已找到以下 247 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费项 - 安全云脑 SecMaster

    安全数据采集、安全数据保留资源包: 安全数据保留安全数据采集资源包额度可叠加,但不能抵扣已产生的用量,不能退订。 包周期购买安全数据保留安全数据采集资源包后,如果超出资源包规格的用量,将会按照使用量按需收费。 包周期购买安全数据保留安全数据采集资源包后,如果资源包到期,按需资源

  • 操作流程 - 安全云脑 SecMaster

    操作步骤 操作说明 (可选)步骤一:购买ECS 安装日志采集器。 (可选)步骤二:购买数据磁盘 保障日志采集器足够的运行空间。 (可选)步骤三:挂载数据磁盘 保障日志采集器足够的运行空间。 步骤四:创建非管理员IAM账户 用于租户侧日志采集器登录访问安全云脑。 步骤五:网络连通配置

  • 新增节点 - 安全云脑 SecMaster

    置”,并在弹出的确认框中,单击“确定”。 VPC终端节点(用于连通管理采集节点)配置后,系统将根据使用情况进行收费,具体收费情况请参见VPC终端节点计费说明。 后续如果不再使用数据采集功能,需要手动释放用于连通管理采集节点的VPC终端节点,详细操作请参见删除终端节点。 单击页

  • 处理检查结果 - 安全云脑 SecMaster

    反馈检查结果:检查项中的手动检查项,您在线下执行检查后,需要在控制台上反馈检查结果,以便计算检查项合格率。 忽略检查项:如果您对某个检查项其他检查要求(例如,“会话超时策略检查”检查项中检查会话时限是否设置为15分钟,而您的需求为会话时限是否设置为20分钟)或不需要对某检查项进行检查,可以执行忽略操作。

  • 查看模型模板 - 安全云脑 SecMaster

    查看模板信息 参数名称 参数说明 模型模板统计 显示可用模板活跃模板数量。 严重程度 显示当前已有模板的严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模板列表 模板列表中,显示当前已有模板的严重程度、名称、模型类型、更新时间创建时间等信息。 如需查看某个模型模板的详细信息,

  • 安全运营中心 - 安全云脑 SecMaster

    的检测响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产工具清单 为了消除覆盖范围中的盲点缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地多个云中的所有数据库、云服务、标识、应用程序客户端

  • 购买增值包 - 安全云脑 SecMaster

    日数据采集量日志存储的总量。 购买配置说明: 按需购买时,将根据实际使用的采集量存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统将按照设置的量自动适配资源包规格,具体规格说明如表1所示。 表1 安全数据采集安全数据保留资源包规格说明

  • SecMaster权限管理 - 安全云脑 SecMaster

    果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问SecMaster时,需要先切换至授权区域。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    理页面。 图2 进入采集通道管理页面 在采集通道页面中,单击表格右上角的设置按钮,勾选“接收数量”“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,接收数量发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台的安全分析日志管道中查看数据。

  • 漏洞管理 - 安全云脑 SecMaster

    系统权限、窃取敏感信息或者破坏系统功能。完成漏洞整改可以有效地提高系统的安全性,预防潜在的攻击。 安全云脑提供漏洞修复帮助用户针对配置隐患系统漏洞进行排查。安全云脑的漏洞管理分为Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞进行管理。 Linux漏洞:内含常见

  • 查看总览 - 安全云脑 SecMaster

    查看总览 安全云脑“总览”页面实时呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全,包括资产的安全评估结果、安全监控安全趋势等信息,可以全面了解资产的安全情况。 安全云脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页

  • 创建或复制安全报告 - 安全云脑 SecMaster

    约束与限制 单账号单workspace内,最多可创建10个安全报告(包含日报、周报月报)。 前提条件 已购买安全云脑专业版,且在有效使用期内。 创建安全报告 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    户利用SDK进行系统集成,支持客户自定义数据的生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 数据监控:支持数据流量端到端的监控管理。 安全舆情:持续挖掘感知互联网安全态势变化,及时发现挖掘与客户有关的安全事件、安全漏洞、社会影响、品牌

  • 查看态势总览 - 安全云脑 SecMaster

    查看态势总览 “态势总览”页面实时呈现当前工作空间中资源的整体安全评估状况,包括资产的安全评估结果、安全监控安全趋势等信息,可以全面了解资产的安全情况。 安全云脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工

  • 增加配额 - 安全云脑 SecMaster

    增加配额 操作场景 购买安全云脑资产配额完成后,当用户资产数量增加,或需对不同资产不同使用时长需求,可参考本章节扩充“配额数”,并配置使用时长。 操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机的数量。主机配额最大限制为10000台。 在

  • 勒索事件响应方案 - 安全云脑 SecMaster

    要。 本文档介绍了一系列旨在有效管理应对勒索软件攻击的步骤策略。 事件响应方案:勒索主机隔离剧本 针对勒索软件,安全云脑提供的“勒索主机隔离”剧本,自动隔离勒索主机。当触发勒索软件告警时,该剧本通过将受影响主机添加到安全组,并阻止所有入向出向流量来将其隔离,这种隔离方式对于防止勒索软件在网络内传播至关重要。

  • 修复漏洞 - 安全云脑 SecMaster

    建议手动修复漏洞。 约束限制 企业主机安全各版本支持的漏洞处理操作请参见支持扫描修复的漏洞类型。 操作系统CentOS 7,CentOS 8,Debian 9、10,Windows 2012 R2Ubuntu 14.04及以下,官方已停止维护,由于官方不出补丁所以无法修复,建议使用正在维护的操作系统。

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    (可选)步骤二:购买数据磁盘 本章节将介绍如何购买数据磁盘,保障日志采集器足够的运行空间。 ECS中有用于采集管理的日志采集器的空闲数据盘,此数据磁盘需要和已有的ECS属于同一可用区,且磁盘容量 ≥ 100 GB。 如果参照(可选)步骤一:购买ECS时已购买且配置了数据磁盘,则

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    查看执行命令中的workspaceIdprojectId。 图8 控制台中的参数信息 查看实际运行命令中的workspaceIdprojectId,是否与4中的一致。 图9 命令中的参数信息 修改实际执行命令中的workspaceIdprojectId。 组件控制器(isa

  • 安全治理概述 - 安全云脑 SecMaster

    安全治理概述 什么是安全治理? 安全治理是安全云脑中的一个自动化合规评估安全治理功能,以华为内部“云服务网络安全与合规标准”(Cloud Service Cybersecurity & Compliance Standard,3CS)为基座,将华为积累的全球安全合规经验服务化,开放PCI