已找到以下 394 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SecMaster权限管理 - 安全云脑 SecMaster

    配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以账号给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有安全云脑(SecMaster)的使用权限,但是不希望他们拥有删除SecMast

  • SDK概述 - 安全云脑 SecMaster

    Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 开始使用之前,请确保您安装的是最新版本的SDK。使用过时的版本可能会导致兼容性问题或无法使用最新功能。您可以SDK中心查询版本信息。 表1提供了SecMaster服务支持的SDK列表,您可以GitHub仓库查看S

  • 下载安全报告 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。 图2 进入安全报告页面 创建的目标安全报告模块,单击“编辑”,进入报告基本信息配置页面。 创建/复制安全报告时

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    如果您不使用第三方工具,而是将日志发送到华为云对象存储服务(OBS),您可以使用华为云日志服务LTS采集、查询和存储日志。 日志服务LTS控制台,查询凭证受损或泄露后的日期/时间采取的所有API操作。 从结果列表,确定哪些API调用: 访问敏感数据,例如,OBS Object。

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    如何给IAM子账号授权? 当您需要授予使用子账号操作安全云脑服务时,需要使用主账号对子账号进行授权操作。 给IAM子账号授权 使用管理员账号登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 创建用户组。 左侧导航栏选择“用户组”,

  • 约束与限制 - 安全云脑 SecMaster

    SecMaster使用过程的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不支持购买增值包,如需使用增值包功能,请升级为标准版或专业版。

  • 查看模型模板 - 安全云脑 SecMaster

    操作场景 安全云脑支持利用模型对管道的日志数据进行扫描,如果检测到有满足模型设置触发条件的内容时,系统将产生告警提示。模型是基于模板而创建的,因此,需利用已有模型模板创建模型。 安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。

  • 新增工作空间 - 安全云脑 SecMaster

    间运营模式。 使用安全云脑的基线检查、告警管理、安全分析、安全编排等功能前,需要先创建工作空间,它可以将资源划分为各个不同的工作场景,避免资源冗余查找不便,影响日常使用。 本章节介绍如何新增工作空间。 约束与限制 付费版本安全云脑:单账号单Region内最多创建5个工作空间。

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    使用IAM管理员账号登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。 创建用户组。 左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“租户采集用户组”。

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    注销节点。 节点管理页面,单击目标节点所在行“操作”列的“注销”。 弹出的确认框,单击“确认”。 删除VPC终端节点。 节点管理页面,单击“新增”,并在弹出新增节点页面,选择网络节点。 在网络通道列表,单击“删除”。 图2 删除节点 弹出的确认框,单击“确认”。

  • 管理资产连接 - 安全云脑 SecMaster

    含义:资产连接是安全编排流程,每个插件节点需要使用到的连接域名和鉴权参数。 作用:用于安全编排的流程执行过程,每个插件节点运行时,传入需要连接的域名信息,以及访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的关系:每个插件在运行过程,需要通过域

  • 新建或编辑模型 - 安全云脑 SecMaster

    安全云脑支持利用模型对管道的日志数据进行监控,如果检测到有满足模型设置触发条件的内容时,将产生告警提示。 每个Region的首个工作空间可自动启用当前Region推荐使用的预置模型。后续新增的用于自定义运营的工作空间,不会自动加载启用,需要用户自定义新建。 新建模型可以使用已有内置模型模

  • 为什么总览页面数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么总览页面数据不一致或未展示数据? 为什么WAF、HSS的数据和SecMaster的数据不一致? 由于SecMaster中汇聚了WAF、HSS上报的所有历史告警数据,而WAF和HSS展示的是实时告警数据,导致存在SecMaster与WAF、HSS数据不一致的情况。

  • 运营对象管理 - 安全云脑 SecMaster

    运营对象管理 运营对象管理概述 查看数据类 管理告警类型 管理事件类型 查看威胁情报 管理漏洞类型 查看自定义类型 管理分类&映射 父主题: 安全编排

  • 接入日志数据 - 安全云脑 SecMaster

    数据集成操作成功后,日志数据订阅预计十分钟内生效。 接入云服务日志 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。

  • 管理托管 - 安全云脑 SecMaster

    如果需要解除多个托管关系,可以列表勾选需要解除的托管关系,并单击列表上方“批量解除”。 弹出确认框,单击“确认”。 删除托管任务 待删除托管所在行“操作”列,单击“更多 > 删除”。 如果需要删除多个托管,可以列表勾选需要删除的托管,并单击列表上方“批量删除”。 弹出确认框,单击“确认”。

  • 新增应急策略 - 安全云脑 SecMaster

    图2 进入应急策略管理页面 应急策略管理页面,单击“新增”,右侧弹出新增应急策略页面。 新增策略页面,配置策略信息。 表2 新增应急策略 参数名称 参数说明 阻断对象类型 选择阻断对象的类型,可选择IP或IAM。 阻断对象 当阻断对象类型选择IP时,输入需要阻断的单个

  • 一键阻断或解封 - 安全云脑 SecMaster

    一键阻断”,右侧弹出一键阻断配置页面。 同时,还可以某条告警详情页面,单击页面右上角的“一键阻断”。 一键阻断配置页面,配置阻断策略信息。 表2 一键阻断 参数名称 参数说明 阻断对象 当阻断对象类型选择IP时,输入需要阻断的单个(或多个)IP地址或IP地址段,如有多个IP地址或地址段,请使用英文逗号隔开。

  • 管理分类&映射 - 安全云脑 SecMaster

    在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 图2 进入分类&映射管理页面 分类映射管理页面,查看已创建分类映射的详细信息。 分类映射列表,查看分类映射的名称、数据类、关联插件实例数等信息。 如果分类映射较多时,可以通

  • 启用安全模型 - 安全云脑 SecMaster

    面。 新增告警模型页面,配置告警模型信息。 管道名称:选择该告警模型的执行管道。 模型对应管道可以从模型描述使用约束获取,须与约束的管道信息保持一致,也可以参考执行管道进行填写。 图2 基础配置 其他参数、设置保持默认值即可。 设置完成后,单击“确定”,完成创建。 重复3-6为其他模板创建告警模型。