已找到以下 403 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 查看治理结果 - 安全云脑 SecMaster

    图3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息和历史记录,可单击该条款名称,右侧将弹出该条款详细信息。 如需对指定法规进行自评估,请参照以下步骤进行处理:

  • 查看策略扫描结果 - 安全云脑 SecMaster

    默认展示所有资源所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。 图3 选择资源 如需查看某个策略所有资源扫描情况,可在表格上方,选择对应遵从包。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁运营 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启主机安全服务ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 创建托管 - 安全云脑 SecMaster

    如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 前提条件 接收托管方已创建托管视图,具体操作请参见创建托管视图。 托管方需要已授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 威胁态势大屏 - 安全云脑 SecMaster

    击次数差值。 攻击来源分布情况 呈现TOP5网络攻击和应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP

  • HAVING - 安全云脑 SecMaster

    OFFSET offset] 其中,HAVING子句用于指定过滤分组结果(GROUP BY)或聚合计算结果条件。本章节内容将介绍HAVING语法参数说明及示例。 在分组基础上,结合聚合函数来筛选数据。 SELECT age, MAX(balance) GROUP BY age

  • 安全评分 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • HAVING - 安全云脑 SecMaster

    OFFSET offset] 其中,HAVING子句用于指定过滤分组结果(GROUP BY)或聚合计算结果条件。本章节内容将介绍HAVING语法参数说明及示例。 在分组基础上,结合聚合函数来筛选数据。 SELECT age, MAX(balance) GROUP BY age

  • 查看已有布局模板 - 安全云脑 SecMaster

    在布局模板页面,查看模板信息。 可以通过“布局类型”、“页面类型”,并输入关键字来搜索指定布局模板。 可以查看当前已有模板名称、页面类型、创建时间等信息。 可以对已有模板名称、模板内布局进行编辑。 父主题: 页面布局管理

  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机最大数量。在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。

  • 编辑/删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全云脑资产管理页面展示某个/某些云下导入资产信息,可以删除资产。 本章节介绍如何编辑/删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除云下导入资产。 操作步骤

  • 折线图 - 安全云脑 SecMaster

    查询分析结果可以通过折线图形式进行展示。 折线图一般用于展示一组数据在某一周期内某一个有序数据类别上变化情况,属于趋势类分析图表,可以清晰直观地分析数据变化趋势。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 一键阻断/解封 - 安全云脑 SecMaster

    自定义阻断策略标签。 操作连接 选择该阻断策略操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 查看事件信息 - 安全云脑 SecMaster

    当前工作空间在设定时间范围内未处理事件数量及其所属等级分布情况。 自动处理事件 当前工作空间在设定时间范围内通过剧本自动处理事件数量。 手动处理事件 当前工作空间在设定时间范围内手动处理事件数量。 事件数量 当前工作空间在设定时间范围内事件总数量。 事件列表 展示事件详细信息。

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤和路径。这些步骤和路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 接入资产 - 安全云脑 SecMaster

    接入资产 安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。 本章节介绍如何手动接入资产数据信息。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。 本章节将介绍如何购买购买ECS,用于安装日志采集器。 前提条件 已获取IAM管理员账号信息。 操作步骤 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方的,选择“计算

  • 费用账单 - 安全云脑 SecMaster

    > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按