已找到以下 370 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 支持接入的云服务日志 - 安全云脑 SecMaster

    支持接入的云服务日志 安全脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索并分析所有收集到的日志,且默认存储7天。 表1 支持接入的日志 安全分类 服务 服务类型 日志 日志描述 支持的region 主机安全 企业主机安全(HSS) 租户侧云服务 hss-alarm

  • 操作流程 - 安全云脑 SecMaster

    将非华为云日志转入安全脑场景时,需要执行此步骤。将华为日志转出至第三方系统或产品场景,请跳过此步骤。 在安全脑中创建日志存储位置(管道),用于日志存储、分析。 步骤九:配置连接器 配置日志来源、接收目的的参数信息。 请根据场景选择操作步骤: 将第三方日志接入安全脑 将安全脑日志转出至第三方系统或产品

  • 数据投递概述 - 安全云脑 SecMaster

    数据投递概述 操作场景 安全脑支持将数据实时投递至其他管道或其他华为产品中,便于您存储数据或联合其它系统消费数据。配置数据投递后,安全脑将定时将采集到的数据投递至其他管道或对应的产品。 根据投递目的地选择操作场景: 投递日志数据至其他数据管道:投递日志数据到其他数据管道。

  • 安全脑与其他安全服务之间的关系与区别? - 安全云脑 SecMaster

    SecMaster与其他服务的区别 服务名称 服务类别 关联与区别 防护对象 功能差异 安全脑(SecMaster) 安全管理 SecMaster着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 SecMaster功能介绍

  • (可选)步骤三:挂载数据磁盘 - 安全云脑 SecMaster

    查看数据盘是否已挂载在ECS中。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角的,选择区域或项目后,单击页面左上方的,选择“计算 > 弹性云服务器 ECS”。 在弹性云服务器页面中,单击符合条件的ECS名称,进入ECS详情页面。 选择“云硬盘”页签后,在云硬盘页面中查看是否已挂载符合要求的数据盘。

  • 购买安全脑 - 安全云脑 SecMaster

    > 安全脑 SecMaster”,进入安全脑管理页面。 在总览页面中,单击右上角“购买安全脑”,进入购买安全脑页面。 (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中的ECS主机资产信息。在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数,参数说明如下所示:

  • 工作空间概述 - 安全云脑 SecMaster

    此外,工作空间支持如下操作: 新增工作空间:工作空间(Workspace)属于安全脑顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下的工作空间运营模式。在使用安全脑的基线检查、告警管理、安全分析、安全编排等功能前,需要先创建工作空间,它可以将资

  • 新增节点 - 安全云脑 SecMaster

    验证”页面。 选择云服务器系统,根据安装步骤,并单击复制安装组件控制器的命令。 图4 复制安装命令 安装组件控制器。 远程登录待安装组件控制器的ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    数信息。请根据场景选择操作步骤: 将第三方日志接入安全脑 将安全脑日志转出至第三方系统或产品 将第三方日志接入安全脑 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”

  • 告警管理 - 安全云脑 SecMaster

    他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录和报告系统的历史行为,以便于分析和审计。 告警 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90

  • 连接器规则说明 - 安全云脑 SecMaster

    用于接收UDP协议日志,配置规则请参见表3。 对象存储 OBS obs 用于读取对象存储OBS桶的日志数据,配置规则请参见表4。 消息队列 KAFKA kafka 用于读取Kafka网络日志数据,配置规则请参见表5。 脑管道 PIPE pipe 用于将安全脑数据外发到租户侧,配置规则请参见表6。 Elasticsearch

  • 升级组件控制器 - 安全云脑 SecMaster

    升级组件控制器 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 安全分析 - 安全云脑 SecMaster

    把数据放入消息队列。 订阅器 用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全脑管道中的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训

  • 日志字段含义 - 安全云脑 SecMaster

    镜像id。 sys_arch String 系统CPU架构。 os_bit String 操作系统位数。 os_type String 操作系统类型。 os_name String 操作系统名称。 os_version String 操作系统版本。 network_info local_address

  • 创建解析器 - 安全云脑 SecMaster

    在新增解析器页面中,进行参数配置。 表3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。 描述 解析器描述信息,系统已根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统已根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    类别 描述 定义 告警: 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异

  • 审计与日志 - 安全云脑 SecMaster

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    、恶意软件、社交工程、系统漏洞等。一旦凭证被泄露,攻击者可能会利用这些信息来访问敏感数据、进行非法交易或破坏系统,对业务造成严重影响。 事件响应方案 针对以上问题,华为推出了安全脑(SecMaster)服务。它是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生

  • 查看总览 - 安全云脑 SecMaster

    查看总览 安全脑“总览”页面实时呈现上整体安全评估状况,并联动其他云安全服务,集中展示上安全,包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页

  • 磁盘分区 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“计算 > 弹性云服务器”,并在弹性云服务器列表中,单击当前安装isap-agent的ECS名称,进入ECS详情页面。 选择“云硬盘”页签,进入云硬盘页面后,单击“新增磁盘”。 在购买云硬盘页面,购买