已找到以下 399 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 策略管理概述 - 安全云脑 SecMaster

    应用防线、网络防线。 新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。新增

  • 内置检查项 - 安全云脑 SecMaster

    未最小化开放指的是:源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24 检查安全组入方向规则是否存在对外开放或未最小化开放高危端口、远程管理端口。 绑定EIPECS配置密钥对登录检查 当存在ECS对外暴露EIP情况下,为安全起见,弹性云服务器登录时应使用密钥方式进行身份验证。

  • 新增节点 - 安全云脑 SecMaster

    将操作账号用户添加到用户组。 在左侧导航栏选择“用户组”,进入用户组页面。 在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上的磁盘空间。

  • 新建工作空间 - 安全云脑 SecMaster

    新建工作空间 功能介绍 在使用安全云脑基线检查、告警管理、安全分析、安全编排等功能前,需要创建工作空间,它可以将资源划分为各个不同工作场景,避免资源冗余查找不便,影响日常使用。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/workspaces

  • 漏洞管理概述 - 安全云脑 SecMaster

    险漏洞。 HSS漏洞扫描原理以及支持扫描漏洞类型请参见HSS漏洞管理概述。 查看漏洞详情:介绍如何查看漏洞详细信息。 修复漏洞:当扫描到服务器存在漏洞时,您需要及时根据漏洞危害程度结合实际业务情况处理漏洞,避免漏洞被入侵者利用入侵您服务器。如果漏洞对您业务可能产生危害

  • 查看并配置防线策略 - 安全云脑 SecMaster

    资源。 安全云脑防护总览图:展示七层防线防护情况及其资源信息。 在“七层防线”栏可以单击对应防线图标查看对应防线防护产品及其防护统计信息。 在“资源”栏可以查看资源统计情况。 配置防线策略 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、

  • 如何调用API - 安全云脑 SecMaster

    如何调用API 构造请求 认证鉴权 返回结果

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 剧本介绍 - 安全云脑 SecMaster

    确定从备份执行的所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例删除该数据,并执行必要

  • 如何更新安全评分? - 安全云脑 SecMaster

    如何更新安全评分? 安全云脑支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 内置剧本 - 安全云脑 SecMaster

    对威胁等级为High漏洞进行邮件或者短信通知 Vulnerability 攻击链路分析告警通知 针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属网站,如果有对应网站信息且有告警,就进行告警通知 Alert 主机资产风险统计通知 查询资产管理绑定EIP主机资产,将其漏洞信息统计通知给客户

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警: 告警是运维一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    请选择与(可选)步骤一:购买ECSECS相同区域。 可用区 请选择与(可选)步骤一:购买ECSECS相同可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS已购买ECS或当前已有的可用ECS后,单击“确定”。 计费模式

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 什么是区域和可用区? - 安全云脑 SecMaster

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择“

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包周期和按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 修复漏洞 - 安全云脑 SecMaster

    源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。 通过控制台修复漏洞

  • 返回结果 - 安全云脑 SecMaster

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求