检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
购买安全云脑 购买安全云脑 购买增值包 升级版本 增加配额
安全云脑护网/重保最佳实践 场景说明 步骤一:业务信息梳理 步骤二:日志采集策略调整 步骤三:安全自查与整改 步骤四:安全运营策略调整 步骤五:安全监控与应急响应 步骤六:安全保障总结
步骤四:安全运营策略调整 启用安全模型 启用流程和剧本 父主题: 安全云脑护网/重保最佳实践
日志转入和转出操作指导 方案概述 资源规划 操作流程 实施步骤
安全分析 安全分析概述 使用流程 日志字段含义 配置索引 查询与分析 下载日志 查询与分析语法-SQL语法 快速查询 快速添加日志告警模型 图表统计 管理数据空间 管理管道 数据消费 数据监控 父主题: 威胁运营
剧本编排管理 剧本 流程 资产连接 实例管理 父主题: 安全编排
资产连接 新增资产连接 管理资产连接 父主题: 剧本编排管理
任务中心 查看待办任务 处理待办任务 查看已处理任务 父主题: 安全态势
图表统计 图表统计概述 表格 折线图 柱状图 饼图 父主题: 安全分析
数据投递 新增数据投递 数据投递授权 查看数据投递情况 管理数据投递任务 投递日志数据至LTS 父主题: 威胁运营
智能建模 查看已有模板 新建/编辑模型 查看已有模型 管理模型 父主题: 威胁运营
告警管理 查看告警信息 告警转事件或关联事件 新增/编辑告警 导入/导出告警 关闭/删除告警 告警处置建议 一键阻断/解封 父主题: 威胁运营
安全态势 态势总览 安全大屏 安全报告 任务中心
威胁运营 事件管理 告警管理 情报管理 智能建模 安全分析 数据投递 安全舆情
插件管理 插件管理概述 查看插件详情 父主题: 安全编排
剧本说明 凭证泄露响应方案 勒索事件响应方案 攻击链路分析告警通知 HSS文件隔离查杀 自动更改告警名称 高危漏洞自动通知 高危告警自动通知 高危告警自动化安全封堵 关键运维操作实时通知
步骤四:配置并启用相关检查 启用告警模型 启用剧本 执行基线检查 (可选)配置策略
务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置项,安全云脑内置了“安全上云合规检查1.0”、“等保2.0三级要求”、“护网检查”、“华为云安全配置基线”几大风险类别遵从包,帮助您了解云服务风险配置的所在范围和风险配置数目。另
订阅资产数据:订阅当前账号当前region中所有资产信息,方便统一管理资产信息。 接入日志数据:接入其他服务日志数据,便于统一管理和分析。 接入华为云服务日志数据 (可选)接入非华为云日志数据 步骤四:配置并启用相关检查 启用告警模型、剧本,执行基线检查,并配置策略管理,全面检查资源。 启用内置模型:可
计费FAQ 安全云脑如何收费? 安全云脑可以免费使用吗? 如何修改或取消安全云脑自动续费? 安全云脑到期后,会继续收费吗? 安全云脑即将到期,如何续费? 安全云脑支持退订吗? 如何查看安全数据采集和安全数据资源包的剩余量?