已找到以下 451 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 管理流程 - 安全云脑 SecMaster

    流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。 如需查看某个流程详细信息,

  • 管理解析器 - 安全云脑 SecMaster

    管理解析器 操作场景 本章节主要介绍如何执行查看解析器管理信息、导入解析器、导出解析器、删除解析器操作。 查看解析器管理信息 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    在左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“SecMaster_ops”。 描述:自定义描述信息即可。 单击“确定”。 新增自定义策略。 在左侧导航栏选择“权限管理 > 权限”,并在权限页面右上角单击“创建自定义策略”。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    确认用户未绑定虚拟MFA设备。 在统一身份认证服务IAM管理控制台左侧导航栏选择“用户”,进入用户页面后单击6创建用户名称。 选择“安全设置”页签,并确认“虚拟MFA设备”状态为“未绑定”。 查看IAM用户域账号信息。 将鼠标悬停至控制台右上角用户名上,并在下拉框中选择“我的凭证”。

  • 管理分类&映射 - 安全云脑 SecMaster

    在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 图2 进入分类&映射管理页面 在分类映射管理页面中,查看已创建分类映射详细信息。 在分类映射列表中,查看分类映射名称、数据类、关联插件实例数等信息。 如果分类映射

  • 服务委托授权 - 安全云脑 SecMaster

    FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关剧本流程执行,例如主机一键解封、主机一键隔离等。 WAF FullAccess Web应用防火墙管理员

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面中,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率

  • 立即执行基线检查 - 安全云脑 SecMaster

    立即检查:支持立即检查所有检查规范或某个检查计划,实时查看是否存在基线风险。 本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中的检查项。

  • 漏洞管理 - 安全云脑 SecMaster

    资产”进行修复: 图3 查看漏洞修复建议 登录漏洞影响主机,手动修复漏洞。 漏洞修复有可能影响业务稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新虚拟机执行漏洞修复 为需要修复漏洞ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作 在跨租投递权限

  • 升级组件控制器 - 安全云脑 SecMaster

    添加成功后显示如下: 创建用户。 创建过程中,开启“编程访问”、“访问密钥”和“密码”。 将操作账号用户添加到用户组中。 在左侧导航栏选择“用户组”,进入用户组页面。 在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出用户组管理”对话框中,勾选6添加用户。 单击“确定”。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    他云产品日志,具体集成操作及支持集成云服务请参见数据集成。 集成后日志还支持投递至云日志服务(Log Tank Service,简称LTS),方便用户快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。 本章节将介绍如何将集成日志数据投递至LTS。操作步骤如下: 步骤一:创建数据投递任务

  • 返回结果 - 安全云脑 SecMaster

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于获取用户Token接口,返

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPEID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权

  • 勒索事件响应方案 - 安全云脑 SecMaster

    何未经授权IAM用户、角色和策略,并撤销所有临时凭据。 如果攻击媒介是由未修补软件、操作系统更新、过期恶意软件或防病毒工具造成,请确保所有ECS实例都更新到最新版本操作系统,所有软件包和补丁程序都是最新,并且所有ECS实例上病毒特征码和定义文件都是最新。您可以通过

  • 剧本介绍 - 安全云脑 SecMaster

    影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工

  • 如何更新安全评分? - 安全云脑 SecMaster

    如何更新安全评分? 安全云脑支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    其他较为严重影响,则需要进行单独处理,可以将它转为事件或关联事件。 本章节主要介绍如何将告警转为事件,以及告警如何关联事件。 告警和事件关系说明 本部分介绍告警和事件含义、区别,告警转事件原因和告警关联事件原因。 告警和事件含义与区别 表1 告警和事件含义与区别 类别

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    如果是首次订阅,请单击流程引导“订阅安全遵从包”中“订阅”按钮,进入订阅安全遵从包页面。 在订阅安全遵从包页面中,选择需要订阅安全遵从包,单击右下角“确认订阅”。 安全遵从包详细介绍请参见安全遵从包规格说明。 在弹出订阅成功确认框中单击“返回”,可以返回订阅列表页面,查看已订阅安全遵从包详细信息。 如果