已找到以下 244 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 管理解析器 - 安全云脑 SecMaster

    图4 进入解析器管理页面 在解析器列表管理页面中,单击解析器列表左上角“导入”,弹出导入文件对话框。 在弹出导入文件对话框中,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件,且每个解析器文件最多支持包含100个解析器。

  • 安全编排概述 - 安全云脑 SecMaster

    则转化为具体执行步骤和操作。剧本和流程相互依赖,剧本指导流程执行,而流程则实现了剧本意图和要求。 区别:剧本和流程之间也存在一定区别。首先,剧本更侧重于定义和描述安全运营流程和规程,它关注是整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    置日志解析器配置解析器,并单击页面右下角“下一步”,进入“运行节点选择”页面。 如果未配置解析器,可以选择“快速接入”,将原始日志直接接入采集通道列表中。 在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择(可选)步骤一:购买ECS购买ECS节点后,单击“确认”。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    何未经授权IAM用户、角色和策略,并撤销所有临时凭据。 如果攻击媒介是由未修补软件、操作系统更新、过期恶意软件或防病毒工具造成,请确保所有ECS实例都更新到最新版本操作系统,所有软件包和补丁程序都是最新,并且所有ECS实例上病毒特征码和定义文件都是最新。您可以通过

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在配置管理界面的节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择(可选)步骤一:购买ECS购买/准备节点后,单击“确认”。 在配置管理界面,单击页面右下角“保存并应用”。

  • 责任共担 - 安全云脑 SecMaster

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    解析器解析规则,系统已根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择规则配置对应参数信息。 解析规则:选择解析器解析规则,详细参数说明请参见解析器规则说明。 条件控制:选择解析器条件控制原则,支持选择“if条件”、“else条件”、“else if条件”。 设置完成后,单击页面右下角“确定”。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 停止计费 - 安全云脑 SecMaster

    如果使用了数据采集功能,需要手动释放用于采集数据ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节点VPC终端节点,详细操作请参见删除终端节点。 如果购买了AstroCanvas,且后续不再使用如果购买了AstroCanvas功能

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。具体待委托权限如下所示:

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 DataObject 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • 获取事件详情 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表5 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 获取告警详情 - 安全云脑 SecMaster

    时区,无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表6 Alert 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一 id

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未