已找到以下 40 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 手动执行基线检查 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 2 进入基线检查结果页面 单击待反馈结果检查项目所在行“操作”列的“反馈结果”。 3 反馈结果入口 在弹出提示框中,选择反馈结果,并单击“确定”。

  • 查看表统计结果 - 安全云脑 SecMaster

    在下方选择“表统计”页签,并在表统计页面右侧的“表类型”中选择。 配置饼参数。 表4 饼参数配置 参数类别 参数名称 参数说明 基本配置 标题 自定义线标题名称。 表配置 分类 数据分类。 数列值 分类数据对应的数值。 例配置 显示例 确认是否显示例。 例位置 开启显示图例时须配置。

  • 基线检查概述 - 安全云脑 SecMaster

    从包中的检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中的检查项。 手动执行基线检查 基线检查的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。另外,自动检查的检查项目也可以进行手动检查。 基线检查的“等保2.0三级要求

  • SDK概述 - 安全云脑 SecMaster

    SDK概述 本文介绍了SecMaster服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装的是最新版本的SDK。使用

  • 修复漏洞 - 安全云脑 SecMaster

    主机执行漏洞修复。 在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。 Linux系统:如果主机无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用华为云提供的镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本,需要对流程及流程中的插件进行适配。 1 高危告警自动化安全封堵 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 2 接入WAF日志数据 有可用的微步在线查看情报的次数,需要客户确认资源可用。 步骤一:配置资产连接

  • 内置剧本 - 安全云脑 SecMaster

    每天晚上7点,统计未关闭的告警,并发送邮件/短信通知给客户 Alert 高危告警自动化安全封堵 针对高危和致命告警,源IP地址攻击次数达到阈值(次数>3)且命中微步在线的恶意标签,根据告警来源将该ip对应策略阻断(WAF、VPC、CFW、IAM) Alert 低危告警自动关闭 对于低危和提示的告警,进行自动化关闭

  • 处理检查结果 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 2 进入基线检查结果页面 在检查结果页面下方的检查结果列表中,单击目标检查项名称,进入检查项详情页面。

  • 查看并配置防线策略 - 安全云脑 SecMaster

    > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 策略管理”,默认进入防线策略管理页面。 2 进入防线策略管理页面 查看防线策略的统计情况。 健康评分:展示当前资产的健康评分。

  • 新增或编辑告警 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 2 告警管理页面 在告警管理页面单击“新增”,并在右侧弹出的新增告警管理页面中配置参数,参数配置说明如表1所示。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    索软件告警时,该剧本通过将受影响主机添加到安全组,并阻止所有入向和出向流量来将其隔离,这种隔离方式对于防止勒索软件在网络内传播至关重要。 1 主机隔离-恶意软件 事件响应流程 获取、保存、记录证据。 根据您的华为云环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 安全分析”,进入安全分析页面。 2 进入安全分析页面 新增数据空间。 在数据空间列表左上角,单击“新增”,系统从右侧弹出新增数据空间界面。 3 新增数据空间 在新增数据空间页面

  • 管理工作空间标签 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。 1 工作空间管理页面 单击目标工作空间所在栏右上角的(设置按钮),进入工作空间详情页面。 2 工作空间详情页面入口 在工作空间详情页面中单击“编辑标签”,进入编辑标签页面。 3 编辑标签 在编辑标签页面中,支持对标签做如下操作。

  • 查询与分析日志 - 安全云脑 SecMaster

    示。 19 取消选择 导出日志:在原始日志页签,在页面右上方单击标,系统将自动下载当前原始日志表格到本地。 表统计 查询语句查询后,在“表统计”页签可以查看可视化的查询分析结果。 表统计是安全云脑根据查询分析语句渲染出的结果,提供有表格、线、柱状、饼等多种表类型,详细信息请参见查看图表统计结果。

  • 安全分析概述 - 安全云脑 SecMaster

    对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 查看表统计结果 当您执行了查询分析语句后,安全云脑支持通过表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线、柱状和饼方式进行展示。 父主题: 安全分析

  • 新增或编辑事件 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 事件管理”,进入事件管理页面。 2 事件管理页面 在事件管理页面单击“新增”,并在右侧弹出的新增事件管理页面中配置参数,参数说明如表1所示。

  • 成本管理 - 安全云脑 SecMaster

    例如企业需要创建一个安全云脑的按需成本预算,每月预算金额为20000元,当预测金额高于预算金额的80%时发送预算告警。那么,创建的预算如下: 1 预算基本信息 2 设置成本范围 3 设置提醒 详细介绍请参见使用预测和预算来跟踪成本和使用量。 资源优化 成本中心可以通过监控安全云脑的历史消费情况和资

  • 内置检查项 - 安全云脑 SecMaster

    版本的数据。 在需要在线预览OBS对象的场景使用自定义域名 基于安全合规要求,华为云对象存储服务 OBS禁止通过OBS的默认域名在线预览桶内对象,即使用上述域名从浏览器访问桶内对象(如视频、片、网页等)时,不会显示对象内容,而是以附件形式下载;在用户需要在线预览OBS对象的场景,建议使用自定义域名实现。

  • 包周期 - 安全云脑 SecMaster

    安全编排剧本执行时,流程节点(包括开始、结束节点,不包括判断节点)的执行次数/天的价格 * 购买时长 2给出了上述示例配置的费用计算过程。 中价格仅供参考,请以最终订单的价格为准,具体可参见安全云脑价格详情。 2 包周期安全云脑费用计算示例 变更配置后对计费的影响 当前包周期安全云脑的规格不满

  • 安全运营中心 - 安全云脑 SecMaster

    SOC还使用数据分析、外部源和产品威胁报告来深入了解攻击者行为、基础结构和动机。这种情报提供了有关Internet上正在发生的情况的全局视,并帮助团队了解威胁组是如何运作的。借助此信息,SOC可快速发现威胁,并加强企业/组织对新出现的风险的应对。 威胁检测 SOC团队使用SIE