已找到以下 135 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 费用账单 - 安全云脑 SecMaster

    账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包周期计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按天、按月三种周期进

  • 基本概念 - 安全云脑 SecMaster

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统

  • 漏洞管理 - 安全云脑 SecMaster

    方案一适用于第一次对主机漏洞执行修复,且不确定漏洞修复影响。新创建ECS主机建议采用按需计费方式创建,待业务切换完成后可以根据需要转换为包周期计费模式。如果漏洞修复不成功可以随时释放以节省开销。 方案二适用于已经有同类主机执行过修复,漏洞修复方案已经比较成熟可靠场景。 父主题: 步骤三:安全自查与整改

  • 服务委托授权 - 安全云脑 SecMaster

    限 SecMaster_Agency 用于告警剧本执行和在基线检查功能中获取租户OBS资产信息 ELB ReadOnlyAccess 弹性负载均衡服务只读权限 SecMaster_Agency 用于在基线检查功能中获取租户ELB资产信息 CFW FullAccess 云防火墙所有权限

  • 内置检查项 - 安全云脑 SecMaster

    共享型负载均衡器用户可以通过添加白名单和黑名单方式控制访问负载均衡监听器IP。通过白名单能够设置允许特定IP访问,而其它IP不许访问。通过黑名单能够设置允许特定IP不能访问,而其它IP允许访问。 检查弹性负载均衡(Elastic Load Balance,ELB)实例,是否开启访问控制策略。 网络ACL规则配置检查

  • 新增/编辑连接 - 安全云脑 SecMaster

    配置数据连接目的参数。 连接方式:选择“目的”。 连接类型:选择数据连接目的类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 变更计费模式 - 安全云脑 SecMaster

    变更计费模式 安全云脑暂不支持变更计费模式。 如果需要变更计费模式,可以退订或取消当前计费模式,再使用需要计费方式进行选购。

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包周期和按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    现无码化,将源日志转换成用户需要数据类型。 安全云脑提供模板日志解析器(规则),可以直接使用模板进行配置。当模板日志解析器(规则)无法满足日志转换情况下,可自定义新增日志解析器(规则)。 方式一:使用模板进行创建 方式二:自定义新增解析器 方式一:使用模板进行创建 此处以“安恒WAF日志解析”为例进行介绍。

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    退订增值包。 针对按需购买增值包 单击“取消”,一键释放按需计费资产配额。返回版本管理窗口,按需计费资产配额资源已取消。 针对包周期购买增值包 针对包周期购买增值包,单击“退订”,进入云服务退订页面。 在需要退订实例所在行,单击“操作”列中“退订资源”,进入退订资源页面。

  • 新增资产连接 - 安全云脑 SecMaster

    点需要使用到连接域名和鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他云服务

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    媒体来源明细:展示该事件监测范围内,活跃媒体声量TOP2媒体来源及其数据量。 主要舆情 展示此次报告主要舆情信息,包括舆情标题、时间、来源、属性及链接。 传播走势 展示此次监测信息传播走势、详情和路径。 数据透视 展示此次监测信息属性走势、地域分析、平台活跃度占比、平台活跃度排名展示、热点网民、事件实体识别、群体情绪识别信息。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条

  • 数据采集概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    满足您安全需求。 主机安全服务(Host Security Service,HSS)是以工作负载为中心安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载独特保护要求。 简而言之,SecMaster是呈现全局安全态势服务,HSS是提升主机和容器安全性的服务。

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全云脑到期后,会继续收费吗? 安全云脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 与其他云服务关系 - 安全云脑 SecMaster

    户日后查询、审计和回溯。 与云监控服务关系 云监控(Cloud Eye)为用户提供一个针对弹性云服务器、带宽等资源立体化监控平台。用户可以通过事件及时了解安全云脑状况,并及时收到异常报警做出反应,保证业务顺畅运行。具体请参见《云监控服务用户指南》。 与标签管理服务关系 标签管理服务(Tag