已找到以下 185 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 构造请求 - 安全云脑 SecMaster

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁运营 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    根据上一步结果,确定是否有任何应用程序可能受到影响。如果有,获取受影响每个资源ID或标记信息,并通知资源所有者。 基于以上结果,如果创建了额外凭证获取资源(IAM用户、角色等),根据2.a,禁用和删除这些资源所有凭证。 重复3.a到3.e,排查是否仍存在额外发现凭证,直到全部处置完成。

  • 剧本介绍 - 安全云脑 SecMaster

    需要通过溯源结果加固恢复机器。如安全凭证泄露造成攻击,则删除任何未经授权IAM用户、角色和策略,并吊销凭据等操作进行主机加固。 对受感染机器可以进行风险排查,排查是否有漏洞、过时软件、未修补漏洞等,这些都可能会造成后续机器持续沦陷,可以通过“漏洞管理”排查和修复处理对应

  • SELECT - 安全云脑 SecMaster

    SETS GROUP BY 子句可以生成一个等效于由多个简单 GROUP BY 子句 UNION ALL 生成结果集,并且其效率比 GROUP BY 要高。 ROLLUPCUBE按一定规则产生多种分组,然后按各种分组统计数据。 CUBE生成结果集显示了所选列中值所有组合的聚合。

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    安全云脑数据来源是什么? 安全云脑基于云上威胁数据和华为云服务采集威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚主机安全服务(Host

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 新增/编辑告警 - 安全云脑 SecMaster

    选择告警主要责任人。 数据产品名称 选择数据产品名称,不支持修改。 数据类型 选择数据所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 最近发生时间 该条告警最近一次发生具体时间。 计划关闭时间 选择告警计划关闭时间。 其他 标签 填写告警标签。

  • 新增/编辑事件 - 安全云脑 SecMaster

    长度不能超过255个字符。 事件类型 选择事件类型。 (可选)业务ID 填写事件对应业务ID。 事件等级 选择严重等级。 状态 选择事件状态。 (可选)责任人 选择事件主要责任人。 数据产品名称 选择数据产品名称。 数据类型 选择数据所属类型,例如,来源为云服务,则选择云服务。 时间线 首次发生时间

  • 总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 创建/复制/编辑分类映射 - 安全云脑 SecMaster

    表1 配置基本信息 参数名称 参数说明 名称 自定义分类映射名称。 数据类 选择对应数据类。 描述 自定义分类映射描述信息。 选择左侧“数据”栏中,选择分类映射数据。 当“数据”选择“上传JSON文件”时,需要单击“上传JSON文件”,并上传JSON文件。 在右侧“

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • 创建/编辑解析器 - 安全云脑 SecMaster

    无需对数据进行处理直接传输。 模板 需要对数据进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。

  • 使用流程 - 安全云脑 SecMaster

    新增工作空间,用于资源隔离和控制。 数据集成 配置需要接入数据。 安全云脑支持集成存储、管理监管、安全等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志。 (可选)新增数据空间 创建用于存储收集日志数据数据空间。 通过控制台接入数据,系统将创建默认数据空间,无需再进行创建。

  • 态势总览 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    者“您企业”)进行自评估,并为您企业处理个人数据有关活动提供指引。 中国-澳门 法律法规 隐私保护 您或者您企业是否涉及如下场景之一: 以全部或部分自动化方式进行个人资料(在本遵从包中也称作“个人数据”)处理活动; 以非自动化方式进行,构成或拟构成人工存档系统一部分的个人资料的处理活动;

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    参数名称 配置说明 区域 请选择(可选)步骤一:购买ECS中ECS相同区域。 可用区 请选择(可选)步骤一:购买ECS中ECS相同可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS中已购买ECS或当前已有的可用ECS后,单击“确定”。

  • 修复漏洞 - 安全云脑 SecMaster

    外部镜像提供服务不稳定时,可以使用华为云提供镜像进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像,详细配置操作请参见配置镜像。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。