已找到以下 456 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资产管理概述 - 安全云脑 SecMaster

    Service,RDS)、虚拟私有(Virtual Private Cloud,VPC)、弹性公网IP(Elastic IP,EIP)。 外资产:非华为云云上资产,如本地服务器、IDC服务器或第三方厂商的服务器等。 安全脑对上或外资产的管理支持如下操作: 管理上资产:设置资产订阅

  • 查看态势总览 - 安全云脑 SecMaster

    包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页面实时呈现安全脑所有工作空间的整体安全评估结果,查看方法请参见查看总览。 态势总览:目标工作空间的“安全态势

  • 新增工作空间 - 安全云脑 SecMaster

    约束与限制 付费版本安全脑:单账号单Region内最多创建5个工作空间。 免费版本安全脑:单账号单Region内最多创建1个工作空间。 新增工作空间 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 管理采集通道 - 安全云脑 SecMaster

    查看采集通道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产的部门、业务系统、责任人进行编辑。另外,如果不再需要在安全脑资产管理页面展示某个或某些下导入的资产的信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除下导入的资产。 编辑或删除资产 登录管理控制台。

  • 新增节点 - 安全云脑 SecMaster

    完成新增节点前准备操作后,登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 告警概述 - 安全云脑 SecMaster

    告警的目的是及时通知相关人员,以便他们能够迅速响应并采取措施解决问题。 当安全脑检测到的资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式将威胁信息展示在安全脑告警管理界面中。 在安全脑的告警管理页面可以执行以下操作: 查看告警信息:可以通过查看告警

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    高危漏洞自动通知 剧本说明 安全脑提供的高危漏洞自动通知剧本,当新增主机漏洞,且等级为高危时,自动通知运营人员。 “高危漏洞自动通知”剧本已匹配“高危漏洞自动通知”流程,该流程需要使用消息通知服务(Simple Message Notification,SMN)来创建安全脑告警通知主题,并完成订阅即可接收到告警通知。

  • 高危告警自动通知 - 安全云脑 SecMaster

    步骤二:配置并启用剧本 在安全脑中,默认“高危告警自动通知”流程的初始版本(V1)也已启用,无需手动启用。默认“高危告警自动通知”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 自动更改告警名称 - 安全云脑 SecMaster

    “自动更改告警名称”流程、启用“自动更改告警名称”剧本。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 管理管道 - 安全云脑 SecMaster

    系统创建的数据管道不支持删除操作。 创建管道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 安全运营中心 - 安全云脑 SecMaster

    SOC解决方案 有多种解决方案可用来帮助SOC保护组织。最佳解决方案协同工作,跨本地和多个提供完整覆盖范围。华为云安全提供全面的解决方案,来帮助SOC消除覆盖范围方面的差距,并获得其环境的360度视图。安全脑检测和响应解决方案集成,为分析师和威胁搜寻者提供查找和遏止网络攻击所需的数据。

  • 查看策略扫描结果 - 安全云脑 SecMaster

    查看策略扫描结果 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理 > 策略扫描”,进入策略扫描页面。 图1 进入策略扫描页面 查看策略扫描结果。 图2

  • 修复漏洞 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在安全脑管理页面选择“风险预防 > 漏洞管理”,进入漏洞管理页面。

  • 磁盘分区 - 安全云脑 SecMaster

    磁盘分区 目前,租户采集主要用于数据中转业务,为保证采集器的正常运行,有如下约束与限制条件: 组件控制器(isap-agent)安装仅支持非管理员账户的IAM账户。 安装组件控制器(isap-agent)并使用采集器用于数据转入转出业务时,请保证“/opt/cloud”空间下有至少100G磁盘空间。

  • 查看安全大屏 - 安全云脑 SecMaster

    查看安全大屏 安全大屏概述 综合态势感知大屏 值班响应大屏 资产大屏 威胁态势大屏 脆弱性大屏 自定义大屏 父主题: 安全态势

  • 勒索事件响应方案 - 安全云脑 SecMaster

    主机隔离-恶意软件 事件响应流程 获取、保存、记录证据。 根据您的华为环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。

  • 下载日志 - 安全云脑 SecMaster

    操作场景 安全脑支持将原始日志或查询分析日志下载到本地。 前提条件 已完成数据接入,详细操作请参见数据集成。 下载日志 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 配置索引 - 安全云脑 SecMaster

    配置字段索引不支持删除操作。 配置字段索引 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 按需计费 - 安全云脑 SecMaster

    适用计费项 计费项 说明 服务版本 安全脑的版本,仅专业版支持按需购买。 配额数 设置的ECS主机配额数量。 增值包 安全大屏 随按需计费安全脑版本的基础上,额外购买的增值包-安全大屏,其计费模式也为按需计费。 日志审计 随按需计费安全脑版本的基础上,额外购买的安全数据采集、安全数据保留,其计费模式也为按需计费。