已找到以下 301 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Top-N - 安全云脑 SecMaster

    功能描述 Top-N 查询是根据列排序找到N个最大或最小的值,最大值集和最小值集都被视为是一种 Top-N 的查询。若在批处理或流处理的表需要显示出满足条件的 N 个最底层记录或最顶层记录, Top-N 查询将会十分有用。 语法格式 1 2 3 4 5 6 7 SELECT [column_list]

  • 安全运营中心 - 安全云脑 SecMaster

    安全分析师是安全事件的第一响应人,负责识别威胁、确定威胁的优先级,然后采取行动来遏制损害。在遭到网络攻击期间,他们可能需要隔离已遭到感染的主机、客户端或用户。在一些企业/组织,会根据安全分析师负责解决的威胁的安全程度来对这些分析师进行分级。 威胁搜寻者 在一些企业/组织,经验最丰富

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 主机安全服务(Host Security Servi

  • 服务委托授权 - 安全云脑 SecMaster

    用于资产管理场景同步资产信息时获取RDS信息。 用于剧本流程执行基线检查功能获取RDS的数据库实例列表和详情信息。 EIP ReadOnlyAccess EIP服务只读权限 SecMaster_Agency 用于资产管理场景获取EIP列表和详情信息。 用于剧本流程执行基线检查功能获取EIP列表和详情信息。

  • 日志字段含义 - 安全云脑 SecMaster

    pwd_digit_credit Integer 口令数字要求。 pwd_uppercase_letter Integer 口令中大写字母。 pwd_lowercase_letter Integer 口令中小写字母。 pwd_special_characters Integer 口令特殊字符。 extend_info

  • 监控安全风险 - 安全云脑 SecMaster

    事件名称 事件级别 事件说明 处理建议 事件影响 SYS.SecMaster 独享引擎创建失败 重要 一般是由于底层资源不足等原因导致。 提交工单运维在后台协调资源再重试。 无法创建独享引擎 SYS.SecMaster 独享引擎运行异常 紧急 一般是由于流量过大或者恶意流程,插件导致。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    e,排查是否仍存在额外发现的凭证,直到全部处置完成。 从事故恢复。 恢复被修改的资源: 如果资源可以被销毁和替换,则添加新的资源。 如果资源无法被替换,请执行以下任一操作: 从备份还原资源。 准备新资源并将其配置到应用程序的基础架构,同时隔离受损资源并将其从应用程序的基础架构移除。 销毁受损资源,或继续将其隔离以备取证。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    在流程版本管理页面,单击“版本信息”栏v1版本所在行的“操作”列的“复制”。 图8 复制流程版本 在弹出的确认框,单击“确定”。 编辑并提交流程版本 在流程版本管理页面,单击“版本信息”栏草稿版本所在行的“操作”列的“编辑”。 图9 编辑流程 在流程图绘制页面,单击所有节点

  • 内置检查项 - 安全云脑 SecMaster

    检查数据库是否存在敏感信息。 OBS敏感信息检查 数据安全中心服务(Data Security Center,DSC)根据敏感数据发现策略来识别数据库的敏感数据,基于多种预置脱敏算法+用户自定义脱敏算法,实现全栈敏感数据防护。 检查OBS是否存在敏感信息。 ES敏感信息检查

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    与合规 > 安全云脑 SecMaster”,进入安全云脑控制台。 在总览页面,单击“购买安全云脑”后,在弹出的访问授权页面,勾选同意授权并单击“确认”。 在购买安全云脑页面,配置购买参数。 本示例仅解释必要参数,其他参数请根据实际情况进行选择。 表1 购买安全云脑参数配置说明

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    检查并清理不安全的配置 在安全运营过程,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。 提供了多种基线标准。 云服务的配置可以自动检查。如:IAM是否按角色进行授权分数、VPC的安全组是否存在完全放通的策略、W

  • 管理托管 - 安全云脑 SecMaster

    如果需要接收多个托管关系,可以在列表勾选需要接收的托管关系,并单击列表上方“批量接收”。 在弹出确认框,单击“确认”。 拒绝托管关系 在待拒绝托管所在行“操作”列,单击“拒绝”。 如果需要拒绝多个托管关系,可以在列表勾选需要拒绝的托管关系,并单击列表上方“批量拒绝”。 在弹出确认框,单击“确认”。

  • 查看总览 - 安全云脑 SecMaster

    漏洞事件的详情并及时进行处理。 危:即危风险,表示资产中检测到了可疑的异常事件,建议您立即查看漏洞事件的详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险的异常事件,建议您及时查看该漏洞的详情。 单击漏洞模块的“漏洞类型Top5”栏,系统将

  • 总览和态势总览 - 安全云脑 SecMaster

    安全评分每天凌晨2:00自动更新,也支持通过在页面单击“重新检测”来进行实时更新。 如下将介绍在安全评分,不同分值的含义以及扣分项的详细情况。 安全分值 SecMaster根据威胁检测能力,评估整体资产安全健康得分。 风险等级包括“无风险”、“提示”、“低危”、“危”、“高危”和“致命”。 分

  • 查看态势总览 - 安全云脑 SecMaster

    漏洞事件的详情并及时进行处理。 危:即危风险,表示资产中检测到了可疑的异常事件,建议您立即查看漏洞事件的详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险的异常事件,建议您及时查看该漏洞的详情。 单击漏洞模块的“漏洞类型Top5”栏,系统将

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道的日志数据进行监控,如果检测到有满足模型设置触发条件的内容时,将产生告警提示。 每个Region的首个工作空间可自动启用当前Region推荐使用的预置模型。后续新增的用于自定义运营的工作空间,不会自动加载启用,需要用户自定义新建。

  • 资产大屏 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击资产大屏右下角的“播放”,进入资产大屏信息页面。 页面各个模块的功能介绍、数据信息等详见下述内容。

  • 管理数据空间 - 安全云脑 SecMaster

    数据空间的创建时间。 描述 数据空间的描述信息。 操作 用户可以在操作栏,执行编辑、删除等操作。 在左侧数据空间栏,单击某个数据空间名称后的,右侧弹出当前数据空间的详情。 图6 进入数据空间详情页面 在数据空间详情,可以查看某个数据空间的详细信息,参数说明如表3所示。 表3 数据空间详情

  • 查看模型模板 - 安全云脑 SecMaster

    显示当前已有模板的严重程度统计情况,包含致命、高危、危、低危、提示级别。 模板列表 模板列表,显示当前已有模板的严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板的详细信息,可单击模板所在行“操作”列的“详情”,右侧弹出当前模板详情页面。 在详情页面可以查看当前模型模板的描述

  • 综合态势感知大屏 - 安全云脑 SecMaster

    近7天告警被手动处理和自动处理了的统计总数。 手动处置:告警管理手动关闭的告警数量; 自动处置:由安全云脑剧本等方式自动关闭的告警数量。 告警关闭方式查看方法:在告警详情查看“close_comment”字段的数值是否为“ClosedByCSB”或“ClosedBySecM