已找到以下 323 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster的安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件的高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应的剧本,支持按需定义扩展。 编写剧本的过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起的过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    检查并清理不安全的配置 在安全运营过程,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。 提供了多种基线标准。 云服务的配置可以自动检查。如:IAM是否按角色进行授权分数、VPC的安全组是否存在完全放通的策略、W

  • 配置剧本 - 安全云脑 SecMaster

    作”列的“启用”。 在弹出的确认框,选择初始剧本版本v1后,单击“确定”。 实现效果 隔离查杀成功告警自动关闭。 图4 自动关闭告警 如果查杀成功,在评论可看到已完成文件隔离查杀。 图5 查杀成功评论 如果隔离查杀失败,在评论可以看到需要手动进行告警处置。 图6 查杀失败评论 父主题:

  • SecMaster自定义策略 - 安全云脑 SecMaster

    创建自定义策略。自定义策略可以添加的授权项(Action)请参考SecMaster权限及授权项。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建

  • 构造请求 - 安全云脑 SecMaster

    尽管请求URI包含在请求消息头中,但大多数语言或框架都要求您从请求消息单独传递它,所以在此单独强调。 URI-scheme: 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint: 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。

  • 查看总览 - 安全云脑 SecMaster

    漏洞事件的详情并及时进行处理。 危:即危风险,表示资产中检测到了可疑的异常事件,建议您立即查看漏洞事件的详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险的异常事件,建议您及时查看该漏洞的详情。 单击漏洞模块的“漏洞类型Top5”栏,系统将

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如果您的主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。 请及时确认登录主机的源IP的可信情况。 请及时登录主机系统,全面排查系统风险。 请根据实际需求升级HSS防护能力。 请根据实际情况加固主机安全组、防火墙配置。 详情请参见HSS如何处理账户暴力破解事件?。 标记告警事件 告警事件处理完成

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    egion所有云服务日志。 在“主机漏洞扫描结果”、“DDoS攻击日志”、“数据库安全服务告警”的“自动转告警”列,单击,开启自动转告警功能。 单击“保存”,并在弹出的配置保存框,单击“确定”。 父主题: 安全云脑护网/重保最佳实践

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    漏洞管理 应急漏洞公告 策略管理 威胁运营 提供丰富的威胁检测模型,帮助您从海量的安全日志,发现威胁、生成告警;同时,提供丰富的安全响应剧本,帮助您对告警进行自动研判、处置,并对安全防线和安全配置自动加固。 事件管理:集中呈现事件详情,可以查看事件的统计信息列表,列表内容包括事件的名

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    在流程版本管理页面,单击“版本信息”栏v1版本所在行的“操作”列的“复制”。 图8 复制流程版本 在弹出的确认框,单击“确定”。 编辑并提交流程版本 在流程版本管理页面,单击“版本信息”栏草稿版本所在行的“操作”列的“编辑”。 图9 编辑流程 在流程图绘制页面,单击所有节点

  • 查看告警信息 - 安全云脑 SecMaster

    查询到相应告警事件的统计信息。 本章节主要介绍如何查看告警信息。 前提条件 如果需要查看已接入云服务的告警信息,需要在“数据集成”页面开启“自动转告警”设置。如果未开启,在对应日志满足告警条件时,将不会转为告警,也不会在“告警管理”页面中进行展示。详细操作请参见接入日志数据。 查看告警信息

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    检查并清理不安全的配置 在安全运营过程,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。 提供了多种基线标准。 云服务的配置可以自动检查。如:IAM是否按角色进行授权分数、VPC的安全组是否存在完全放通的策略、W

  • 购买增值包 - 安全云脑 SecMaster

    如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS创建预定义标签,也可以直接在购买安全云脑时创建标签。 购买时长 根据需求选择购买时长,“按需”模式无需配置。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 确认参数配置无误后,在页面右下角单击“立即购买”。

  • 查看或导出应急漏洞公告 - 安全云脑 SecMaster

    告。 导出应急漏洞公告 在“应急漏洞公告”页面,单击右上角导出标识,一键导出当前列表安全公告,并以Excel文件形式保存在本地。导出完成后,即可离线查看应急漏洞公告列表。 导出的Excel文件包含“公告名称”、“披露时间”、“链接”等信息。 父主题: 风险预防

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 安全分析 - 安全云脑 SecMaster

    消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析和报警,这种检测模式具备较好的泛化能力,防躲避能力

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    e,排查是否仍存在额外发现的凭证,直到全部处置完成。 从事故恢复。 恢复被修改的资源: 如果资源可以被销毁和替换,则添加新的资源。 如果资源无法被替换,请执行以下任一操作: 从备份还原资源。 准备新资源并将其配置到应用程序的基础架构,同时隔离受损资源并将其从应用程序的基础架构移除。 销毁受损资源,或继续将其隔离以备取证。

  • 列出告警规则 - 安全云脑 SecMaster

    启用状态,启用、停用。Status, enabled, disabled. severity 否 Array of strings 严重程度,提示、低危、危、高危、致命。Severity. TIPS, LOW, MEDIUM, HIGH, FATAL 请求参数 表3 请求Header参数 参数

  • 下载安全报告 - 安全云脑 SecMaster

    在报告选择页面,单击右侧预览页面左上角的。 如需修改报告数据周期,可以在右侧预览页面右上角进行编辑。 在弹出的下载对话框,选择报告格式,并单击“确定”。 系统将自动下载对应格式的报告到本地。 父主题: 安全报告

  • 创建数据空间 - 安全云脑 SecMaster

    fmt.Println(err) } } 更多 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 创建成功返回值 错误码 请参见错误码。 父主题: 数据空间管理