已找到以下 307 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问使用安全云脑。具体待委托权限如下所示:

  • 服务授权 - 安全云脑 SecMaster

    服务授权 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 >

  • 托管授权 - 安全云脑 SecMaster

    托管授权 操作场景 托管创建完成后,需要到目标工作空间所属账号中进行授权授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 数据投递授权 - 安全云脑 SecMaster

    在数据投递管理页面,选择“跨租投递权限授予”页签,进入跨租投递权限授权页面后,单击目标投递任务所在行“操作”列“接受”。 如需批量接受授权,可以勾选所有需要授权任务,然后单击列表左上角“接受”。 图2 数据投递授权 授权授予后,目标投递任务授权状态更新为“已授权”,更新后,可前往投递目的地查看投递情况,详细操作请参见查看数据投递情况。

  • 如何释放ECSVPC终端节点资源? - 安全云脑 SecMaster

    VPC终端节点。 在页面左上角单击,选择“网络 > VPC终端节点”,进入VPC终端节点管理控制台。 在终端节点搜索框中,输入“isap”,并按“Enter”,搜索与安全云脑数据采集相关VPC终端节点。 查看是否还有安全云脑创建用于数据采集未释放VPC终端节点。 无:继续执行4

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    单击“确定”。 并在弹出对话框中,选择作用范围为“全局级范围”。 单击“确定”。 图1 创建策略 给用户组授权。 在左侧导航栏选择“用户组”,进入用户组页面后,单击“SecMaster_ops”,进入用户组详情页面。 在“授权记录”页签中,单击“授权”。 图2 角色授权 在选择策略页面

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化安全管控要求。 支持授权项 策略包含系统策略自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    创建首个工作空间。 (可选)委托授权。 首次使用时需要授权安全云脑访问您账号下资源信息,便于统一查看并管理资源。 在空间管理页面上方单击“服务委托授权-当前租户”,右侧弹出授权页面。 在授权页面中,默认已勾选所需全部权限,请勾选权限下方“同意授权”,并单击“确认”。 在工作空间

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    SecMaster与HSS服务区别? 服务含义区别 安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    安全云脑与态势感知服务关系与区别? 华为云提供有安全云脑(SecMaster)态势感知(Situation Awareness,SA)服务,两者之间关系与区别如下: 图1 SA与SecMaster关系与区别 简而言之,安全云脑(SecMaster)包含了态势感知(SA)、

  • 安全云脑与其他安全服务之间关系与区别? - 安全云脑 SecMaster

    胁攻击态势。 区别: SecMaster:仅为可视化威胁检测分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。 SecMaster与其他安全防护服务区别,详细内容如表1。

  • 订阅安全遵从包 - 安全云脑 SecMaster

    如果是首次订阅,请单击流程引导“订阅安全遵从包”中“订阅”按钮,进入订阅安全遵从包页面。 在订阅安全遵从包页面中,选择需要订阅安全遵从包,单击右下角“确认订阅”。 安全遵从包详细介绍请参见安全遵从包规格说明。 在弹出订阅成功确认框中单击“返回”,可以返回订阅列表页面,查看已订阅安全遵从包详细信息。 如果

  • SecMaster权限管理 - 安全云脑 SecMaster

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对SecMaster服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。

  • 策略管理概述 - 安全云脑 SecMaster

    策略管理概述 安全云脑策略管理功能可以简化您在多个账户资源上管理维护任务,以实现各种保护,包括WAF、CFW、VPC安全组、IAM。同时,支持统一展示所有策略信息、人工管理七层防线策略、查看人工/自动化拦截记录等操作。 约束与限制 应急策略目前仅支持CFW/WAF/VPC安全组/IAM的黑名单策略。

  • 步骤一:购买安全云脑 - 安全云脑 SecMaster

    (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中ECS主机资产信息。在弹出访问授权页面中,勾选同意授权并单击“确认”。 在购买安全云脑页面,配置购买参数。 表1 包周期购买专业版参数说明 参数名称 示例 说明 计费模式 包周期 选择安全云脑计费模式。 包年/包

  • 什么是区域可用区? - 安全云脑 SecMaster

    如果您的应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云区域终端节点更多信息,请参阅地区终端节点。 父主题: 区域与可用区

  • SecMaster自定义策略 - 安全云脑 SecMaster

    } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务授权项外,还可以包含其他服务授权项,可以包含其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version":

  • 新增/编辑应急策略 - 安全云脑 SecMaster

    应急策略新增成功后,不支持修改阻断对象类型阻断对象(即新增时设置IP地址或IP地址段或IAM用户名)。 前提条件 如果阻断对象为IAM用户,在新增应急策略前,需要先执行委托授权操作。具体操作步骤请参见添加委托授权。 新增应急策略 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 购买安全云脑 - 安全云脑 SecMaster

    用。 另外,包周期购买安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2