已找到以下 253 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 值班监控 - 安全云脑 SecMaster

    横向移动典型告警 主机防线 主机安全日志 主机-虚拟机横向连接 建议通过堡垒机等审计记录查看该命令是程序执行还是人为操作,如果为人为操作,需联系对应操作人确定,风格为非正常业务人员操作,需尽快确定该行为是否为异常恶意行为,是否危害到对应虚拟机,及时采取措施,保护计算机和系统的安全。 持久化控制典型告警

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    安全云脑退订后,需要手动释放以下资源: 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节的VPC终端节,详细操作请参见删除终端节。 退订包周期计费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 威胁态势大屏 - 安全云脑 SecMaster

    较上周 近7天网站被攻击次数,与近7-14天网站被攻击次数的差值。 主机日志攻击 次数 近7天 每小时 近7天ECS被攻击次数。 较上周 近7天ECS被攻击次数,与近7-14天ECS被攻击次数的差值。 攻击来源分布情况 呈现TOP5的网络攻击和应用攻击来源的分布情况,包括被攻击的资产IP、所属部门以及个数。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    操作。 从结果列表中,确定哪些API调用: 访问敏感数据,例如,OBS Object。 创建新的华为云资源,例如数据库、云服务器等。 创建资源的服务,包括ECS弹性伸缩组等。 创建或修改权限,同时,还应排查包括(但不限于)以下API方法:CreateUser、CreateRole

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。

  • 停止计费 - 安全云脑 SecMaster

    退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节的VPC终端节,详细操作请参见删除终端节。 如果购买了AstroCanvas,且后续不再使用如果购买了A

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    展示此次监测的信息传播的走势、详情和路径。 数据透视 展示此次监测的信息属性的走势、地域分析、平台活跃度占比、平台活跃度排名展示、热网民、事件实体识别、群体情绪识别信息。 处置建议 基于当前舆情监测报告的监测结果,为您当前的资产提供最佳处置建议。 父主题: 安全舆情

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    sh restart 说明:使用此命令将先停止isap-agent进程,并重新启动该进程。此命令用于isap-agent启动失败,或者节因为机器故障导致的进程不存在情况。 启动 sh /opt/cloud/isap-agent/action/agent_controller_linux

  • 管理资产连接 - 安全云脑 SecMaster

    管理资产连接 操作场景 含义:资产连接是安全编排流程中,每个插件节需要使用到的连接域名和鉴权参数。 作用:用于在安全编排的流程执行过程中,每个插件节运行时,传入需要连接的域名信息,以及在访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件

  • 数据采集 - 安全云脑 SecMaster

    数据采集 数据采集概述 新增节 配置组件 新增连接 创建解析器 新增采集通道 管理连接 管理解析器 管理采集通道 管理采集节 查看采集节信息 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 增加配额 - 安全云脑 SecMaster

    参数名称 说明 当前配置 显示已选择region安全云脑版本信息,无需配置。 升级方式 选择“增加配额”。 配额数 请根据当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 说明: 配额数最大限制为10000台。 为避免

  • 计费项 - 安全云脑 SecMaster

    计费因子:剧本执行时,流程节(包括开始、结束节,不包括判断节)的执行次数。 包周期、按需计费 包周期:安全分析 安全编排分析次数/天 * 购买时长 按需:剧本执行时,流程节(包括开始、结束节,不包括判断节)的执行次数 舆情监测 如果有需要掌握舆情动态,对潜在的各类舆情风险进行监测和综

  • 资产大屏 - 安全云脑 SecMaster

    “威胁运营 > 告警管理”中,受告警影响的资产去重后的数量。 未防护资产数 实时 每小时 未开启安全防护的资产数量,例如,没有开启主机安全服务的ECS,没有开启DDoS的弹性公网IP等。此处展示了“资产管理”的“防护状态”为“未防护”的资产数量。 资产管理中,资产防护状态说明如下: 已防

  • 新增采集通道 - 安全云脑 SecMaster

    解析器配置完成后,单击页面右下角“下一步”,进入“运行节选择”页面。 在“运行节选择”页面中,单击“新增”,并在弹出的添加节框中选择节后,单击“确认”。 运行参数:节添加后,如果需要在已添加节中配置运行参数,请参照以下步骤进行处理: 在节列表中,单击目标节所在行“操作”列的“运行参数”按钮。

  • 审计与日志 - 安全云脑 SecMaster

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT

  • 开启数据消费 - 安全云脑 SecMaster

    当前状态 当前管道中数据消费配置状态。 管道名称 当前数据管道的名称。 订阅器 系统预置的订阅模式,决定数据如何传递给消费者。 访问节 当前数据的访问节。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后的,关闭数据消费。 父主题: 安全分析

  • 按需计费 - 安全云脑 SecMaster

    安全编排:基于实际剧本执行次数计算的费用。 计费周期 按需计费SecMaster资源按秒计费,每一个小时整结算一次费用(以UTC+8时间为准),结算完毕后进入新的计费周期。计费的起以安全云脑购买成功的时间为准,终以实例取消按需计费成功的时间为准。 例如,您在8:45:30购买了配额数为1的专业版安全云脑(未

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版和专业版三个服务版本。 用户可长期免费使用基础版。 标准版和专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见产品功能。 有关标准版和专业版价格参考,请参见安全云脑价格计算器。 父主题:

  • 升级版本 - 安全云脑 SecMaster

    升级方式 选择“版本升级”,还可以同时勾选增加配额。 可选版本 此处选择“专业版”,升级为专业版功能。 配额数 请根据当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 说明: 配额数最大限制为10000台。 为避免

  • 查看策略扫描结果 - 安全云脑 SecMaster

    查看策略扫描结果。 图2 策略扫描 默认展示所有资源的所有策略扫描情况。 策略扫描情况:所有资源的所有策略扫描情况率、通过、不通过以及检测失败情况。 风险TOP5:策略扫描时,不通过的策略TOP5。 如需查看某个资源的所有策略扫描情况,可在上方筛选框中,选择对应资源。 图3 选择资源 如需查看