已找到以下 492 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 购买增值包 - 安全云脑 SecMaster

    云脑时创建标签。 购买时长 根据需求选择购买时长,“按需”模式无需配置。 勾选“自动续费”,当服务期满时,系统会自动按照购买周期进行续费。 确认参数配置无误,在页面右下角单击“立即购买”。 确认订单详情无误,阅读并勾选《安全云脑服务(SecMaster)免责声明》,单击“去支付”。

  • 一键阻断/解封 - 安全云脑 SecMaster

    当需要下发策略至IAM时,单用户单次最多可新增50个IAM用户作为阻断对象。 标签 自定义阻断策略的标签。 操作连接 选择该阻断策略的操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置的180天内有效,180天将不再继续阻断设置的IP地址或IP地址段。

  • 管理流程版本 - 安全云脑 SecMaster

    设置此流程的审核处理人为当前账号中的IAM用户。设置如有流程需审批,仅设置的责任人可在任务中心页面进行处理,非责任人仅支持查看。 说明: 首次使用,需要授权。具体操作如下: 单击“现在授权”,右侧弹出访问授权页面。 在访问授权页面中,勾选“同意授权”,并单击“确认”。 设计完成,单击右上角“保存并

  • 启用剧本 - 安全云脑 SecMaster

    启用剧本 操作场景 完成剧本版本审核可启用剧本,本章节主要介绍如何启用剧本。 前提条件 已激活剧本版本,具体操作请参见激活/失活剧本版本。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 创建托管 - 安全云脑 SecMaster

    单击页面右上角“创建托管”,右侧弹出创建托管页面。 配置托管参数。 表1 创建托管参数说明 参数名称 参数说明 发起方式 选择空间托管的发起方式。 托管方 托管空间 选择托管工作空间。 受托管方 租户 输入受托管方用户的账号名称。获取方式如下: 已登录管理控制台,并将鼠标移动至右上方的用户名,在下拉列表中选择“我的凭证”,默认进入API凭证页面。

  • 删除工作空间 - 安全云脑 SecMaster

    除。 工作空间删除,相关的资产会存在风险,且会影响资产的风险预防和处理,安全性能降低,删除不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行的剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内的所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 审核流程版本 - 安全云脑 SecMaster

    说明 审核意见 勾选审核结论。 通过,通过后流程版本状态更新为已激活。 驳回,驳回流程版本状态更新为审核驳回,可再次编辑提交。 驳回原因 输入审核意见(当审核意见勾选驳回时必填)。 审核驳回的流程版本可进行编辑,具体操作请参见管理流程版本。 流程版本状态变化: 当前流程仅有

  • 导入/导出资产 - 安全云脑 SecMaster

    在导入资产对话框中,单击“下载模板”,并根据模板填写要求填写待导入资产信息。 待导入资产文件信息填写完成,在导入资产对话框中,单击“添加文件”,并选择需要导入的Excel文件。 选择完成,单击“确定”,完成导入。 导出资产 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 管理采集通道 - 安全云脑 SecMaster

    接收速率 采集通道的接收速率。 发送速率 采集通道的发送速率。 配置状态 采集通道的配置状态。 通道实例 采集通道数量。 运行状态 采集通道的运行状态。 操作 支持对采集通道进行编辑、停止等操作。 删除采集通道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 新建/编辑模型 - 安全云脑 SecMaster

    告警分组 配置将规则查询结果分组到告警的方式。可选择以下方式: 将所有查询结果分组到一个告警中 将每条查询结果独立触发告警 调试模式 设置是否生成调试类告警。 抑制 设置生产告警是否停止运行查询。 如果设置为抑制,即生成告警停止运行查询。 如果设置为不抑制,即生成告警不停止运行查询。

  • 查看治理结果 - 安全云脑 SecMaster

    查看治理结果 操作场景 订阅安全遵从包,安全云脑将自动依据安全遵从包进行扫描。扫描,可查看整体遵从情况,并查看改进建议。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 漏洞管理 - 安全云脑 SecMaster

    如果漏洞影响的软件未启动或启动无对外开放端口,则实际风险较低,可滞后修复。 应用漏洞 HSS不支持扫描如用友、金蝶等商用软件的漏洞,因此商用软件漏洞您需要自行排查。 如果Web服务器的应用漏洞无法修复,您可以通过配置安全组规则,限制只可内网访问,或使用WAF防护(只能降低风险

  • 查看数据投递情况 - 安全云脑 SecMaster

    查看数据投递情况 操作场景 数据投递成功,可以到投递目的地查看数据投递情况。请根据您的投递目的地选择对应操作: 投递到其他数据管道 投递到OBS桶 投递到LTS 前提条件 已完成数据投递操作,具体操作请参见新增数据投递。 投递到其他数据管道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 入门指引 - 安全云脑 SecMaster

    执行基线检查:可以了解最新的云服务基线配置状态,获取云服务基线的风险配置。 (可选)配置防线策略和应急策略:通过配置防线策略,实现全流程安全防护;通过配置应急策略进行风险控制。 步骤五:创建安全报告 设置报告信息,实现安全运营报告自动发送。 步骤六:安全运营 配置完成,便可以针对集成的数据执行资产管理、检测威胁、调查告警等操作。

  • 步骤六:安全运营 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS的Agent、域名应纳入到WAF的防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全的配置 在安全运营过程中,最常见的“脆

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    确定”。 添加成功显示如下: 将操作账号用户添加到用户组中。 在左侧导航栏选择“用户组”,进入用户组页面。 在“SecMaster_ops”用户组所在行“操作”列,单击“用户组管理”。 在弹出的“用户组管理”对话框中,勾选需要添加的用户。 单击“确定”。 父主题: 购买咨询

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    测任务”,并配置购买参数。 一次购买中最多可添加三个监测任务。 添加,如果不再需要某个任务,可以单击监测任务栏右上角“收起”,收起再单击“删除”,并在弹出的确认框中单击“确定”。 配置完成并核对无误,请仔细阅读重要提示信息,并勾选“我已知晓”。 监测任务创建,一次性扣费,

  • 态势总览 - 安全云脑 SecMaster

    对风险告警、漏洞或基线检查项目进行处理。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 管理工作空间标签 - 安全云脑 SecMaster

    在标签管理页面中,单击“添加标签”。 在弹出的添加标签页面中,配置标签键和值。 配置完成,单击“确定”。 编辑标签 在标签管理页面中,单击标签所在行“操作”列的“编辑”。 在弹出的编辑页面中,修改标签值。 修改完成,单击“确定”。 删除标签 在标签管理页面中,单击标签所在行“

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    使用管理员账号登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 创建用户组。 在左侧导航栏选择“用户组”,进入用户组页面,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“SecMaster_ops”。