已找到以下 394 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品优势 - 安全云脑 SecMaster

    简化操作、提升安全性,提升了处理告警和事件效率。 灵活环境集成与作战协同 可通过配置连接到所有安全服务,进行数据对接或者联动操作;也可以定义您自己模型、研判/处置剧本,以最佳适配您安全需求。通过工作空间,还可以实现大型组织协同作战、MSSP(Managed Security

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    (可选)步骤二:购买数据磁盘 本章节将介绍如何购买数据磁盘,保障日志采集器有足够运行空间。 ECS中有用于采集管理日志采集器空闲数据盘,此数据磁盘需要和已有的ECS属于同一可用区,且磁盘容量 ≥ 100 GB。 如果参照(可选)步骤一:购买ECS时已购买且配置了数据磁盘,则

  • 管理采集节点 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    组件控制器常用命令有哪些? 如果组件控制器(isap-agent)安装失败,在故障排查过程中,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称和标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否为系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • 创建或复制安全报告 - 安全云脑 SecMaster

    择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条

  • 管理剧本版本 - 安全云脑 SecMaster

    在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列“预览”,弹出预览版本页面。 在剧本版本预览页面,查看目标剧本版本详情,包括“基本信息”、“版本信息”、“匹配流程”等。 编辑剧本版本 仅支持对版本状态为“未提交”剧本版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 查看治理结果 - 安全云脑 SecMaster

    图3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息和历史记录,可单击该条款名称,右侧将弹出该条款详细信息。 如需对指定法规进行自评估,请参照以下步骤进行处理:

  • 开启数据消费 - 安全云脑 SecMaster

    当前管道中数据消费配置状态。 管道名称 当前数据管道名称。 订阅器 系统预置订阅模式,决定数据如何传递给消费者。 访问节点 当前数据访问节点。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后,关闭数据消费。 父主题: 安全分析

  • 导入或导出资产 - 安全云脑 SecMaster

    ”页签。 在对应资产页面,勾选您需要导出资产,并单击列表右上角,弹出导出对话框。 在导出资产对话框中,配置参数。 表1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式资产列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载资产excel表格到本地。

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在配置管理界面的节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择(可选)步骤一:购买ECS购买/准备节点后,单击“确认”。 在配置管理界面,单击页面右下角“保存并应用”。

  • 导入或导出漏洞 - 安全云脑 SecMaster

    导入或导出漏洞 操作场景 本章节介绍如何导入、导出漏洞。 导入漏洞 导出漏洞 约束与限制 仅支持导入.xlsx格式文件,且文件大小不超过5MB。 安全云脑最多支持导出9999条漏洞信息。 导入漏洞 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPEID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 配置组件 - 安全云脑 SecMaster

    配置组件 操作场景 本章节将介绍如何配置安全云脑日志采集组件Logstash。 配置组件 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 什么是安全云脑 - 安全云脑 SecMaster

    帮助您实现一体化、自动化安全运营管理,满足您安全需求。 介绍视频 为什么选择安全云脑 一键安全合规:一键生成遵从报告,华为积累全球安全合规经验服务化,帮助用户快速实现云上业务安全/隐私保护遵从。 一屏全面感知:采集各类安全服务告警事件,并进行大数据关联、检索、排序,全面评

  • 监控安全风险 - 安全云脑 SecMaster

    Eye,CES),可以通过管理控制台,查看SecMaster相关运行指标,及时了解SecMaster运行状况。CES服务是华为云为用户提供一个针对各种云上资源立体化监控平台,用户通过云监控服务可以全面了解云上资源使用情况、业务运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。

  • 管理解析器 - 安全云脑 SecMaster

    图4 进入解析器管理页面 在解析器列表管理页面中,单击解析器列表左上角“导入”,弹出导入文件对话框。 在弹出导入文件对话框中,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件,且每个解析器文件最多支持包含100个解析器。