已找到以下 263 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 升级组件控制器 - 安全云脑 SecMaster

    进入目标工作空间管理页面 注销节。 在左侧导航栏选择“设置 > 组件管理”,默认进入节管理页面后,单击目标节所在行“操作”列的“注销”。 图2 注销节 在弹出的确认框中,单击“确定”。 节注销成功,且“健康状态”显示为“失联”。 图3 健康状态 复制脚本。 在节管理页面中,单击“新增”。

  • 产品功能 - 安全云脑 SecMaster

    的安全状况数据。 × × √ 任务中心 集中呈现当前需要进行处理的任务。 × √ √ 资产管理 资产管理支持对云上资产全面盘,也可灵活纳管云外各种资产,清所有资产,并呈现资产实时安全状态。 表6 资产管理功能说明 功能模块 功能描述 基础版 标准版 专业版 资产管理 同步所有

  • 配置组件 - 安全云脑 SecMaster

    组件管理”,进入节管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。 在节配置栏中,单击节列表左上角“添加”,并在弹出的“添加节”框中选择节后,单击“确认”。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为云的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。 由ECS实例的异常指标或异常日志触发生成一个工单在您的工单系统中。 ECS实例在华为云控制台或云监控的告警中上报网络异常问题。

  • 查看安全报告 - 安全云脑 SecMaster

    策略覆盖 展示当前安全产品覆盖情况,包含以下信息: 受安全产品保护的实例数量(=受保护ECS数量+受保护WAF实例数量) 主机安全覆盖率(=受保护ECS数量/全部ECS数量) 当前受保护云主机数量 当前受保护网站数量 资产安全 展示当前资产安全情况,包含以下信息: 当前资产总数量

  • 变更配额 - 安全云脑 SecMaster

    同资产有不同使用时长需求,可参考本章节增加配额扩充“配额数”,并配置使用时长。 在包周期或按需计费模式安全云脑使用期间,当用户当前账户下ECS主机数量减少,可参考本章节降低配额降低安全云脑的配额,无需退订后重新购买。 操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制

  • 值班监控 - 安全云脑 SecMaster

    横向移动典型告警 主机防线 主机安全日志 主机-虚拟机横向连接 建议通过堡垒机等审计记录查看该命令是程序执行还是人为操作,如果为人为操作,需联系对应操作人确定,风格为非正常业务人员操作,需尽快确定该行为是否为异常恶意行为,是否危害到对应虚拟机,及时采取措施,保护计算机和系统的安全。 持久化控制典型告警

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    安全云脑退订后,需要手动释放以下资源: 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节的VPC终端节,详细操作请参见删除终端节。 退订包周期计费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 威胁态势大屏 - 安全云脑 SecMaster

    近7天网站被攻击次数,与近7-14天网站被攻击次数的差值。 主机威胁攻击次数 次数 近7天 每小时 近7天ECS被攻击次数。 较上周 近7天ECS被攻击次数,与近7-14天ECS被攻击次数的差值。 攻击来源分布情况 呈现TOP5的网络攻击和应用攻击来源的分布情况,包括被攻击的资产IP、所属部门以及个数。

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    操作。 从结果列表中,确定哪些API调用: 访问敏感数据,例如,OBS Object。 创建新的华为云资源,例如数据库、云服务器等。 创建资源的服务,包括ECS弹性伸缩组等。 创建或修改权限,同时,还应排查包括(但不限于)以下API方法:CreateUser、CreateRole

  • 停止计费 - 安全云脑 SecMaster

    退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节的VPC终端节,详细操作请参见删除终端节。 如果购买了AstroCanvas,且后续不再使用如果购买了A

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    展示此次监测的信息传播的走势、详情和路径。 数据透视 展示此次监测的信息属性的走势、地域分析、平台活跃度占比、平台活跃度排名展示、热网民、事件实体识别、群体情绪识别信息。 处置建议 基于当前舆情监测报告的监测结果,为您当前的资产提供最佳处置建议。 父主题: 安全舆情

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    sh restart 说明:使用此命令将先停止isap-agent进程,并重新启动该进程。此命令用于isap-agent启动失败,或者节因为机器故障导致的进程不存在情况。 启动 sh /opt/cloud/isap-agent/action/agent_controller_linux

  • 管理资产连接 - 安全云脑 SecMaster

    管理资产连接 操作场景 含义:资产连接是安全编排流程中,每个插件节需要使用到的连接域名和鉴权参数。 作用:用于在安全编排的流程执行过程中,每个插件节运行时,传入需要连接的域名信息,以及在访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件

  • 数据采集 - 安全云脑 SecMaster

    数据采集 数据采集概述 数据采集流程 新增节 配置组件 新增连接 创建解析器 新增采集通道 采集后验证 管理连接 管理解析器 管理采集通道 查看采集节信息 管理节和组件 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 新增采集通道 - 安全云脑 SecMaster

    解析器配置完成后,单击页面右下角“下一步”,进入“运行节选择”页面。 在“运行节选择”页面中,单击“新增”,并在弹出的添加节框中选择节后,单击“确认”。 运行参数:节添加后,如果需要在已添加节中配置运行参数,请参照以下步骤进行处理: 在节列表中,单击目标节所在行“操作”列的“运行参数”按钮。

  • 计费项 - 安全云脑 SecMaster

    计费因子:剧本执行时,流程节(包括开始、结束节,不包括判断节)的执行次数。 包周期、按需计费 包周期:安全分析 安全编排分析次数/天 * 购买时长 按需:剧本执行时,流程节(包括开始、结束节,不包括判断节)的执行次数 舆情监测 如果有需要掌握舆情动态,对潜在的各类舆情风险进行监测和综

  • 内置类型 - 安全云脑 SecMaster

    账号伪冒 Account Forgery 是 账号伪冒 ECS可疑账号创建 Suspicious Ecs User Create 是 ECS可疑账号创建 ECS账号权限修改 ECS User Escalate Privilege 是 ECS账号权限修改 IAM可疑账号创建 Suspicious

  • 资产大屏 - 安全云脑 SecMaster

    “威胁管理 > 告警管理”中,受告警影响的资产去重后的数量。 未防护资产数 实时 每小时 未开启安全防护的资产数量,例如,没有开启企业主机安全的ECS,没有开启DDoS的弹性公网IP等。此处展示了“资产管理”的“防护状态”为“未防护”的资产数量。 资产管理中,资产防护状态说明如下: 已防