理告警类型 - 安全云脑 SecMaster

    运营对象”,进入运营对象的数据类页面,选择“类型管理”页签,进入类型管理页面。 图6 进入类型管理页面 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 在告警类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 在绑定布局编辑框中,选择需要关联的布局,并单击“确认”。

  • 管理事件类型 - 安全云脑 SecMaster

    运营对象”,进入运营对象的数据类页面,选择“类型管理”页签,进入类型管理页面。 图6 进入类型管理页面 在类型管理页面,选择“事件类型”页签,进入事件类型管理页面。 在事件类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 在绑定布局编辑框中,选择需要关联的布局,并单击“确认”。

  • 步骤一:购买安全云脑 - 安全云脑 SecMaster

    现在购买并设置每日数据采集量和数据存储总量。 标签 -- 为安全云脑绑定标签,用来标识资源。标签更多详细介绍请参见值包说明标签管理服务。 购买时长 -- 根据需求选择购买时长,“按需”模式无需配置。 勾选“自动续费”,当服务期满时,系统会自动按照购买周期进行续费。 确认参数配置无误,在页面右下角单击“立即购买”。

  • 如何更新安全评分? - 安全云脑 SecMaster

    告警管理”,进入全部告警管理页面,对告警事件进行处理。 相应基线、漏洞、告警处理,返回“安全态势 > 态势总览”页面,单击“重新检测”,检测可查看更新的安全评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 更多安全评分说明,请参见安全评分。

  • 基本概念 - 安全云脑 SecMaster

    泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。 工作空间 工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下的工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间的数据共享同一负载均衡策略。