已找到以下 286 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买安全云脑 - 安全云脑 SecMaster

    购买安全云脑。 购买过程,如果提示权限不足,请参照添加权限进行处理。 购买安全云脑 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在总览页面,单击右上角“购买安全云脑”,进入购买安全云脑页面。

  • 更新剧本规则 - 安全云脑 SecMaster

    start_type 否 String 剧本开始执行类型,IMMEDIATELY--创建完成立即执行, CUSTOM--自定义执行时间。定时触发剧本必填 end_type 否 String 剧本结束执行类型,FOREVER--一直执行, CUSTOM--自定义结束时间。定时触发剧本必填

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    图3 新增节点 在网络通道配置栏,选择(可选)步骤一:购买ECS记录的ECS所属的虚拟私有云和子网。 在网络通道列表,单击所有通道操作列的“配置”,并在弹出的确认框,单击“确定”。 当所有通道的状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点

  • 编辑或删除资产 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 图2 资产管理 编辑或删除资产。 表1 编辑或删除资产 操作 执行步骤 编辑资产 在资产管理页面,勾选需要编辑的

  • 新增采集通道 - 安全云脑 SecMaster

    确认”。 运行参数:节点添加后,如在已添加节点运行参数,请参照以下步骤进行处理: 在节点列表,单击目标节点所在行“操作”列的“运行参数”按钮。 单击“添加配置”,设置运行键和运行值。 移除节点:节点添加后,如需移除,请在节点列表,单击目标节点所在行“操作”列的“移除”按钮,已添加节点将被移除。

  • 日志字段含义 - 安全云脑 SecMaster

    检查点(检查结果)编号,检查项对同一个资源的检查结果。 spec_id String 检查规范编号,默认选第一个。 reason String 原因。 status String 合规检查结果,取值定义: QUALIFIED:没有失败的,也没有有风险的就是合格的。 RISK:没有失败的,但是只要有一个有风险的就是有风险的。

  • 基线检查 - 安全云脑 SecMaster

    项目服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security Administrator,Tenant Administrator),提高账号安全性。 高危操作!请根据您的需要谨慎处理。 全局服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security

  • 查看安全报告 - 安全云脑 SecMaster

    资产安全 展示上一个月最后一天最新的资产安全情况,包含以下信息: 资产总数量 存在风险的资产数量 安全分析 展示安全分析统计情况,包含以下信息: 上一个月整月安全日志总流量 上一个月最后一天的安全日志模型数量 安全响应(总览) 展示上一个月整月安全响应情况,包含以下信息: 上一个月整月已处置的安全告警数量

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    在页面右上角,单击“升级到安全云脑”。 图1 升级至安全云脑 在升级至安全云脑页面,配置参数信息。 版本关系:系统已自动同步SA的版本关系(版本、计费模式和安全大屏),无需手动配置。 配额分配:将态势感知全部额分配至安全云脑,在安全云脑配额填写配额数。 单击“立即升级”。 升级完成后,请在页面左上角单击,选择“安全与合规

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析的索引是一种存储结构,用于对日志数据的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 漏洞管理概述 - 安全云脑 SecMaster

    集成后,安全云脑中漏洞的等级和HSS修复优先级的说明如下: HSS:显示漏洞的修复优先级,它是由漏洞最高CVSS分值、漏洞发布时间和漏洞影响的资产重要性进行加权计算得出,反映了漏洞修复的紧急程度。 漏洞修复优先级主要分为紧急、高、、低四个等级,您可以参考修复优先级优先修复对您的服务器影响较大的漏洞。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    认证服务(Identity and Access Management,IAM),通过IAM,您可以: 根据企业的业务组织,在您的账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SecMaster资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。

  • 升级组件控制器 - 安全云脑 SecMaster

    安装成功后,在安全云脑控制台的节点管理页面,查看节点的状态。 图6 查看节点状态 删除旧的管理通道。 在“设置 > 组件管理 > 节点管理”页面,单击“新增”,并在新增节点页面,分别单击两个管理通道所在行操作列的“删除”。 图7 删除管道通道 在弹出的确认框,单击“确定”。 父主题: 数据采集

  • 服务韧性 - 安全云脑 SecMaster

    当发生故障时,SecMaster的五级可靠性架构支持不同层级的可靠性,因此具有更高的可用性、容错性和可扩展性。 华为云SecMaster当前主要部署在国内,并在多个分区部署,同时SecMaster的所有管理面、引擎等组件均采用主备或集群方式部署。 父主题: 安全

  • 操作流程 - 安全云脑 SecMaster

    步骤七:安装日志采集组件(Logstash) 配置日志采集进程。 (可选)步骤八:创建日志存储管道 将非华为云日志转入安全云脑场景时,需要执行此步骤。将华为云日志转出至第三方系统或产品场景,请跳过此步骤。 在安全云脑中创建日志存储位置(管道),用于日志存储、分析。 步骤九:配置连接器

  • 欠费说明 - 安全云脑 SecMaster

    “管理控制台 > 费用中心 > 总览”页面的“欠费金额”模块查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么安全云脑资源将被释放,数据无法恢复。

  • 查看已购资源 - 安全云脑 SecMaster

    已开通区域/总区域 当前账号已开通安全云脑的区域以及总区域数量。 可升级 当前账号所有区域的所有已购版本,可以升级的资源数量。 将到期版本 当前账号所有区域的所有已购的版本和增值包,即将到期的规格及增值包数量。 总配额 当前账号所有区域中,已购买的总配额数量。 已购资源列表 各区域具体购买安全云脑资源的详细情况。

  • 搜索事件列表 - 安全云脑 SecMaster

    严重性等级,取值范围:Tips | Low | Medium | High | Fatal 说明: 0: Tips – 未发现任何问题。 1: Low – 无需针对问题执行任何操作。 2: Medium – 问题需要处理,但不紧急。 3: High – 问题必须优先处理。 4: Fatal – 问题必须立即处理,以防止产生进一步的损害

  • 身份认证与访问控制 - 安全云脑 SecMaster

    Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助SecMaster服务安全地控制访问权限。 通过IAM,可以将用户加入到一个用户组,并用策略来控制他们对SecMasterr资源的访问范围。SecMaster权限可以通过细粒度定义允许和拒绝的访问操作,以此实现SecMaster资源的权限访问控制。

  • 查看并配置防线策略 - 安全云脑 SecMaster

    基线风险:展示最近一次执行基线检查的风险资源的数量,包括致命、高危、危、低危、提示级别的风险资源。 安全云脑防护总览图:展示七层防线的防护情况及其资源信息。 在“七层防线”栏可以单击对应防线图标查看对应防线的防护产品及其防护统计信息。 在“资源”栏可以查看资源统计情况。 配置防线策略