已找到以下 271 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何查看安全数据采集安全数据资源包的剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集安全数据资源包的剩余量? 已包周期购买安全云脑的安全数据采集安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中的“查看”。

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaSSaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术的安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    步骤六:安装组件控制器(isap-agent) 本章节介绍如何安装安全云脑组件控制器(isap-agent),将日志采集器节点(ECS)纳管到安全云脑。 安装组件控制器 在步骤五:网络连通配置执行后的页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器的命令。

  • 查看图表统计结果 - 安全云脑 SecMaster

    当您执行了查询分析语句后,安全云脑支持通过图表统计的形式对查询分析的结果进行可视化展示,您可以根据分析需求选择合适的统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格形式展示查询与分析结果 折线图形式展示查询分析结果 柱状图形式展示查询分析结果

  • 安全编排 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,它负责将剧本中的指令规程转化为具体的操作和执行步骤。 剧本流程的关系 联系:剧本提供了安全运营的指导规则,而流程则负责将这些规则转化为具体的执行步骤操作。剧本流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图要求。 区别:剧本流程之间也存在一定的区别。

  • 安全编排概述 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,它负责将剧本中的指令规程转化为具体的操作和执行步骤。 联系与区别 联系:剧本提供了安全运营的指导规则,而流程则负责将这些规则转化为具体的执行步骤操作。剧本流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图要求。 区别:剧本流程之间也存在一定的区别。首先

  • 数据保护技术 - 安全云脑 SecMaster

    数据保护技术 SecMaster通过多种数据保护手段特性,保证通过SecMaster的数据安全可靠。 表1 SecMaster的数据保护手段特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据的安全性。 传输中的数据保护 微服务

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    或关联事件。 本章节主要介绍如何将告警转为事件,以及告警如何关联事件。 告警事件关系说明 本部分介绍告警事件的含义、区别,告警转事件的原因告警关联事件的原因。 告警事件的含义与区别 表1 告警事件的含义与区别 类别 描述 定义 告警: 告警是运维中的一种异常信号的通知,

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    关闭或删除情报指标 操作场景 本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑的安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术的功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在的各类舆情风险点进行监测综合研判。 安全舆情支持通过安全云

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    力破解的方式猜测远程登录的用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产的安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到的暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法全网IP黑名单,如果发现暴力破解主

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射的映射关系规格为1:100。

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 配置剧本 - 安全云脑 SecMaster

    数据集成”页面中接入来源为HSSWAF的告警数据。 接入HSSWAF攻击数据,并开启HSS数据的自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间的“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产主机资产进行关联。 图2 关联资产

  • 审计与日志 - 安全云脑 SecMaster

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 日志

  • 安全运营中心 - 安全云脑 SecMaster

    的检测响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产工具清单 为了消除覆盖范围中的盲点缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地多个云中的所有数据库、云服务、标识、应用程序客户端

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑的安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品日志 安全云脑支持集成WA

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster在使用过程中的约束限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 查看事件信息 - 安全云脑 SecMaster

    领域,事件通常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。 在安全云脑的事件管理页面,可以通过查看事