已找到以下 305 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 安全运营 - 安全云脑 SecMaster

    到一个视图中。 将外资产导入到安全脑中,并标记其所属环境。 将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。

  • 安全编排使用流程 - 安全云脑 SecMaster

    安全编排使用流程 安全编排使用流程如下: 图1 安全编排使用流程 表1 使用流程 序号 操作项 说明 1 (可选)配置并启用流程 启用需要安全脑内置流程。 安全脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程初始版本(V1)也已启用,无需手动启用。

  • 入门指引 - 安全云脑 SecMaster

    入门指引 安全脑(SecMaster)是华为云原生新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略设置与维护,提前预防风险,同时,可以让威

  • 安全脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全脑中日志存储时间是多久? 安全脑支持接入WAF、HSS、OBS等产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • (可选)配置并启用剧本 - 安全云脑 SecMaster

    ”,弹出启用确认信息框。 选择启用剧本版本后,单击“确认”。 启用自定义版本剧本 进入剧本管理页面 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 查看安全报告 - 安全云脑 SecMaster

    展示上周最后一天最新的资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上周变化 未防护资产数以及较月报统计月上周变化 脆弱性资产数以及较月报统计月上周变化 上周资产变化趋势 资产防护率 威胁态势 展示上周最后一天最新资产威胁态势情况,包含以下信息: DDoS攻击次数 网络攻击次数 应用攻击次数

  • 服务委托授权 - 安全云脑 SecMaster

    用于安全组阻断、更新安全组剧本执行、查询ECS资产等信息 WAF FullAccess Web应用防火墙管理员 SecMaster_Agency 用于WAF阻断、WAF地址组关联策略配置和在基线检查功能中检查WAF网站防护信息 SecMaster FullAccess 安全脑管理员 SecMaster_Agency

  • 风险控制 - 安全云脑 SecMaster

    风险控制 操作场景 支持通过应急策略功能进行风险控制。 安全应急策略功能可以联动CFW/WAF/VPC安全组对源IP进行封堵和解封。 当护网重保过程中有情报需要进行单个IP或多个IP进行批量阻断时候,可以通过该功能进行全策略封堵。 操作步骤 登录安全脑控制台,并进入目标工作空间管理页面。

  • 一键阻断/解封 - 安全云脑 SecMaster

    网络通信等 本章节介绍如何执行一键阻断一键解封操作。 一键阻断 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间

  • 综合态势感知大屏 - 安全云脑 SecMaster

    表3 资产防护率 参数名称 统计周期 更新频率 说明 资产防护率 近7天 5分钟 近7天内主机网站防护情况,包含已防护防护资产比例。 主机防护情况:已开启未开启主机安全服务 HSSECS数量统计。 网站防护情况:已开启未开启Web应用防火墙 WAF防护网站数据统计。

  • 值班监控 - 安全云脑 SecMaster

    源IP对域名进行爆破攻击,会对可能子域名产生大量枚举测试。 安全脑通过分析Web应用防火墙告警,统计1小时内攻击次数,过滤出次数超过阈值攻击进行告警。 查看告警: 告警详情页面可以看到告警攻击IP、攻击域名,分析模型是“应用-源ip对域名进行爆破攻击”数据管道名称为“sec-waf-attack”。

  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对负载、各类应用及数据安全保护。 支持接入产品日志 安

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 新增/编辑应急策略 - 安全云脑 SecMaster

    操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 接入日志数据 - 安全云脑 SecMaster

    接入完成后,将创建默认数据空间管道。 相关操作 取消数据接入 在待取消接入产品“审计相关日志”列,单击,关闭接入云服务日志。 单击“保存”。 编辑数据接入生命周期 在待编辑产品“生命周期”列,输入生命周期时间。 单击“保存”。 取消自动转告警 在待取消产品“自动转告警”列,单击,关闭告警映射。

  • 启用告警模型 - 安全云脑 SecMaster

    在模型模板列表中,单击目标模型模板所在行“操作”列“详情”,右侧弹出模板详情页面。 图3 模型模板详情 在模型模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。 在新增告警模型页面中,配置告警模型基础信息。 管道名称:选择该告警模型执行管道。依赖执行管道名称可根据描述中“使用约束”选择。 图4

  • 投递日志数据至LTS - 安全云脑 SecMaster

    在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您资源读写权限,授权后,投递任务才能拥有对您资源相应访问权限。 单击“确定”。 数据投递授权 在数据投递管理页面,选择“跨租投递权限授予”页签,进入跨租投递权限授权页面后,单击目标投递任务所在行“操作”列“接受”。 如需批

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全脑内置了基于应用、网络、主机多维度安全分析模型,自动化完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    (可选)配置并启用流程 操作场景 安全脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程初始版本(V1)也已启用,无需手动启用。 同时,还支持对已有流程进行自定义编辑,使用自定义流程。本章节将介绍如何配置并启用自定义版本流程。 启用自定义版本流程 进入流程管理页面