已找到以下 205 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户授权使用SecMaster - 安全云脑 SecMaster

    给用户授予SecMaster权限流程 创建用户组授权 在IAM控制台创建用户组,授予安全云脑的权限“SecMaster FullAccess”。 创建用户加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:

  • 查看配置防线策略 - 安全云脑 SecMaster

    查看配置防线策略 操作场景 本章节介绍如何查看以及配置防线策略。 七层防线是指:物理防线、身份防线、主机防线、运维防线、数据防线、应用防线、网络防线。 查看防线策略 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 S

  • 安全分析 - 安全云脑 SecMaster

    安全分析 生产者 是用来构建传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列

  • 威胁态势大屏 - 安全云脑 SecMaster

    统计周期 更新频率 说明 告警统计 日志条数 近7天 每小时 近7天网络、应用、主机被访问产生的日志条数总和。 威胁攻击数 近7天网络、应用、主机识别为被攻击产生的日志条数总和。 告警数 近7天“威胁运营 > 告警管理”中依据攻击日志产生的告警数量。 事件数 近7天“威胁运营 > 事件管理”依据告警,转为的事件数量。

  • 与其他云服务的关系 - 安全云脑 SecMaster

    Firewall,WAF)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。更多说明请参见安全云脑与其他安全服务之间的关系与区别。 与弹性云服务器的关系

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 事件响应流程 识别身份凭证是否受损或泄露。 如果您收到如下提示信息,您需要排查识别您的身份凭证是否受损或泄露: 来自华为云服务(例如,华为云证书管理服务CCM、安全云脑SecMaster、

  • 剧本介绍 - 安全云脑 SecMaster

    复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。 如果从备份恢复或解密数据都不可行,请评估在新环境中重新开始的可能性。

  • 新增或编辑事件 - 安全云脑 SecMaster

    中配置参数,参数说明如表1所示。 表1 新增事件参数说明 参数名称 参数说明 基础信息 事件名称 自定义事件名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(-_ ())。 长度不能超过255个字符。 事件类型 选择事件类型。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    、存储和查询功能。 确定记录对最终用户的影响及其体验。 如果用户受到影响,请在工单中记录导致攻击事件的详细步骤,以帮助识别攻击媒介制定适当的缓解策略。 根据您企业/组织的事件响应计划确定事件涉及的角色。通知相关角色,包括法务人员、技术团队和开发人员,确保他们被添加到工单和WarRoom中持续响应该事件。

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    如需购买多种类型的报告,可单击“增加舆情监测任务”,配置购买参数。 一次购买中最多可添加三个监测任务。 添加后,如果不再需要某个任务,可以单击监测任务栏右上角“收起”,收起后再单击“删除”,并在弹出的确认框中单击“确定”。 配置完成核对无误后,请仔细阅读重要提示信息,勾选“我已知晓”。 监测任务创

  • 漏洞管理概述 - 安全云脑 SecMaster

    Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,推送微软官方补丁,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    等信息。 针对ECS主机资产,支持通过企业主机安全(Host Security Service,HSS)服务,全面识别管理主机中的信息资产,实时监测主机中的风险阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 护网/重保期间需要保证所有ECS主

  • 成本管理 - 安全云脑 SecMaster

    企业还可以通过成本中心的“成本监控”,及时发现计划外费用,做到成本的可监控、可分析和可追溯。 详细介绍请参见通过成本分析探索成本和使用量、通过成本监控识别异常成本。 成本优化 成本控制 企业可以在成本中心的“预算管理”页面创建精细粒度的预算来管理成本和使用量,在实际或预测超过预算阈值时,自动

  • 安全治理概述 - 安全云脑 SecMaster

    证的效率。 高效实施安全治理动作 安全治理通过数据看板将所有的合规情况集中展示,向用户显示当前的安全性与合规性状态。租户可以轻松发现识别潜在问题,根据华为专家建议采取必要的安全治理动作。 使用流程 安全治理功能的使用流程如表1所示。 图1 安全治理功能的使用流程 表1 使用流程步骤说明

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源的权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能的账号需要具有“Agent Operator”、“Tenant Ad

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    、接入推荐的云服务日志数据(例如,WAF攻击日志)、启用精选预置模型(例如,主机异常网络连接)和剧本(例如,高危漏洞自动通知)。 准备工作 在购买SecMaster之前,请先注册华为账号开通华为云。具体操作详见注册华为账号开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。

  • 安全云脑的数据来源是什么? - 安全云脑 SecMaster

    安全云脑基于云上威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,生成相应的威胁告警。 另一方面汇聚主机安全服务(Host Security

  • 安全运营中心 - 安全云脑 SecMaster

    供: 日志聚合:SIEM会收集日志数据关联警报,分析人员可使用这些信息来检测和搜寻威胁。 上下文:SIEM跨组织中的所有技术收集数据,所以它帮助将单个事件之间的点连接起来,识别复杂的攻击。 减少警报数:SIEM使用分析和AI来关联警报识别最严重的事件,从而减少用户需要审查和分析的事件数。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    息安全管理情况,给出了信息安全方面的改进建议,帮助企业提升信息安全水平。 全球 国际标准 信息安全 ISO 27001为组织建立、实施、运行、保持和持续改进信息安全管理体系规定了要求,是一项具有普适性的信息安全标准。 如您期望对您在信息安全方面的风险进行识别获知如何采取措施降低风险,建议您订阅该遵从包。

  • 资产大屏 - 安全云脑 SecMaster

    已防护:表示已购买对应安全防护产品,且已开启防护。 未防护:表示未购买对应安全防护产品,且未开启防护。如果需要防护目标资产,请购买对应安全防护产品开启防护,例如,需要防护ECS,则请购买HSS,并在HSS中开启防护。 --:表示对应的安全防护产品在该region不支持使用。 漏洞和弱配置资产数