已找到以下 159 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 支持接入日志 - 安全云脑 SecMaster

    支持接入日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志,且默认存储7天。 表1 支持接入日志 安全分类 服务 服务类型 日志 日志描述 支持region 主机安全 主机安全服务(HSS) 租户侧云服务 hss-alarm

  • 新增/编辑节点 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100G以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制台

  • 导入/导出资产 - 安全云脑 SecMaster

    ”页签。 在对应资产页面,勾选您需要导出资产,并单击列表右上角,弹出导出对话框。 在导出资产对话框中,配置参数。 表1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式资产列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载资产excel表格到本地。

  • 更新告警 - 安全云脑 SecMaster

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 更新告警返回body体 400 更新告警错误返回body体 错误码 请参见错误码。 父主题: 告警管理

  • 创建告警 - 安全云脑 SecMaster

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 创建告警返回body体 400 创建告警错误返回body体 错误码 请参见错误码。 父主题: 告警管理

  • 更新事件 - 安全云脑 SecMaster

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 更新事件返回body体 400 更新事件错误返回body体 错误码 请参见错误码。 父主题: 事件管理

  • 创建事件 - 安全云脑 SecMaster

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 创建事件返回body体 400 创建事件错误返回body体 错误码 请参见错误码。 父主题: 事件管理

  • 组件控制器安装失败 - 安全云脑 SecMaster

    组件管理”,进入节点管理页面后,单击目标节点名称。 查看执行命令中workspaceId和projectId。 图8 控制台中参数信息 查看实际运行命令中workspaceId和projectId,是否与4中一致。 图9 命令中参数信息 修改实际执行命令中workspaceId和projectId。

  • 数据保护技术 - 安全云脑 SecMaster

    Master数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤和路径。这些步骤和路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 分析溯源 - 安全云脑 SecMaster

    分析溯源 事后对攻防过程中重要攻击或防守成果进行溯源分析,针对过程中暴露安全能力风险、应急处理流程缺失、安全意识薄弱等问题进行梳理,输出复盘报告。 安全分析能力提供原始日志数据查询统计能力,可以针对原始数据进行溯源分析。 操作步骤 登录安全云脑控制台,并进入目标工作空间管理页面。

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级和配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • 接入数据 - 安全云脑 SecMaster

    种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入),无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • (可选)配置并启用剧本 - 安全云脑 SecMaster

    知 如果需要使用某个未用剧本,可以启用剧本初始版本(V1,默认已激活),或者对剧本进行修改后再启用。 本章节主要介绍配置并启用剧本。 启用初始版本剧本 启用自定义版本剧本 启用初始版本剧本 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 资产管理概述 - 安全云脑 SecMaster

    在资产管理中,可以查看当前工作空间所在region中所有资源安全状态统计信息,包括资源名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 资产来源及对应防护产品 表1 资产来源及对应防护产品 参数名称 来源 对应安全防护产品 主机资产 弹性云服务器(Elastic

  • 总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 勒索事件响应方案 - 安全云脑 SecMaster

    确定存储在ECS实例、OBS桶或其他存储中数据分类级别。 请确保已为该事件创建工单。如果未创建,请手动创建一个。 如果为已有工单,请确定当前指示问题告警或指标是什么。 如果工单是由告警或指标触发自动生成工单,可明确其自动生成工单什么原因;如果工单非自动生成,则记录导致识别问题告警或通知。确认

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 服务委托授权 - 安全云脑 SecMaster

    FullAccess 主机安全服务所有权限 SecMaster_Agency 用于漏洞管理、主机隔离等相关剧本执行和在基线检查功能中获取主机安全服务状态 EPS ReadOnlyAccess 企业项目管理服务只读权限 SecMaster_Agency 用于WAF相关剧本流程执行 ECS ReadOnlyAccess