已找到以下 46 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品优势 - 安全云脑 SecMaster

    安全性,提升了处理告警和事件的效率。 灵活的环境集成与作战协同 可通过配置连接到所有安全服务,进行数据对接或者联动操作;也可以定义您自己的模型、研判/处置剧本,以最佳适配您的安全需求。通过工作空间,还可以实现大型组织协同作战、MSSP(Managed Security Service

  • 批量查询指标结果 - 安全云脑 SecMaster

    批量查询指标结果 功能介绍 批量查询指标结果 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/workspaces/{workspace_id}/sa/metrics/hits 表1 路径参数 参数 是否必选 参数类型 描述 project_id

  • 指标查询 - 安全云脑 SecMaster

    指标查询 批量查询指标结果 父主题: API

  • 指标信息说明 - 安全云脑 SecMaster

    指标信息说明 表1 指标信息说明 指标名称 指标ID 指标描述 指标参数说明 所有资产数量 6f8d4892-713c-4d12-8584-dc04f7847b32 工作空间内所有资产数量 无 高危资产数量 a5597747-8cef-4342-9855-3fdaf00ad460

  • 查看情报指标 - 安全云脑 SecMaster

    本章节主要介绍如何查看已有情报指标信息。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 关闭/删除情报指标 - 安全云脑 SecMaster

    本章节主要介绍如何关闭和删除情报指标。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 新增/编辑情报指标 - 安全云脑 SecMaster

    本章节主要介绍如何新建或编辑情报指标。 新增情报指标 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 导入/导出情报指标 - 安全云脑 SecMaster

    最多支持导出9999条情报指标信息。 导入指标 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 基本概念 - 安全云脑 SecMaster

    合到一起的一种协同工作方式。 生产者 是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全脑管道中的消息进行消费并处理。

  • 安全编排概述 - 安全云脑 SecMaster

    织的安全团队快速并高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 在安全编排中,剧本和流程是两个核心元素,它们相互关联、依赖,并协同工作以确保安全运营的有效性和高效性。剧本和流程的含义、关系说明如下: 含义: 剧本(Playbook):是安全运营流程在安全编排系统中的形

  • 什么是安全运营中心 - 安全云脑 SecMaster

    SOC解决方案 有多种解决方案可用来帮助SOC保护组织。最佳解决方案协同工作,跨本地和多个提供完整覆盖范围。华为云安全提供全面的解决方案,来帮助SOC消除覆盖范围方面的差距,并获得其环境的360度视图。安全脑检测和响应解决方案集成,为分析师和威胁搜寻者提供查找和遏止网络攻击所需的数据。

  • (可选)配置并启用剧本 - 安全云脑 SecMaster

    (可选)配置并启用剧本 安全脑默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本。其中,多个剧本已默认启用,无需手动启用。默认已启用以下剧本: 主机告警状态同步、高危漏洞自动通知、主机防线告警关联历史处置信息、脑WAF地址组关联策略、应用防线告警关联

  • 责任共担 - 安全云脑 SecMaster

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术的

  • 监控安全风险 - 安全云脑 SecMaster

    SecMaster运行状况。CES服务是华为为用户提供一个针对各种上资源的立体化监控平台,用户通过云监控服务可以全面了解上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 SecMaster自身作为上安全运营作战平台,可以接入其他云服务的安全

  • 数据监控 - 安全云脑 SecMaster

    数据监控 安全脑数据监控功能支持监控安全脑管道上下游的生产速率、生产量、消费总速率等指标,您可以根据监控判断业务运行状态。 相关概念 生产者:是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器:用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    到安全脑,从而监控到DBSS告警数据,详细操作请参见设置告警通知,设置时,请将所有DBSS实例所有告警风险等级的告警均开启告警通知。 梳理虚拟私有资产 虚拟私有(Virtual Private Cloud,VPC)是您在上的私有网络,为云服务器、容器、云数据库等上资源构建隔离、私密的虚拟网络环境。

  • 计费样例 - 安全云脑 SecMaster

    计费样例 计费场景 某用户于2024/06/08购买了1个配额1个月的标准版安全脑,并购买了增值包(安全大屏、安全数据采集、安全数据保留、安全分析、安全编排)。规格配置如下: 服务版本+配额数:标准版+1个配额 增值包: 安全大屏-安全态势指标 Astro Canvas大屏 Astro

  • 新增自定义大屏 - 安全云脑 SecMaster

    包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 内置剧本 - 安全云脑 SecMaster

    当主机告警类型为反弹shell,对当前主机进行隔离,添加安全组,对入方向和出方向全部阻断,同时关闭告警 Alert 应用安全 脑WAF地址组关联策略 将安全脑指定WAF地址组(黑IP地址组)绑定WAF所有企业项目全部策略的黑白名单 CommonContext WAF删除空防护策略

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    进入流程管理页面 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。