已找到以下 331 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    汇聚后,将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全的配置

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在配置管理界面的节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择(可选)步骤一:购买ECS购买/准备节点后,单击“确认”。 在配置管理界面,单击页面右下角“保存并应用”。

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    置日志解析器配置解析器,并单击页面右下角“下一步”,进入“运行节点选择”页面。 如果未配置解析器,可以选择“快速接入”,将原始日志直接接入采集通道列表中。 在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择(可选)步骤一:购买ECS购买ECS节点后,单击“确认”。

  • 自动续费 - 安全云脑 SecMaster

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致安全云脑被自动删除。自动续费规则如下所述: 以安全云脑到期日计算第一次自动续费日期和计费周期。 安全云脑自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,安全云脑即在到期前自动续费3个月。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在新增节点页面中,配置通道。 图3 新增节点 在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VP

  • 查看总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 升级组件控制器 - 安全云脑 SecMaster

    使用远程管理工具(例如:Xftp、SecureFX、WinSCP、PuTTY、Xshell等)登录失联ECS节点。 粘贴复制6.b复制安装命令,以root权限执行,在ECS中安装Agent。 图5 安装agent 根据界面提示,输入升级前准备中创建IAM账号和密码。 如果界面回显类似如下信息时,则表示Agent安装成功。

  • 连接器规则说明 - 安全云脑 SecMaster

    连接器规则说明 源连接器 安全云脑租户采集连接器,目前支持源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见表3。

  • 告警管理 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    汇聚后,将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全的配置

  • 管理解析器 - 安全云脑 SecMaster

    图4 进入解析器管理页面 在解析器列表管理页面中,单击解析器列表左上角“导入”,弹出导入文件对话框。 在弹出导入文件对话框中,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件,且每个解析器文件最多支持包含100个解析器。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 按需计费 - 安全云脑 SecMaster

    计费项 说明 服务版本 安全云脑版本,仅专业版支持按需购买。 配额数 设置ECS主机配额数量。 增值包 安全大屏 随按需计费安全云脑版本基础上,额外购买增值包-安全大屏,其计费模式也为按需计费。 日志审计 随按需计费安全云脑版本基础上,额外购买安全数据采集、安全数据保留,其计费模式也为按需计费。

  • 威胁态势大屏 - 安全云脑 SecMaster

    近7天弹性公网IP被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 Top5 应用告警来源分布 近7天 每小时 近7天网站被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 攻击类型分布 呈现TOP5网络攻击类型、TOP5应用攻击类型、主机类型分布情况。

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全云脑管道中消息进行消费并处理。 消息队列 是数据存储和传输实际容器。

  • 查看态势总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    退订增值包。 针对按需购买增值包 单击“取消”,一键释放按需计费资产配额。返回版本管理窗口,按需计费资产配额资源已取消。 针对包周期购买增值包 针对包周期购买增值包,单击“退订”,进入云服务退订页面。 在需要退订实例所在行,单击“操作”列中“退订资源”,进入退订资源页面。