已找到以下 211 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤九:配置连接器 - 安全云脑 SecMaster

    数信息。请根据场景选择操作步骤: 将第三方日志接入安全脑 将安全脑日志转出至第三方系统或产品 将第三方日志接入安全脑 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”

  • 安全编排 - 安全云脑 SecMaster

    区别:剧本和流程之间也存在一定的区别。首先,剧本更侧重于定义和描述安全运营的流程和规程,它关注的是整体的框架和策略;而流程则更侧重于具体的操作和执行步骤,它关注的是如何将剧本中的要求转化为实际的行动。其次,剧本具有较大的灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对固定,一旦设计完成,就需要按照规定的步骤执行。

  • 安全脑中的日志存储时间是多久? - 安全云脑 SecMaster

    安全脑中的日志存储时间是多久? 安全脑支持接入WAF、HSS、OBS等产品的日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全脑的日志数据的具体存储时长如下所示: 表1 支持接入的日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 安全分析 - 安全云脑 SecMaster

    把数据放入消息队列。 订阅器 用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全脑管道中的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    SecMaster与HSS服务的区别? 服务含义区别 安全脑(SecMaster)是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略的设置与维护,提前预防风

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    方式一:使用模板进行创建 此处以“安恒WAF日志解析”为例进行介绍。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 审计与日志 - 安全云脑 SecMaster

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    步骤十一:配置日志采集通道 本章节将介绍如何配置日志采集通道,完成各功能组件连接,实现安全脑和日志采集器正常工作。 配置日志采集通道 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空

  • 查看总览 - 安全云脑 SecMaster

    查看总览 安全脑“总览”页面实时呈现上整体安全评估状况,并联动其他云安全服务,集中展示上安全,包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页

  • 告警管理 - 安全云脑 SecMaster

    告警的目的是及时通知相关人员,以便他们能够迅速响应并采取措施解决问题。 当安全脑检测到的资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式将威胁信息展示在安全脑告警管理界面中。 父主题: 基本概念

  • 什么是区域和可用区? - 安全云脑 SecMaster

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    录主机,账户下所有云服务器可能已被植入恶意程序,建议参考如下措施,立即处理告警事件,避免进一步危害主机的风险。 请立即确认登录主机的源IP的可信情况。 请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序查杀,排查系统恶意程序。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    获取、保存、记录证据。 根据您的华为环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。 由ECS实例的异常指标或

  • 开启数据监控 - 安全云脑 SecMaster

    开启数据监控 安全脑数据监控功能支持监控安全脑管道上下游的生产速率、生产量、消费总速率等指标,您可以根据监控判断业务运行状态。 相关概念 生产者:是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器:用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。

  • 安全编排概述 - 安全云脑 SecMaster

    剧本是处理一类安全问题的方法描述,是安全脑在安全编排系统中的形式化表述。 安全脑默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本。其中,多个剧本已默认启用,无需手动启用。默认已启用以下剧本: 主机告警状态同步、高危漏洞自动通知、主机防线告警关联历史处置信息、脑WAF地址组

  • 配置组件 - 安全云脑 SecMaster

    配置组件 操作场景 本章节将介绍如何配置安全脑日志采集组件Logstash。 配置组件 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 购买和使用安全脑专业版 - 安全云脑 SecMaster

    置请参见购买安全脑。 登录华为管理控制台。 在页面上方选择区域后,在服务列表中选择“安全与合规 > 安全脑 SecMaster”,进入安全脑控制台。 在总览页面中,单击“购买安全脑”后,在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数。

  • 查看态势总览 - 安全云脑 SecMaster

    包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。 安全脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页面实时呈现安全脑所有工作空间的整体安全评估结果,查看方法请参见查看总览。 态势总览:目标工作空间的“安全态势

  • 剧本介绍 - 安全云脑 SecMaster

    全风险。 针对以上问题,通过程序特征、行为检测,结合AI图像指纹算法以及查杀,能有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,检测出主机中未知的恶意程序和病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。因此,当有此类攻击发生的时候如何预防降低风险就至关重要。

  • 创建解析器 - 安全云脑 SecMaster

    本章节主要介绍创建以及编辑解析器,以便将日志数据进行格式转换,实现无码化,将源日志转换成用户需要的数据类型。安全脑支持两种方式配置日志解析器: 使用模板进行创建:安全脑提供模板日志解析器(规则),用户可以直接使用模板进行解析器配置; 自定义新增解析器:当模板日志解析器(规则)无