已找到以下 279 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全脑资产管理页面展示某个或某些下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除下导入资产。 编辑或删除资产

  • 产品功能 - 安全云脑 SecMaster

    产品功能 安全脑基于云原生安全,提供全面的日志采集、安全治理、智能分析、态势感知、编排响应等快速闭环安全信息和事件管理能力,助您守护上安全。 同时,为满足不同场景下安全需求,安全脑提供了基础版、标准版和专业版供您选择,不同版本功能存在差异,您可以根据业务需求选择合适版本。 总览

  • 成本管理 - 安全云脑 SecMaster

    使用安全云脑时,成本主要为各类资源成本,这取决于安全计费项,详细介绍请参见计费项。 成本分配 成本管理基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生成本负责。企业可以通过成本分配方式,将上成本分组,归集到特定团队或项目业务中,让各责任组织及时了解各自的成本情况。

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全脑,让安全脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全脑时,需要先进行委托授权操作,才能正常访问和使用安全脑。具体待委托权限如下所示:

  • 自动续费 - 安全云脑 SecMaster

    自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致安全脑被自动删除。自动续费规则如下所述: 以安全到期日计算第一次自动续费日期和计费周期。 安全脑自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,安全脑即在到期前自动续费3个月。 在安全脑到期前均可

  • 责任共担 - 安全云脑 SecMaster

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术

  • SecMaster权限管理 - 安全云脑 SecMaster

    助您安全控制华为资源访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对华为资源访问范围。例如您员工中有负责软件开发的人员,您希望他们拥有安全脑(SecMaster)使用权限,但是不希望他们拥有删除SecMaster等高危操作权限,那么

  • 数据采集概述 - 安全云脑 SecMaster

    接器可以对接安全脑,实现租户数据上报安全脑,安全脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚

  • 什么是安全脑 - 安全云脑 SecMaster

    什么是安全脑 安全脑(SecMaster)是华为云原生新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略设置与维护,提前预防风险,同时,可

  • 如何将态势感知升级至安全脑? - 安全云脑 SecMaster

    如何将态势感知升级至安全脑? 安全脑(SecMaster)是华为云原生新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略设置与维护,提前预防风

  • 使用前必读 - 安全云脑 SecMaster

    询、更新等。支持全部操作请参见API概览。 在调用安全脑API之前,请确保已经充分了解安全脑相关概念,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念

  • 查看工作空间 - 安全云脑 SecMaster

    漏洞 该工作空间中漏洞数量。 告警 该工作空间中告警数量。 情报 该工作空间中情报数量。 资产 该工作空间中已有资产数量。 安全分析 该工作空间中已有数据空间数量。 实例 该工作空间中已有实例数量。 剧本 该工作空间中已有剧本数量。 如需查看某个工作空间详细信息,可单击

  • 方案概述 - 安全云脑 SecMaster

    方案概述 安全日志采集功能支持将安全日志接入安全脑,同时,也支持将安全脑日志转出至第三方系统/产品。 表1 日志接入或转出场景说明 场景 操作指导 华为日志接入安全脑 具体操作请参见接入云服务日志。 安全脑日志转出至第三方系统/产品 参考本实践操作步骤处理即可。

  • 连接器规则说明 - 安全云脑 SecMaster

    连接器规则说明 源连接器 安全脑租户采集连接器,目前支持源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见表3。

  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对负载、各类应用及数据安全保护。 支持接入产品和日志

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过检测服务器上运行的软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全脑中漏洞等级和HSS中修复优先级说明如下: HSS:显示漏洞修复优先级,它是由漏洞最高CVSS分值、漏洞发布时间和漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别上资产安全遵从情况。 本章节将介绍如何授权访问用户上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全数据投递至OBS等产品。 数据集中:安全脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等产品中,即可完成数据集中管理。 分类管理:安全采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。

  • 启用流程和剧本 - 安全云脑 SecMaster

    启用流程和剧本 操作场景 数据采集后,针对上安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 安全脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“