已找到以下 323 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 内置检查项 - 安全云脑 SecMaster

    RDS数据库实例备份检查 RDS数据库实例应开启自动备份功能,以保证数据可靠性。 检查RDS数据库实例是否已开启自动备份功能。 GaussDB数据库实例备份检查 GaussDB数据库实例应开启自动备份功能,以保证数据可靠性。 检查GaussDB数据库实例是否已开启自动备份功能。 WAF全量日志功能开启检查

  • 设置资产订阅 - 安全云脑 SecMaster

    关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region的首个工作空间可自动加载当前Region所有资产。后续新增的用于自定义运营的工作空间,不会自动加载资产,需要用户自定义接入。 仅支持订阅和同步云上资产。同时

  • 产品优势 - 安全云脑 SecMaster

    您可以通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。 云原生的资产盘点与风险预防 云上资产自动盘点,云安全配置自动检查,支持定位到资产,指导并辅助自动加固,帮助您告别黑资产、错配置的焦虑。同时避免传统的外挂式安全方案引入的隐式通道或安全设备漏洞。 智能高效的威胁检测与响应处置

  • 立即执行基线检查 - 安全云脑 SecMaster

    查”。 在弹出的确认框,单击“确认”。 刷新页面,查看“最新扫描时间”,即可确认是否为最新的扫描结果。 某些检查项目 在检查结果页面下方检查项目列表,勾选多个待检查的自动检查项目,并单击列表左上方的“立即检查”。 在弹出的确认框,单击在弹出的确认框,单击“确认”。 刷新页

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    uTTY、Xshell等)登录主机,并使用root账号在主机安装组件控制器。 粘贴2复制的安装命令,并以root权限执行,在ECS安装组件控制器。 根据界面提示,输入步骤四:创建非管理员IAM账户创建的机机账户域名、用户名、密码。 如果界面回显“install isap-agent

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应的剧本和流程的运行都需要绑定数据类,由数据对象(数据类的实例)触发剧本。常见的数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,

  • 安全编排概述 - 安全云脑 SecMaster

    Orchestration)是将企业和组织在安全运营过程涉及的不同系统或者一个系统内部不同组件的安全功能按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速并高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 在安全编排,剧本和流程是两个核心元素,它

  • 剧本介绍 - 安全云脑 SecMaster

    如果您已成功使用任何开源解密工具恢复数据,请从实例删除该数据,并执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例并创建新的实例,并将数据还原至新实例。 如果从备份恢复或解密数据都不可行,请评估在新环境重新开始的可能性。 事故后活动。 通过整个告警处理流程中分析

  • 日志字段含义 - 安全云脑 SecMaster

    与group_id相关,是日志组下用户的access_stream的ID。 hostid String 标识防护域名 ID。 tenantid String 标识防护域名的租户 ID。 projectid String 标识防护域名的项目 ID。 backend Object 标识请求转发的后端服务器地址。 backend

  • 启用流程和剧本 - 安全云脑 SecMaster

    高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 启用流程和剧本 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图1 进入剧本管理页面 在剧本页面,分别筛选“重复告警自动关闭”和

  • 安全云脑按需订购 - 安全云脑 SecMaster

    中文、字母、数字、_或者-,且长度范围[2, 36] 表5 ProductPostPaid 参数 是否必选 参数类型 描述 id 是 String ID标识,同一次询价不能重复,用于标识返回询价结果和请求的映射关系 product_id 是 String 产品Id,通过向CBC询价获取该商品的标识 cloud_service_type

  • 告警概述 - 安全云脑 SecMaster

    告警概述 告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置

  • 增加配额 - 安全云脑 SecMaster

    在左侧导航栏选择“已购资源”,进入已购资源页面后,在待购买安全云脑专业版所在region栏,单击“增加配额”。 在购买安全云脑页面,配置购买参数。 表1 增加配额参数说明 参数名称 说明 当前配置 显示已选择region安全云脑版本信息,无需配置。 升级方式 选择“增加配额”。 配额数 请根据当前账户下所有EC

  • 创建或复制安全报告 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。 图2 进入安全报告页面 在安全报告页面单击按钮,进入配置报告基本信息页面。 配置报告基本信息。

  • 约束与限制 - 安全云脑 SecMaster

    SecMaster在使用过程的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不支持购买增值包,如需使用增值包功能,请升级为标准版或专业版。

  • 包周期 - 安全云脑 SecMaster

    包操作,变更时系统将按照如下规则为您计算变更费用: 版本升级或增加增值包规格:新配置价格高于老配置价格,此时您需要支付新老配置的差价。 安全云脑暂不支持降级。升级后如需使用低版本安全云脑,请先进行退订再进行购买。 这里以升级服务版本且无任何优惠的场景为例,假设您在2024/06/

  • 什么是安全云脑 - 安全云脑 SecMaster

    提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 介绍视频 为什么选择安全云脑

  • 定时执行基线检查 - 安全云脑 SecMaster

    合规检查1.0”遵从包自动执行基线检查,无需用户执行额外操作,系统默认开启。 另外,还可以自定义自动检测周期、时间以及检查范围。 本文档将介绍如何新增自定义基线检查计划。 约束与限制 同一个检查遵从包只能属于一个检查计划。 由于“等保2.0三级要求”遵从包的检查项为手动检查项目

  • 接入日志数据 - 安全云脑 SecMaster

    志。 设置生命周期。 请根据需要设置数据存储日期。 设置是否自动转告警。 在待设置云产品的“自动转告警”列,单击,开启接入的云服务日志满足告警条件时,自动转为告警,并且在“告警管理”页面中进行展示。 如果此处未开启自动转告警,在对应日志满足告警条件时,将不会转为告警,也不会在“告警管理”页面中进行展示。

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    iDDoS等安全服务检测数据),提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 HSS通过在主机安装Agent,使用AI、机器学习和深度算法等技术分析主机中风险,并从HSS云端防护中心下发检