已找到以下 232 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 为什么Global级项目有region级选择框显示? - 安全云脑 SecMaster

    为什么Global级项目有region级选择框显示? 安全云脑属于Global级项目,但是,在控制台上还是有Region级选择框提示: 1 region选择框 具体原因如下: 方便切换区域 如果您进入region未部署安全云脑,可以在此处切换至已部署区域。 统一管理数据

  • 方案概述 - 安全云脑 SecMaster

    器可以对接安全云脑,实现租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本

  • 配置剧本 - 安全云脑 SecMaster

    面。 2 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 3 进入剧本管理页面 在剧本管理页面中,单击“HSS文件隔离查杀”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 隔离查杀成功告警自动关闭。

  • 管理数据空间 - 安全云脑 SecMaster

    user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。 操作 用户可以在操作栏中,执行编辑、删除等操作。 在左侧数据空间栏中,单击某个数据空间名称后,右侧弹出当前数据空间详情。 6 进入数据空间详情页面

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 1 高危告警自动化安全封堵

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    因此相关人员可以更容易地识别出问题根本原因,有助于更快地定位问题,并采取有效解决措施。 便于历史回顾与趋势分析 事件记录了问题发生、发展、解决全过程,这为后续问题预防、系统优化等提供了宝贵历史数据。通过对事件进行趋势分析,可以发现系统中潜在薄弱环节,提前采取措施进行改进。

  • 脆弱性大屏 - 安全云脑 SecMaster

    不同部门存在脆弱性资产、受漏洞影响资产、未防护资产总和,从多到少排列前五名资产。 脆弱性资产包括“风险预防 > 漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空的资产。

  • 高危告警自动通知 - 安全云脑 SecMaster

    页面。 4 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5 进入剧本管理页面 在剧本管理页面中,单击“高危告警自动通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 高危告警触发剧本,触发如下邮件通知:

  • 入门实践 - 安全云脑 SecMaster

    现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品安全告警和日志,并对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维自动化编排和快速响应。 将非华为云日志数据接入安全云脑或将安全云脑日志转出至第三方系统/产品

  • 下载日志 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 2 进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 3 管道数据页面 (可选)在管道数据检索页面,输入查询条件,选择时间下拉菜单中选择查询时间,并单击“查询/分析”。

  • 资产大屏 - 安全云脑 SecMaster

    不同类型资产开启安全防护比例。 某一类型资产开启安全防护比例 = “防护状态”为“已防护”资产 / 该类型资产总数。 资产变化趋势 近7天 每小时 近7天资产总数和存在漏洞、弱配置资产数统计。 Top5 受攻击资产 近7天 每小时 近7天受到攻击前五名资产及其被攻击次数。

  • 配置剧本 - 安全云脑 SecMaster

    攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 7 关联告警 对应告警评论增加剧本评论: 8 增加评论 并邮件通知客户进行告警处置: 9 邮件通知 父主题: 攻击链路分析告警通知

  • 构造请求 - 安全云脑 SecMaster

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 值班响应大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全云脑默认提供一个值班响应

  • 责任共担 - 安全云脑 SecMaster

    华为云秉承“将公司对网络和业务安全性保障责任置于公司商业利益之上”。针对层出不穷云安全挑战和无孔不入云安全威胁与攻击,华为云在遵从法律法规业界标准基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业完善云服务安全保障体系。 安全性是华为云与您共同责任,如1所示。 华

  • 自定义大屏 - 安全云脑 SecMaster

    AstroCanvas以数据可视技术为核心,以屏幕轻松编排,多屏适配可视为基础,帮助非专业开发者通过形化界面轻松搭建专业水准数据可视化大屏应用,满足项目运营管理、业务监控、风险预警等多种业务场景下一站式数据实时可视化大屏展示需求,更多AstroCanvas详细介绍请参见什么是Astro大屏应用。

  • 返回结果 - 安全云脑 SecMaster

    Content-type”。 对于获取用户Token接口,返回如1所示消息头,其中“x-subject-token”就是需要获取用户Token。有了Token之后,您就可以使用Token认证调用其他API。 1 获取用户Token响应消息头 响应消息体(可选) 响应消息体