已找到以下 230 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 手动续费 - 安全云脑 SecMaster

    手动续费 包周期安全云脑从购买到被自动删除之前,您可以随时在SecMaster控制台进行续费,以延长安全云脑使用时间。 在云服务控制台续费 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑”,进入安全云脑管理页面。 在左侧导航栏选择“已购资源”,进入已购资源页

  • 安全云脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全云脑中日志存储时间是多久? 安全云脑支持接入WAF、HSS、OBS等云产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全云脑日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 管理流程版本 - 安全云脑 SecMaster

    包容网关 线路分流时,根据条件表达式选择符合条件所有表达式执行。 线路汇聚时,所有分流时被执行线路都到达包容网关时,才会继续后续节点执行(如果有一条失败,则整个流程都会失败) 流程节点 可以选择当前工作空间中已经发布所有流程。 插件节点 可以选择当前工作空间中所有插件。 表2 人工审核节点参数说明

  • 导入或导出资产 - 安全云脑 SecMaster

    操作场景 安全云脑支持导入云外各种资产,导入后,可以呈现资产安全状态。同时,还可以将资产信息导出。 本章节介绍如何导入或导出资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持导入.xlsx格式文件,单次导入文件大小不超过5MB,且单次导入数据不超过100条。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务授权项外,还可以包含其他服务授权项,可以包含其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: 1

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包周期和按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 目录定制 - 安全云脑 SecMaster

    进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快

  • 什么是安全云脑 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。 新增阻断时将设置某个IP地址或IP地址段或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。

  • 新增节点 - 安全云脑 SecMaster

    单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制台,在“

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 分析溯源 - 安全云脑 SecMaster

    分析溯源 事后对攻防过程中重要攻击或防守成果进行溯源分析,针对过程中暴露安全能力风险、应急处理流程缺失、安全意识薄弱等问题进行梳理,输出复盘报告。 安全分析能力提供原始日志数据查询统计能力,可以针对原始数据进行溯源分析。 分析溯源 登录安全云脑控制台,并进入目标工作空间管理页面。

  • 安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    (可选)步骤二:购买数据磁盘 本章节将介绍如何购买数据磁盘,保障日志采集器有足够运行空间。 ECS中有用于采集管理日志采集器空闲数据盘,此数据磁盘需要和已有的ECS属于同一可用区,且磁盘容量 ≥ 100 GB。 如果参照(可选)步骤一:购买ECS时已购买且配置了数据磁盘,则

  • 管理工作空间标签 - 安全云脑 SecMaster

    管理工作空间标签 操作场景 工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签

  • 查看资产信息 - 安全云脑 SecMaster

    oS操作指引。 如果资产“防护状态”显示为“--”,表示对应安全防护产品在该region不支持使用。 相关操作 在资产管理页面可以对资产部门、业务系统、责任人进行编辑。操作步骤如下: 勾选需要编辑资产,并单击资产列表左上角“批量编辑”。 在弹出资产编辑框中,编辑资产信息。