已找到以下 279 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 漏洞管理 - 安全云脑 SecMaster

    漏洞管理 漏洞是攻击者入侵企业系统主要手段之一,攻击者可以利用漏洞获取系统权限、窃取敏感信息或者破坏系统功能。完成漏洞整改可以有效地提高系统安全性,预防潜在攻击。 安全脑提供漏洞修复帮助用户针对配置隐患和系统漏洞进行排查。安全漏洞管理分为Linux漏洞、Window

  • 购买和使用安全脑标准版 - 安全云脑 SecMaster

    表1 购买安全脑参数配置说明 参数 示例 说明 计费模式 包周期 选择安全“包周期”计费模式。 区域 华北-北京四 根据已有上资源所在区域选择安全区域。 版本 标准版 安全脑提供有基础版、标准版、专业版供您选择,请根据您需求进行选择,各版本功能差异请参见产品功能。

  • 总览和态势总览 - 安全云脑 SecMaster

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 安全评分 安全脑实时呈现您上资产整体安全评估状况,并根据不同版本威胁检测能力,评估整体资产安全健康得分。

  • 查看模型模板 - 安全云脑 SecMaster

    查看模型模板 操作场景 安全脑支持利用模型对管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。模型是基于模板而创建,因此,需利用已有模型模板创建模型。 安全脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    采集数据前,需要进行网络连通配置,以便实现租户VPC与安全网络连通。 网络连通配置 已开通付费版安全脑服务,且已创建工作空间。 详细操作请参见购买安全脑、新增工作空间。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 威胁态势大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全脑默认提供一个威胁态势大屏,可以

  • 开启数据消费 - 安全云脑 SecMaster

    数据消费是指第三方软件、产品等通过客户端实时消费日志服务数据,是对全量数据顺序读写。 安全脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 欠费说明 - 安全云脑 SecMaster

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能影响云服务资源正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户余额不足。 欠费影响 包周期 对于包周期安全脑资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,

  • 新增工作空间 - 安全云脑 SecMaster

    可选参数,设置该工作空间备注信息。 单击“确定”,完成工作空间新增。 工作空间相关操作 新增工作空间后,用户可以进行如下相关操作。具体功能是否支持取决于购买安全脑版本,不同版本支持功能不同,具体请参见产品功能。 查看态势总览、查看安全大屏、安全报告、任务中心:查看工作空间安全态势、

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    高危告警自动化安全封堵 前提条件 已在安全脑工作空间“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用微步次数。 步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到微步插件APIkey(“微步认证凭据”资产连接)进行配置。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您资源读写权限,授权后,投递任务才能拥有对您资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 设置资产订阅 - 安全云脑 SecMaster

    操作场景 安全脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 资产大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全脑默认提供一个资产大屏,可以查看

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    步骤三:配置并启用剧本 在安全脑中,默认“高危漏洞自动通知”流程初始版本(V1)也已启用,无需手动启用。默认“高危漏洞自动通知”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本页面中,单击“高危漏洞自动通知”剧本所在行“操作”列“启用”。 在弹出的确认框中

  • 服务韧性 - 安全云脑 SecMaster

    er提供灾难恢复计划。 当发生故障时,SecMaster五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为SecMaster当前主要部署在国内,并在多个分区部署,同时SecMaster所有管理面、引擎等组件均采用主备或集群方式部署。 父主题:

  • 查看漏洞详情 - 安全云脑 SecMaster

    漏洞名称 扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 等级 漏洞危险程度。 ID 漏洞ID信息。 影响资产 受某个漏洞影响资产总数。 漏洞编号 漏洞对应编号。 最近扫描时间 最近一次扫描时间。 是否处理 该漏洞是否已处理。 安全脑漏洞管理页面

  • 配置剧本 - 安全云脑 SecMaster

    已在安全脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启用,无需手动启用。默认“HSS文件隔离查杀”剧本初始版本