已找到以下 432 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警: 告警是运维一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • 新增/编辑节点 - 安全云脑 SecMaster

    将操作账号用户添加到用户组。 在左侧导航栏选择“用户组”,进入用户组页面。 在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100G以上的磁盘空间。

  • 内置剧本 - 安全云脑 SecMaster

    对威胁等级为High漏洞进行邮件或者短信通知 Vulnerability 攻击链路分析告警通知 针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属网站,如果有对应网站信息且有告警,就进行告警通知 Alert 主机资产风险统计通知 查询资产管理绑定EIP主机资产,将其漏洞信息统计通知给客户

  • 操作流程 - 安全云脑 SecMaster

    (可选)步骤二:购买数据磁盘 保障日志采集器有足够运行空间。 (可选)步骤三:挂载数据磁盘 保障日志采集器有足够运行空间。 步骤四:创建非管理员IAM账户 用于租户侧日志采集器登录访问安全云脑。 步骤五:网络连通配置 实现租户VPC与云脑网络网络连通。 步骤六:安装组件控制器(isap-agent)

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    恢复删除资源: 通过排查确定资源所属应用程序。如果资源标签未在CTS服务条目中列出,且华为云配置支持该资源,则检查华为云配置。 如果删除资源可以从备份恢复,请直接恢复;如果删除资源无法从备份恢复,请查阅CMDB以获取资源配置,重新创建资源并将其配置到应用程序基础架构中。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    者“您企业”)自评网络安全管理情况,并给出了网络安全等级保护改进建议,帮助企业建设网络安全体系,提升网络安全水平。 中国 国家标准 网络安全 您是否涉及网络安全等级保护工作作用对象,主要包括基础信息网络(为信息流通、信息系统运行等起基础支撑作用信息网络,包括电信网、广播电

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    磁盘。 操作步骤 查看数据磁盘信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“存储 > 云硬盘 EVS”。 在磁盘列表页面,单击已有或已购EVS名称,进入EVS详情页面。 查看已有或已购EVS名称、可用区、容量、磁盘属性信息。

  • 值班监控 - 安全云脑 SecMaster

    尝试攻击典型告警 网络防线 NIP攻击日志 网络-检测黑客工具攻击、网络-登录爆破告警 请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者

  • 查看已有模板 - 安全云脑 SecMaster

    查看已有模板 操作场景 安全云脑支持利用模型对管道日志数据进行扫描,如果检测到有满足模型设置触发条件内容时,系统将产生告警提示。模型是基于模板而创建,因此,需利用已有模板创建模型。 本章节介绍如何查看已有模型模板。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 构造请求 - 安全云脑 SecMaster

    端节点获取,对应地区和终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。 POST

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶查看,也可以到组织追

  • 勒索事件响应方案 - 安全云脑 SecMaster

    建议在隔离取证环境查看被锁定或加密对象,例如,从受感染ECS实例删除网络访问权限。 删除在取证分析过程识别到所有恶意软件,并识别入侵指标。 如果已确定勒索软件毒种,请检查是否有可用第三方解密工具或其他可能有助于解密数据在线资源。 从事故恢复。 确定从备份执行的所有还原操作的还原点。

  • 查看资产信息 - 安全云脑 SecMaster

    机资产”页签进行查看。 当资产较多时,可以通过搜索功能,可快速查询指定资产。 如果需要查看某个企业项目对应资产信息,选择企业项目名称进行筛选,查询指定资产信息。 在资产列表中下方可以查看资产总条数。其中,使用翻页查看时最多可查看10000条资产信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。

  • (可选)配置并启用剧本 - 安全云脑 SecMaster

    在版本管理页面,单击“版本信息”栏目标版本所在行“操作”列“提交”。 单击“确定”。 审核剧本版本 在剧本版本管理页面,单击目标剧本版本所在行“操作”列“审核”。 在审核确认页面,选择“审核意见”为“通过”,并单击“确定”。 激活剧本版本 在版本管理页面,单击“版本

  • 使用前必读 - 安全云脑 SecMaster

    一个AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源)

  • 查看已有布局模板 - 安全云脑 SecMaster

    查看已有布局模板 操作场景 布局已有多个页面布局管理页和详情页面模板,例如告警管理、事件管理、漏洞管理等。 本章节主要介绍如何查看已有布局模板。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 查看应急策略 - 安全云脑 SecMaster

    查看应急策略信息 参数名称 参数说明 策略下发数量 统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录,TOP5阻断区域数量。 应急策略列表 在应急策略列表

  • 安全云脑 SecMaster华为云 - 安全云脑 SecMaster

    介绍华为云安全可信发展之路和未来展望 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 查看已有分类映射 - 安全云脑 SecMaster

    在分类映射管理页面中,查看已创建分类映射详细信息。 在分类映射列表查看分类映射名称、数据类、关联插件实例数等信息。 如果分类映射较多时,可以通过搜索功能,输入关键字进行搜索,即可快速查询指定分类映射。 如果需要对分类映射进行编辑,可以单击目标分类映射名称,进入编辑页面进行编辑。 在编辑页面,可以编辑分类映射的信息。