已找到以下 394 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    在WAF防护策略配置,选择“策略管理”页签,进入策略管理页面后,单击列表左上角添加防护策略”。 在弹出对话框中,输入策略名称,单击“确认”,添加策略会展示在策略列表中。 在目标策略所在行,单击策略名称,进入防护规则配置页面,参见配置防护规则为策略添加防护规则。 配置应急策略。

  • 启用流程和剧本 - 安全云脑 SecMaster

    启用流程和剧本 操作场景 数据采集后,针对云安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 安全云脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    如果您不使用第三方工具,而是将日志发送到华为云对象存储服务(OBS),您可以使用华为云日志服务LTS采集、查询和存储日志。 在日志服务LTS控制台,查询凭证在受损或泄露后日期/时间采取所有API操作。 从结果列表中,确定哪些API调用: 访问敏感数据,例如,OBS Object。 创建新华为云资源,例如数据库、云服务器等。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云资产安全遵从情况。 本章节将介绍如何授权访问用户云资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    编排与响应(SOC)功能。 安全云脑(SecMaster)是华为云原生新一代安全运营中心。 集华为云多年安全经验,基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您安全需求。 态势感知(Situation

  • 勒索事件响应方案 - 安全云脑 SecMaster

    锁定勒索软件:锁定对设备访问。 其他类型:新类型或以前未记载类型。 受攻击影响工作负载,对于已识别出与其相关联华为云资源,可以通过修改安全组、OBS策略或相关身份和访问管理策略来隔离网络或互联网连接,以最大限度地减少感染传播机会,或最大限度地减少攻击者访问这些资源机会。 请注意,

  • SecMaster权限管理 - 安全云脑 SecMaster

    助您安全控制华为云资源访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源访问范围。例如您员工中有负责软件开发的人员,您希望他们拥有安全云脑(SecMaster)使用权限,但是不希望他们拥有删除SecMaster等高危操作权限,那么

  • 风险控制 - 安全云脑 SecMaster

    在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。 图1 进入应急策略管理页面 在应急策略管理页面中,单击“新增”,右侧弹出新增应急策略页面。 在新增策略页面中,配置策略信息。 表1 新增应急策略 参数名称 参数说明 阻断对象 输入需要阻断单个(

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    安全云脑 安全云脑(SecMaster)是华为云原生云安全运营平台,集华为云多年安全经验,基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检

  • 运营对象管理 - 安全云脑 SecMaster

    运营对象管理 运营对象管理概述 查看数据类 管理告警类型 管理事件类型 查看威胁情报 管理漏洞类型 查看自定义类型 管理分类&映射 父主题: 安全编排

  • 责任共担 - 安全云脑 SecMaster

    安全性是华为云与您共同责任,如图1所示。 华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术

  • 支持接入云服务日志 - 安全云脑 SecMaster

    支持接入云服务日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志,且默认存储7天。 表1 支持接入日志 安全分类 服务 服务类型 日志 日志描述 支持region 主机安全 企业主机安全(HSS) 租户侧云服务 hss-alarm

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    汇聚后,将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全的配置

  • 基线检查 - 安全云脑 SecMaster

    请在HSS漏洞管理页面,对Sudo漏洞进行修复处理。 OBS桶服务端加密检查 OBS服务端加密是在上传对象到桶时,将数据在服务端加密成密文后存储。再次下载加密对象时,存储密文会先在服务端解密为明文,再反馈给用户。将数据加密后存储到OBS桶中,提高数据安全性。 请在OBS中开启服务端加密。 CTS启用检查

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    安全云脑数据来源是什么? 安全云脑基于云威胁数据和华为云服务采集威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚主机安全服务(Host

  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布和对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云资产管理、安全态势

  • 产品功能 - 安全云脑 SecMaster

    应等快速闭环安全信息和事件管理能力,助您守护云安全。 同时,为满足不同场景下安全需求,安全云脑提供了基础版、标准版和专业版供您选择,不同版本功能存在差异,您可以根据业务需求选择合适版本。 总览 总览呈现云整体安全评估状况,并联动其他云安全服务,集中展示云安全。 表1

  • 资产管理概述 - 安全云脑 SecMaster

    云外资产:非华为云资产,如本地服务器、IDC服务器或第三方云厂商服务器等。 安全云脑对云或云外资产管理支持如下操作: 管理云资产:设置资产订阅、查看资产信息、导入或导出资产、编辑或删除资产。 管理云外资产:查看资产信息、导入或导出资产、编辑或删除资产。 管理云资产和云外

  • 使用前必读 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,实现提前预防风险、感知安全事件、安全事件自动化闭环。 您可以使用本文档提供API对云安全态势对进行相关操作,如查询、更新等。支持全部操作请参见API概览。