已找到以下 145 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 与其他云服务的关系 - 安全云脑 SecMaster

    Firewall,WAF)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。更多说明请参见安全云脑与其他安全服务之间的关系与区别。 与弹性云服务器的关系

  • 服务授权 - 安全云脑 SecMaster

    服务授权 操作场景 使用安全治理功能前,需要获取访问云服务资源的权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 >

  • 安全分析 - 安全云脑 SecMaster

    安全分析 生产者 是用来构建传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列

  • (可选)配置启用流程 - 安全云脑 SecMaster

    (可选)配置启用流程 操作场景 安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也已启用,无需手动启用。 同时,还支持对已有流程进行自定义编辑,使用自定义流程。本章节将介绍如何配置启用自定义版本的流程。 启用自定义版本的流程

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    息安全管理情况,给出了信息安全方面的改进建议,帮助企业提升信息安全水平。 全球 国际标准 信息安全 ISO 27001为组织建立、实施、运行、保持和持续改进信息安全管理体系规定了要求,是一项具有普适性的信息安全标准。 如您期望对您在信息安全方面的风险进行识别获知如何采取措施降低风险,建议您订阅该遵从包。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    、存储和查询功能。 确定记录对最终用户的影响及其体验。 如果用户受到影响,请在工单中记录导致攻击事件的详细步骤,以帮助识别攻击媒介制定适当的缓解策略。 根据您企业/组织的事件响应计划确定事件涉及的角色。通知相关角色,包括法务人员、技术团队和开发人员,确保他们被添加到工单和WarRoom中持续响应该事件。

  • 安全运营中心 - 安全云脑 SecMaster

    供: 日志聚合:SIEM会收集日志数据关联警报,分析人员可使用这些信息来检测和搜寻威胁。 上下文:SIEM跨组织中的所有技术收集数据,所以它帮助将单个事件之间的点连接起来,识别复杂的攻击。 减少警报数:SIEM使用分析和AI来关联警报识别最严重的事件,从而减少用户需要审查和分析的事件数。

  • 安全云脑的数据来源是什么? - 安全云脑 SecMaster

    安全云脑基于云上威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,生成相应的威胁告警。 另一方面汇聚主机安全服务(Host Security

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    如需购买多种类型的报告,可单击“增加舆情监测任务”,配置购买参数。 一次购买中最多可添加三个监测任务。 添加后,如果不再需要某个任务,可以单击监测任务栏右上角“收起”,收起后再单击“删除”,并在弹出的确认框中单击“确定”。 配置完成核对无误后,请仔细阅读重要提示信息,勾选“我已知晓”。 监测任务创

  • 安全治理概述 - 安全云脑 SecMaster

    证的效率。 高效实施安全治理动作 安全治理通过数据看板将所有的合规情况集中展示,向用户显示当前的安全性与合规性状态。租户可以轻松发现识别潜在问题,根据华为专家建议采取必要的安全治理动作。 父主题: 安全治理

  • 使用流程 - 安全云脑 SecMaster

    使用安全治理功能前,需要获取访问云服务资源的权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。 订阅安全遵从包 安全云脑提供有不同的安全遵从包,您可以选择所需的安全遵从包。 自评估 订阅安全遵从包后,您可以遵从包的条款进行自评估,以便识别业务遵从情况。 查看结果 策略扫描或自评估后,您可以查看安全治理情况:

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 事件响应流程 识别身份凭证是否受损或泄露。 如果您收到如下提示信息,您需要排查识别您的身份凭证是否受损或泄露: 来自华为云服务(例如,华为云证书管理服务CCM、安全云脑SecMaster、

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    等信息。 针对ECS主机资产,支持通过企业主机安全(Host Security Service,HSS)服务,全面识别管理主机中的信息资产,实时监测主机中的风险阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 护网/重保期间需要保证所有ECS主

  • 漏洞管理概述 - 安全云脑 SecMaster

    Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,推送微软官方补丁,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    、接入推荐的云服务日志数据(例如,WAF攻击日志)、启用精选预置模型(例如,主机异常网络连接)和剧本(例如,高危漏洞自动通知)。 准备工作 在购买SecMaster之前,请先注册华为账号开通华为云。具体操作详见注册华为账号开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。

  • 安全编排概述 - 安全云脑 SecMaster

    合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 在安全编排中,剧本和流程是两个核心元素,它们相互关联、依赖,协同工作以确保安全运营的有效性和高效性。剧本和流程的含义、关系说明如下: 含义:

  • 添加自定义遵从包 - 安全云脑 SecMaster

    添加子节点:如果还需要再添加二级或三级节点,可以将鼠标悬停在节点名称上,单击添加按钮,并在弹出的添加框中,输入节点名称后按“Enter”。 编辑或删除节点:如果需要对节点进行编辑或删除操作,可以将鼠标悬停在节点名称上,单击编辑或删除按钮,对节点进行编辑或删除处理。 选中已添加节点名称

  • 处理待办任务 - 安全云脑 SecMaster

    在目标待办任务所在行“操作”列,单击“审批”。 不同业务类型,审批方式不同: 剧本发布:右侧弹出“剧本发布”界面,填写“审核意见”,根据页面提示进行审批。 流程发布:右侧弹出“流程发布”界面,填写“审核意见”,根据页面提示进行审批。 剧本-节点审核:右侧弹出“剧本-节点审核”界面,可选择“继续执行”或“终止”。

  • 成本管理 - 安全云脑 SecMaster

    企业还可以通过成本中心的“成本监控”,及时发现计划外费用,做到成本的可监控、可分析和可追溯。 详细介绍请参见通过成本分析探索成本和使用量、通过成本监控识别异常成本。 成本优化 成本控制 企业可以在成本中心的“预算管理”页面创建精细粒度的预算来管理成本和使用量,在实际或预测超过预算阈值时,自动

  • 剧本介绍 - 安全云脑 SecMaster

    复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。 如果从备份恢复或解密数据都不可行,请评估在新环境中重新开始的可能性。