已找到以下 164 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用剧本 - 安全云脑 SecMaster

    进入目标工作空间管理页面 左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图2 进入剧本管理页面 目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 图3 进入剧本版本管理页面 版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“复制”。 弹出复制版本信息框中,单击“确定”。

  • 启用流程 - 安全云脑 SecMaster

    启用流程 前提条件 启用流程前需要确保已激活流程版本,具体操作请参见管理流程版本。 复制流程版本 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间

  • 新增应急策略 - 安全云脑 SecMaster

    选择该策略的操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略设置后的180天内有效,180天后将不再继续阻断设置的IP地址或IP地址段或IAM用户。 如果选择否,则该策略将一直有效,阻断设置的IP地址或IP地址段或IAM用户。 策略描述 自定义该策略的描述信息。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    进入目标工作空间管理页面 左侧导航栏选择“设置 > 采集管理”,进入采集管理页面后,选择“解析器管理”页签,进入解析器管理页面。 图2 进入解析器管理页面 解析器管理页面中,选择“模板列表”页签。 模板列表页面中,单击“安恒WAF日志解析”所在行“操作”列的“由模板创建”。 新增解析器页面中,进行参数配置。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    模式),精准访问防护(阻断模式),IP黑白名单设置(拦截模式),地理位置访问控制(拦截模式) 防护配置详细操作请参见网站防护配置建议。 已防护 已购买WAF,且已在WAF中接入网站域名并开启防护。 -- 对应的安全防护产品(WAF)该region不支持使用。 梳理主机资产 安全

  • 目录定制 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 目录定制”,进入目录定制页面。

  • 配置索引 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“威胁运营

  • 数据采集 - 安全云脑 SecMaster

    管理采集通道 管理采集节点 查看采集节点信息 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 数据集成 - 安全云脑 SecMaster

    数据集成 支持接入的云服务日志 接入日志数据 父主题: 设置

  • 管理连接 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。

  • 安全分析概述 - 安全云脑 SecMaster

    日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品和日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索并分析所有收集到的日志,且默认存储7天。 具体支持接入的云服务日志请参见支持接入的云服务日志。

  • 资产管理概述 - 安全云脑 SecMaster

    主机安全服务(Host Security Service,HSS) 网站 Web应用防火墙(Web Application Firewall,WAFWeb应用防火墙(Web Application Firewall,WAF) 数据库 云数据库(Relational Database Service,RDS)

  • 新增连接 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。

  • 一键阻断或解封 - 安全云脑 SecMaster

    选择该阻断策略的操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略设置后的180天内有效,180天后将不再继续阻断设置的IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置的IP地址或IP地址段。 策略描述 自定义该阻断策略的描述信息。

  • 配置组件 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 组

  • 服务委托授权 - 安全云脑 SecMaster

    用于安全组阻断、更新安全组的剧本的执行、查询ECS资产等信息 WAF FullAccess Web应用防火墙管理员 SecMaster_Agency 用于WAF阻断、WAF地址组关联策略配置和在基线检查功能中检查WAF网站防护信息 SecMaster FullAccess 安全云脑管理员

  • 新增节点 - 安全云脑 SecMaster

    登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。 创建用户组。 左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“租户采集用户组”。

  • 管理采集通道 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采

  • 新增采集通道 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采

  • 查看资产信息 - 安全云脑 SecMaster

    安全云脑只有开启资产订阅设置的工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 订阅资产设置页面中,需要订