已找到以下 189 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全编排概述 - 安全云脑 SecMaster

    则转化为具体执行步骤和操作。剧本和流程相互依赖,剧本指导流程执行,而流程则实现了剧本意图和要求。 区别:剧本和流程之间也存在一定区别。首先,剧本更侧重于定义和描述安全运营流程和规程,它关注是整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中

  • 基线检查概述 - 安全云脑 SecMaster

    立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 手动执行基线检查 基线检查一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。另外,自动检查检查项目也可以进行手动检查。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 构造请求 - 安全云脑 SecMaster

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁管理 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    根据上一步结果,确定是否有任何应用程序可能受到影响。如果有,获取受影响每个资源ID或标记信息,并通知资源所有者。 基于以上结果,如果创建了额外凭证获取资源(IAM用户、角色等),根据2.a,禁用和删除这些资源所有凭证。 重复3.a到3.e,排查是否仍存在额外发现凭证,直到全部处置完成。

  • 剧本介绍 - 安全云脑 SecMaster

    需要通过溯源结果加固恢复机器。如安全凭证泄露造成攻击,则删除任何未经授权IAM用户、角色和策略,并吊销凭据等操作进行主机加固。 对受感染机器可以进行风险排查,排查是否有漏洞、过时软件、未修补漏洞等,这些都可能会造成后续机器持续沦陷,可以通过“漏洞管理”排查和修复处理对应

  • SELECT - 安全云脑 SecMaster

    SETS GROUP BY 子句可以生成一个等效于由多个简单 GROUP BY 子句 UNION ALL 生成结果集,并且其效率比 GROUP BY 要高。 ROLLUPCUBE按一定规则产生多种分组,然后按各种分组统计数据。 CUBE生成结果集显示了所选列中值所有组合的聚合。

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    安全云脑数据来源是什么? 安全云脑基于云上威胁数据和华为云服务采集威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚主机安全服务(Host

  • 搜索基线检查结果列表 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功 400 请求失败 401 权限不足 500

  • 新增或编辑事件 - 安全云脑 SecMaster

    长度不能超过2550个字符。 事件类型 选择事件类型。 (可选)业务ID 填写事件对应业务ID。 事件等级 选择严重等级。 状态 选择事件状态。 (可选)责任人 选择事件主要责任人。 数据产品名称 选择数据产品名称。 数据类型 选择数据所属类型,例如,来源为云服务,则选择云服务。 时间线 首次发生时间

  • 新增或编辑告警 - 安全云脑 SecMaster

    选择告警主要责任人。 数据产品名称 选择数据产品名称,不支持修改。 数据类型 选择数据所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 最近发生时间 该条告警最近一次发生具体时间。 计划关闭时间 选择告警计划关闭时间。 其他 标签 填写告警标签。

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 查看总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 管理分类&映射 - 安全云脑 SecMaster

    表1 配置基本信息 参数名称 参数说明 名称 自定义分类映射名称。 数据类 选择对应数据类。 描述 自定义分类映射描述信息。 选择左侧“数据”栏中,选择分类映射数据。 当“数据”选择“上传JSON文件”时,需要单击“上传JSON文件”,并上传JSON文件。 在右侧“

  • 查看态势总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 创建解析器 - 安全云脑 SecMaster

    无需对数据进行处理直接传输。 模板 需要对数据进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确