已找到以下 170 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    SecMaster与HSS服务的区别? 服务含义区别 安全脑(SecMaster)是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略的设置与维护,提前预防风

  • 自定义大屏 - 安全云脑 SecMaster

    区域 根据已有上资源所在的区域选择安全脑的区域。 已配置 显示已选择Region安全脑版本信息,无需配置。 安全大屏 开启安全大屏。 日志审计 请根据需求进行购买。 安全分析 请根据需求进行购买。 安全编排 请根据需求进行购买。 标签 如果您需要使用同一标签标识多种资源,即所

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全脑,让安全脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全脑时,需要先进行委托授权操作,才能正常访问和使用安全脑。具体待委托权限如下所示:

  • 购买增值包 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“总览”(或“已购资源”),进入总览(或已购资源)页面后,单击页面右上角“购买增值包”,跳转到安全脑购买页面。 在购买安全脑页面,配置购买参数。 表6 购买增值包参数说明

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    步骤七:安装日志采集组件(Logstash) 本章节将介绍如何安装安全脑日志采集组件(Logstash),配置日志采集进程。 安装日志采集组件 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管

  • 查看总览 - 安全云脑 SecMaster

    查看总览 安全脑“总览”页面实时呈现上整体安全评估状况,并联动其他云安全服务,集中展示上安全,包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:“总览

  • 告警管理 - 安全云脑 SecMaster

    告警的目的是及时通知相关人员,以便他们能够迅速响应并采取措施解决问题。 当安全脑检测到的资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式将威胁信息展示在安全脑告警管理界面中。 父主题: 基本概念

  • 购买安全脑 - 安全云脑 SecMaster

    > 安全脑 SecMaster”,进入安全脑管理页面。 在总览页面中,单击右上角“购买安全脑”,进入购买安全脑页面。 (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中的ECS主机资产信息。在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数,参数说明如下所示:

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    崩溃可能导致调用该服务的其他服务也出现问题。 资源共享 当多个系统或服务共享同一资源(如服务器、数据库、网络设备等)时,该资源的问题可能导致多个系统或服务同时发出告警。例如,共享数据库服务器的性能下降可能会触发多个依赖该数据库的应用程序的性能告警。 连锁反应 某些情况下,一个初始

  • 剧本介绍 - 安全云脑 SecMaster

    务等。这些危害不仅会导致经济损失,还可能对国家安全和社会稳定造成严重影响。 响应方案 攻击者攻击域名成功之后会对后端服务器进行攻击,因此针对此链路攻击的路径,安全脑提供了攻击链路分析告警通知剧本。当攻击者通过层层攻击到主机之后,进行告警,通知运营人员进行处置。 “攻击链路分析告

  • 资产管理概述 - 安全云脑 SecMaster

    进行编辑;若不再需要安全脑资产管理页面展示某个或某些下导入的资产信息时可以删除资产。 资产来源及对应的防护产品 表1 资产来源及对应的防护产品 参数名称 来源 对应的安全防护产品 主机资产 弹性云服务器(Elastic Cloud Server,ECS) 主机安全服务(Host

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    录主机,账户下所有云服务器可能已被植入恶意程序,建议参考如下措施,立即处理告警事件,避免进一步危害主机的风险。 请立即确认登录主机的源IP的可信情况。 请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序查杀,排查系统恶意程序。

  • 操作流程 - 安全云脑 SecMaster

    用于租户侧日志采集器登录访问安全脑。 步骤五:网络连通配置 实现租户VPC与脑网络网络连通。 步骤六:安装组件控制器(isap-agent) 纳管日志采集器节点(ECS)到安全脑。 步骤七:安装日志采集组件(Logstash) 配置日志采集进程。 (可选)步骤八:创建日志存储管道 将非华为日志转入

  • 查看态势总览 - 安全云脑 SecMaster

    括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:“总览”页面实时呈现安全脑所有工作空间的整体安全评估结果,查看方法请参考查看总览。 态势总览:“安全态势 >

  • 基线检查概述 - 安全云脑 SecMaster

    基线检查概述 安全脑的基线检查功能支持检测云服务关键配置项,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置项,安全脑内置了“安全上合规检查1.0”、“等保2.0

  • 查看资产信息 - 安全云脑 SecMaster

    已完成资产订阅,详细操作请参见设置资产订阅。 已购买安全脑标准版或专业版,且在有效使用期内。 查看资产信息 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 >

  • SecMaster权限管理 - 安全云脑 SecMaster

    ReadOnlyAccess 安全脑只读权限,拥有该权限的用户仅能查看安全脑数据,不具备安全脑配置权限。 系统策略 SecMaster控制台功能依赖的角色或策略 IAM主账号给IAM子账号授予区域级SecMaster FullAccess权限后,在安全脑控制台使用服务委托授权操作

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全脑管道中的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。

  • 开启数据监控 - 安全云脑 SecMaster

    开启数据监控 安全脑数据监控功能支持监控安全脑管道上下游的生产速率、生产量、消费总速率等指标,您可以根据监控判断业务运行状态。 相关概念 生产者:是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器:用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。

  • 日志字段含义 - 安全云脑 SecMaster

    标识选择的后端服务器地址。 request_time String 标识请求处理时间,从读取客户端的第一个字节开始计时。 upstream_response_time String 标识后端服务器响应时间。 upstream_status String 标识后端服务器的响应码。 u