已找到以下 376 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 方案概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    (可选)步骤二:购买数据磁盘 本章节将介绍如何购买数据磁盘,保障日志采集器有足够运行空间。 ECS中有用于采集管理日志采集器空闲数据盘,此数据磁盘需要和已有的ECS属于同一可用区,且磁盘容量 ≥ 100 GB。 如果参照(可选)步骤一:购买ECS时已购买且配置了数据磁盘,则

  • 查看漏洞详情 - 安全云脑 SecMaster

    “漏洞编号”页签中,显示TOP5漏洞编号及受影响资产数量。 “漏洞类型”页签中,显示TOP5漏洞名称、漏洞危险等级及受影响资产。 风险资产TOP5排行 呈现受漏洞影响TOP5风险资产。以条形图呈现每个风险资产中不同等级漏洞数量占比。 漏洞列表 在下方漏洞列表中,选择漏洞类

  • 启用流程 - 安全云脑 SecMaster

    流程是剧本触发时响应方式,安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程。流程初始版本(V1)系统默认启用,无需手动启用。同时,还支持对已有流程版本进行自定义编辑,使用自定义流程。 本章节将介绍如何配置并启用自定义版本流程: 复制流程版本

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启用,无需手动启用。默认“HSS文件隔离查杀”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。

  • 安全云脑是否支持变更计费模式? - 安全云脑 SecMaster

    安全云脑是否支持变更计费模式? 当前仅安全云脑专业版支持按需转包周期。如果您可预估使用安全云脑服务周期,并需要长期使用安全云脑服务,可以将按需购买安全云脑资源转为包周期计费模式,节省开支。 前提条件 已购买按需计费安全云脑专业版服务。 约束与限制 仅安全云脑专业版支持按需转包周期。 安全云脑增值包不支持按需转包周期。

  • 资源规划 - 安全云脑 SecMaster

    资源规划 账户 具有安全云脑数据采集管理权限,且非管理员IAM账户。 ECS规格要求 安装采集器(isap-agent + Logstash)租户云服务器(ECS)规格要求如下表: 表1 ECS规格 CPU内核数 内存大小 系统磁盘存储大小 数据磁盘存储大小 采集器参考处理能力

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条

  • 查看或导出应急漏洞公告 - 安全云脑 SecMaster

    背景信息 安全云脑通过采集华为云安全公告讯息,及时呈现业界近期广泛披露安全漏洞,并支持一键获取安全漏洞详情、影响范围和处置建议等信息,提供对资产风险消减建议。 应急漏洞功能支持以下特性: 支持追溯已披露安全漏洞至2014年4月。 支持每5分钟抓取一次安全公告讯息,更新应急漏洞公告。

  • 创建或复制安全报告 - 安全云脑 SecMaster

    择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。

  • 管理检查计划 - 安全云脑 SecMaster

    在检查计划页面中,查看已有的基线检查计划名称、执行时间、绑定遵从包。 编辑自定义检查计划 在目标计划所在框右上角单击“编辑”,系统右侧弹出编辑检查计划页面。 编辑需要修改计划参数后,单击“确定”。 关闭或开启检查计划 在目标计划所在框中关闭(或开启)按钮,开启(或关闭)检查计划。

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    新增或编辑情报指标 操作场景 情报指标库呈现当前您所有指标信息。 本章节主要介绍如何新建或编辑情报指标。 新增情报指标 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 数据采集概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 查看资产信息 - 安全云脑 SecMaster

    云外资产指的是本地服务器、IDC服务器或第三方云厂商服务器等非华为云资产。 -- 说明: 资产信息同步至安全云脑后,在安全云脑控制台将展示资产防护状态。防护状态说明如下: 如果资产“防护状态”显示“已防护”,表示已购买对应安全防护产品,且已开启防护。 如果资产“防护状态”显示“未防护”,表示

  • 按需转包周期 - 安全云脑 SecMaster

    按需计费:按需计费是后付费模式,按安全云脑服务实际使用时长计费,可以随时开通/取消。 包年/包月:包年/包月即包周期,是预付费模式,按订单购买周期计费,适用于可预估资源使用周期场景,价格比按需计费模式更优惠。 如果您可预估使用安全云脑服务周期,并需要长期使用安全云脑服务,可以将按需购买专业版安全云脑资源转为包周期计费模式,节省开支。

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包周期和按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    在步骤五:网络连通配置执行后页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器命令。 图1 复制安装命令 安装组件控制器。 远程登录(可选)步骤一:购买ECS准备ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,选中目标ECS单击操作”列“远程

  • 增加配额 - 安全云脑 SecMaster

    操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。

  • 计费概述 - 安全云脑 SecMaster

    于续费信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与安全云脑相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响服务正常运行