已找到以下 96 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看检查结果 - 安全云脑 SecMaster

    全部规范全部检查项目。 检查项结果分为合格、不合格、检查失败几种。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包检查结果,可以在左侧选择需要查看检查规范,右侧列表中将会展示该遵从包中检查项检查结果详情。 当检查项较多时,可以通过搜索

  • 数据采集概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    安全云脑与态势感知服务关系与区别? 华为云提供有安全云脑(SecMaster)和态势感知(Situation Awareness,SA)服务,两者之间关系与区别如下: 图1 SA与SecMaster关系与区别 简而言之,安全云脑(SecMaster)包含了态势感知(SA)、

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    Cloud,VPC)是您在云上私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密虚拟网络环境。 安全云脑资产管理功能会自动完成云VPC资产梳理。针对VPC资产,支持通过云防火墙(Cloud Firewall,CFW)服务来提供云上互联网边界和VPC边界防护,VPC边界防

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 处理待办任务 - 安全云脑 SecMaster

    图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 任务中心”,默认进入我待办页面。 图2 我待办 在目标待办任务所在行“操作”列,单击“审批”。 不同业务类型,审批方式不同: 剧本发布:右侧弹出“剧本发布”界面,填写“审核意见”,并根据页面提示进行审批。 流

  • 安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全云脑安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品和日志

  • 应用场景 - 安全云脑 SecMaster

    *24安全保障,侧重于防攻击,保障业务可用性不因安全攻击受影响。 防护演练 国家机关单位、地方政府、企业组织攻防演练中,进行高强度安全防守保障,侧重于防入侵,保障不因入侵失分被问责(通报、批评等)。 安全评估 重大保障及防护演练前,信息全面的脆弱性盘点,包括白盒方式基线评估、黑盒方式的攻击面、攻击路径探测。

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    输入当前登录Console的IAM账号域账户信息。 用户名 输入当前登录ConsoleIAM账号用户信息。 密码 输入当前登录ConsoleIAM账号密码。 高级设置 无需配置。 设置完成后,单击页面右下角“确认”。 将安全云脑日志转出至第三方系统或产品 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 计费模式概述 - 安全云脑 SecMaster

    资源使用,无需提前预置资源,从而降低预置过多或不足风险。 表1列出了两种计费模式区别。 表1 计费模式 计费模式 包周期 按需计费 付费方式 预付费 按照订单购买周期结算。 后付费 按照实际使用时长计费。 计费周期 按订单购买周期计费。 秒级计费,按小时结算。 适用计费项

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级和配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 安全编排 - 安全云脑 SecMaster

    程中涉及不同系统或者一个系统内部不同组件安全功能通过可编程接口(API)封装后形成安全能力(即应用)和人工检查点按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。 安全编排是将安全运营相关工具/技术、流程和人员等各种能力整合到一起一种协同工作方式。 剧本

  • 勒索事件响应方案 - 安全云脑 SecMaster

    如果工单是由告警或指标触发自动生成工单,可明确其自动生成工单什么原因;如果工单非自动生成,则记录导致识别问题告警或通知。确认服务中断是由已知事件还是其他原因造成,如果不能判断,则记录攻击实际媒介。 使用日志搜索来确定勒索攻击发生时间。 可以使用华为云云审计服务(Cloud Trace

  • 增加配额 - 安全云脑 SecMaster

    操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。

  • 管理托管 - 安全云脑 SecMaster

    在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。 选中状态 托管任务选中状态。 托管时长

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    步骤三:配置并启用剧本 在安全云脑中,默认“高危漏洞自动通知”流程初始版本(V1)也已启用,无需手动启用。默认“高危漏洞自动通知”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本页面中,单击“高危漏洞自动通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。