已找到以下 18 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    安全云脑的资产管理页面中,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 支持接入的云服务日志 - 安全云脑 SecMaster

    岛、华南-深圳、西南-贵阳一、华东二 cfw-flow 流量日志 cfw-risk 攻击事件日志 运维安全 云堡垒机(CBH) 租户侧云服务 cbh-audit 堡垒机审计日志 华北-北京四、华南-广州、华东-上海一 数据安全 对象存储服务(OBS) 租户侧云服务 obs-access

  • 值班监控 - 安全云脑 SecMaster

    告警详情页面可以查看告警总览、上下文、关系图评论信息。 总览页面可以看到告警摘要、处理建议、相关基础信息涉及的详情信息等。 上下文页面可以看到告警的上下文关键信息全文信息。 关系图页面中是告警关联的其他运营数据。 评论页面中,可以查看评论信息,评论信息中是告警所有的处置评论历史信息。 不同的告

  • 漏洞管理 - 安全云脑 SecMaster

    系统权限、窃取敏感信息或者破坏系统功能。完成漏洞整改可以有效地提高系统的安全性,预防潜在的攻击。 安全云脑提供漏洞修复帮助用户针对配置隐患系统漏洞进行排查。安全云脑的漏洞管理分为Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞进行管理。 Linux漏洞:内含常见

  • 安全运营中心 - 安全云脑 SecMaster

    的检测响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产工具清单 为了消除覆盖范围中的盲点缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地多个云中的所有数据库、云服务、标识、应用程序客户端

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    IAM”,进入统一身份认证服务管理控制台。 创建用户组。 在左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称描述信息。 用户组名称:请设置为“租户采集用户组”。 描述:自定义描述信息即可。 单击“确定”。 添加权限。 在左侧导航栏选择“权限管理 >

  • 安全编排 - 安全云脑 SecMaster

    实现安全事件的高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应的剧本,支持按需定义扩展。 编写剧本的过程就是将安全运营流程规程转换为剧本,并在剧本中将各种应用编排到一起的过程,也是将人读安全运营流程转换为机读工作流的过程。 流程管理:绘制流程图响应剧本触发。 资

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户

  • 安全编排 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,它负责将剧本中的指令规程转化为具体的操作和执行步骤。 剧本流程的关系 联系:剧本提供了安全运营的指导规则,而流程则负责将这些规则转化为具体的执行步骤操作。剧本流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图要求。 区别:剧本流程之间也存在一定的区别。

  • 修复漏洞 - 安全云脑 SecMaster

    建议手动修复漏洞。 约束限制 企业主机安全各版本支持的漏洞处理操作请参见支持扫描修复的漏洞类型。 操作系统CentOS 7,CentOS 8,Debian 9、10,Windows 2012 R2Ubuntu 14.04及以下,官方已停止维护,由于官方不出补丁所以无法修复,建议使用正在维护的操作系统。

  • 安全编排概述 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,它负责将剧本中的指令规程转化为具体的操作和执行步骤。 联系与区别 联系:剧本提供了安全运营的指导规则,而流程则负责将这些规则转化为具体的执行步骤操作。剧本流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图要求。 区别:剧本流程之间也存在一定的区别。首先

  • 购买安全云脑 - 安全云脑 SecMaster

    日数据采集量日志存储的总量。 购买配置说明: 按需购买时,将根据实际使用的采集量存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统将按照设置的量自动适配资源包规格,具体规格说明如表2所示。 表2 安全数据采集安全数据保留资源包规格说明

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置的模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 计费项 - 安全云脑 SecMaster

    安全数据采集、安全数据保留资源包: 安全数据保留安全数据采集资源包额度可叠加,但不能抵扣已产生的用量,不能退订。 包周期购买安全数据保留安全数据采集资源包后,如果超出资源包规格的用量,将会按照使用量按需收费。 包周期购买安全数据保留安全数据采集资源包后,如果资源包到期,按需资源

  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置的类型子类型不支持关联布局、编辑、删除、启用禁用。 其中,内置的IP主机(物理机虚拟机)类型可以执行启用禁用操作,实现“资产管理”页面中展示类型的控制,详细操作请参见如何自定义导入主机资产?、

  • 内置检查项 - 安全云脑 SecMaster

    据的备份策略恢复策略、备份程序恢复程序等。 安全事件处置 应及时向安全管理部门报告所发现的安全弱点可疑事件。 应制定安全事件报告处置管理制度,明确不同安全事件的报告、处置响应流程,规定安全事件的现场处理、事件报告后期恢复的管理职责等。 应在安全事件报告响应处理过程中

  • 日志字段含义 - 安全云脑 SecMaster

    签名所检测的报文所攻击的对象。具体情况如下: server:攻击对象为服务端。 client:攻击对象为客户端。 both:攻击对象为服务端客户端。 Severity String 签名所检测的报文所造成攻击的严重性。具体情况如下: information:表示严重性为提示。 low:表示严重性为低。

  • 购买增值包 - 安全云脑 SecMaster

    日数据采集量日志存储的总量。 购买配置说明: 按需购买时,将根据实际使用的采集量存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统将按照设置的量自动适配资源包规格,具体规格说明如表1所示。 表1 安全数据采集安全数据保留资源包规格说明