已找到以下 78 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 内置检查项 - 安全云脑 SecMaster

    主机监控针对主机提供多层次指标监控,包括基础监控、操作系统监控和进程监控。 基础监控为用户提供免安装的基础指标监控服务;操作系监控和进程监控通过在主机中安装开源插件,为用户主机提供系统级、主动式、细颗粒度的监控服务。 检查主机监控中的弹性云服务器是否已安装监控插件。 云监控服务中站点监控检查 站点监

  • 查看防线策略 - 安全云脑 SecMaster

    资产数量:展示资产总数、高危资产数量和其他风险等级资产数量。 告警、漏洞、基线检查统计:展示待处理威胁告警、待修复漏洞、基线检查问题的安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警的数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复的漏洞总数。

  • 计费项 - 安全云脑 SecMaster

    包年/包月:服务版本+配额数 * 购买时长 按需:服务版本+配额单价 * 计费时长 配额数(必选) 增值包(可选) 安全大屏 如有现场讲解汇报、实时监控等场景,希望获得更好的演示效果,需要将安全云脑服务的分析结果展示在大型屏幕上的需求,可以额外单独购买安全大屏。 计费因子:安全大屏-安全态势指标、Astro

  • 入门指引 - 安全云脑 SecMaster

    (可选)接入非华为云日志数据 步骤四:配置并启用相关检查 启用告警模型、剧本,执行基线检查,并配置策略管理,全面检查资源。 启用内置模型:可以利用模型对日志数据进行监控,如果检测到满足触发条件的内容时,将产生告警提示。 启用剧本:可以实现安全事件的高效、自动化响应处置。 执行基线检查:可以了解最新的云服务

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    进入采集通道管理页面 在采集通道页面中,单击表格右上角的设置按钮,勾选“接收数量”和“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,有接收数量和发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台的安全分析日志管道中查看数据。 在左侧数据空间导航栏中

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    联事件的原因。 告警和事件的含义与区别 表1 告警和事件的含义与区别 类别 描述 定义 告警: 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。

  • 基本概念 - 安全云脑 SecMaster

    是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析和报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。

  • 新增/编辑采集通道 - 安全云脑 SecMaster

    状态代表的含义如下表所示: 表3 采集通道状态 监控状态 说明 健康 采集通道下发成功。 异常 采集通道下发部分成功,部分异常。 故障 采集通道下发尚未成功。此状态为心跳上报状态,存在一定延迟,一般下发成功后,30秒之后会恢复监控状态。 编辑采集通道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    的情形? 您是否涉及对位于泰国境内的个人数据主体从事以下活动: 您向泰国境内的数据主体提供服务,无论是否由该数据主体支付费用 监控数据主体的行为,且该监控发生在泰国境内 您是否期望对您在泰国个人数据保护法下的个人数据保护风险进行识别,并获取如何采取措施降低风险? 如果以上任一回答为是,建议您订阅该遵从包。

  • 告警处置建议 - 安全云脑 SecMaster

    数据来源 主机安全告警日志 告警呈现 【dangercmd】【HSS】主机:{{ipList}}执行dangercmd,{{__time}} 监控场景主机执行 高危命令 告警对应字段 高危命令在安全云脑的告警中对应的字段查看方法如下: 进入安全云脑的“安全编排 > 运营对象 > 分类&映射”页面。

  • 安全云脑按需订购 - 安全云脑 SecMaster

    使用量因子,按需计费必填,取值和话单中的使用量因子一致,云服务和使用量因子对应关系如下: 典型场景配置:Duration 态势管理:duration 安全编排:count 智能分析:flow 最小长度:4 最大长度:10 resource_id 否 String 资源id,仅在增加配额的时候传入 响应参数 无 请求示例

  • 步骤六:安全运营 - 安全云脑 SecMaster

    方便您查看当前工作空间中资源的安全评分,快速了解当前的安全状况。 更多详细介绍及操作请参见态势总览。 安全大屏 用于查看资源的实时态势并处理攻击事件等,可以帮助安全运营团队实时监控和分析各种安全威胁和事件,从而做出快速响应。 更多详细介绍及操作请参见安全大屏。 安全报告 可以自动发送安全态势报告,展示安全评分、基线检

  • 剧本介绍 - 安全云脑 SecMaster

    根据您华为云环境的配置,通过主机安全服务配置可通过AV检测和HIPS检测帮助您发现资产中的安全威胁,检测到恶意软件和勒索软件。 可通过SSH等方法访问云服务器,查看实例状态和监控等信息,查看是否有异常。或者通过其他方式收到攻击信息或勒索信息请求发现潜在威胁。 一旦确认攻击是事件,需要评估受影响范围、受攻击机器和受影响业务及数据信息。

  • 剧本介绍 - 安全云脑 SecMaster

    根据您华为云环境的配置,通过主机安全服务(HSS)以及Web应用防火墙(WAF)来源检测相关类型的告警。 可通过SSH等方法访问云服务器,查看实例状态和监控等信息,查看是否有异常。或者通过其他方式收到的告警信息。 一旦确认攻击是事件,需要评估受影响范围、攻击机器和受影响业务及数据信息。 通过安

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用的步次数。 步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到的步插件的APIkey(“步认证凭据”资产连接)进行配置。 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 购买安全云脑 - 安全云脑 SecMaster

    在支付页面,选择付款方式完成付款,完成购买操作。 增值包规格说明 安全云脑在标准版、专业版的基础上,提供有如下增值包功能: 安全大屏 功能说明: 在现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,可以将安全云脑服务的分析结果展示在大型屏幕上,获得更清晰的态势信息和更好的视觉效果,实现一屏全面感知。

  • 内置剧本 - 安全云脑 SecMaster

    名称 Alert 告警ip指标打标 告警添加告警关联攻击源IP及目标IP的标签信息 Alert 关联内外部IP画像情报 告警关联云脑情报、步情报(优先关联内部情报) Alert 资产防护状态统计通知 每周统计客户资产防护状态,同时发送邮件/短信通知给客户 CommonContext

  • 日志字段含义 - 安全云脑 SecMaster

    移动基站 [src_/dest_]geo.cc3 String 国家代码3位 [src_/dest_]geo.euro String 欧盟成员 sec-waf-attack WAF攻击日志字段含义如下所示: 表2 sec-waf-attack 字段 类型 字段含义 category