已找到以下 121 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理节点和组件 - 安全云脑 SecMaster

    图3 进入目标工作空间管理页面 左侧导航栏选择“设置 > 组件管理”,默认进入节点管理页面。 图4 进入节点管理页面 节点管理页面中,单击目标节点所在行“操作”列的“注销”。 弹出的确认框中,单击“确定”。 仅注销节点,不会删除ECS和endpointinterface

  • 使用前必读 - 安全云脑 SecMaster

    基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,实现提前预防风险、感知安全事件、安全事件自动化闭环。 您可以使用本文档提供的API对云安全态势对进行相关操作,如查询、更新等。支持的全部操作请参见API概览。 调用安全云脑API之前

  • 配置剧本 - 安全云脑 SecMaster

    FullAccess”权限。若未授权,请参考服务委托授权进行授权。 使用管理员账号登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 左侧导航栏选择“委托”,委托界面,单击委托名称“SecMaster_Agency”,然后选择“授权记录”

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    数据投递前的源工作空间id,源空间下值为null,投递后为被委托用户的id project_id String 项目id, 全局服务默认null 表11 datasource 参数 参数类型 描述 source_type Integer 数据源类型,取值范围如下: 1 - 云产品 2 - 第三方产品

  • 入门实践 - 安全云脑 SecMaster

    全云脑提供一系列实践。 表1 常用实践 实践 描述 安全看板 安全看板可以联动其他云安全服务,实时呈现云资产整体安全评估状况,集中展示云安全。 资产管理 安全云脑支持对云资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。 安全分析 介绍如何同

  • 增加配额 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“已购资源”,进入已购资源页面后,待购买安全云脑专业版所在region栏中,单击“增加配额”。 购买安全云脑页面,配置购买参数。 表1 增加配额参数说明 参数名称 说明 当前配置

  • 安全编排 - 安全云脑 SecMaster

    用和公共函数。 资产连接 资产连接是安全编排流程中,每个插件节点需要使用到的连接域名和鉴权参数。用于安全编排的流程执行过程中,每个插件节点运行时,传入需要连接的域名信息,以及访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的关系 每个

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。 (可选)创建用户组。 如果已创建“SecMaster_ops”用户组,请跳过此步骤。 左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 创建用户组页面,设置用户组名称和描述信息。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    FullAccess”权限。若未授权,请参考服务委托授权进行授权。 使用管理员账号登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 左侧导航栏选择“委托”,委托界面,单击委托名称“SecMaster_Agency”,然后选择“授权记录”

  • 什么是区域和可用区? - 安全云脑 SecMaster

    别不大,如果您或者您的目标用户中国大陆,可以不用考虑不同区域造成的网络时延问题。 除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 非洲地区有业务的用户,可以选择“南非-约翰内斯堡”区域。 欧洲地区有业务的用户,可以选择“欧洲-巴黎”区域。

  • 计费模式概述 - 安全云脑 SecMaster

    费模式更优惠。对于长期使用者,推荐该方式。 适用于资源需求波动的场景,可以随时开通,随时删除。 说明: 增值包无法单独购买,需已购买标准版或专业版基础才可以购买。但是,“服务版本+配额数”计费跟“增值包”计费之间没有联系,单独计费,且互不影响。 父主题: 计费模式

  • 启用流程和剧本 - 安全云脑 SecMaster

    登录安全云脑控制台,并进入目标工作空间管理页面。 左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图1 进入剧本管理页面 在剧本页面中,分别筛选“重复告警自动关闭”和“高危告警自动通知”剧本,如果剧本未启用,单击剧本所在行“操作”列的“启用”。 弹出启用确认信息框中,选择最新的剧本版本,并单击“确认”。

  • 开启数据消费 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“威胁管理

  • 总览和态势总览 - 安全云脑 SecMaster

    严重程度的参考。 安全评分 安全云脑实时呈现您云资产的整体安全评估状况,并根据不同版本的威胁检测能力,评估整体资产安全健康得分。 安全评分每天凌晨2:00自动更新,也支持通过页面中单击“重新检测”来进行实时更新。 如下将介绍安全评分中,不同分值的含义以及扣分项的详细情况。 安全分值

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster使用过程中的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 定时执行基线检查 - 安全云脑 SecMaster

    仅支持删除用户自定义创建的检查计划。 左侧导航栏选择“风险预防 > 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,并在安全遵从包页面中,选择“检查计划”页签,进入检查计划管理页面。 目标计划所在框的右上角单击“删除”。 弹出的对话框中,单击“确定”。 关闭或开启检查计划 左侧导航栏选择“风险预防

  • 配置索引 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“威胁管理

  • 升级版本 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“已购资源”,进入已购资源页面后,待升级为标准版所在region栏中,单击“升级”。 购买安全云脑页面,配置购买参数。 表2 基础版升级参数说明

  • 常见告警处置建议 - 安全云脑 SecMaster

    tcpdump:用于数据包嗅探,可以抓取流动在网卡的数据包。 nmap:用于网络扫描和嗅探。 nc/ncat:全称netcat,实现很多网络相关功能,如监听、连接端口等。 Web攻击/SQL注入 告警对应字段 SQL注入安全云脑的告警中对应的字段查看方法如下: 进入安全云脑的“安全编排

  • 启用安全模型 - 安全云脑 SecMaster

    登录安全云脑控制台,并进入目标工作空间管理页面。 左侧导航栏选择“威胁管理 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。 图1 模型模板页面 模型模板列表中,选择未创建模型的模板,单击目标模板所在行“操作”列的“详情”,右侧弹出模板详情页面。 模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。