已找到以下 413 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查看检查结果 - 安全云脑 SecMaster

    中进行查看。 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 图3 进入基线检查结果页面 在检查结果页面中,查看检查项检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查检查结

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 数据采集概述 - 安全云脑 SecMaster

    影响。在安全云脑租户采集上,可将相同pipeline部署在多个节点上,并且配置相同pipeline视为一个采集通道。 约束与限制 目前,数据采集组件控制器支持运行在Linux系统X86架构ECS主机上。 安装组件控制器时,在控制台中查看信息时,仅支持使用IAM账号登录,且

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 常见告警处置建议 - 安全云脑 SecMaster

    定异常具体表现和可能根本原因; 根据异常行为性质和严重程度,采取适当应对措施,例如重启进程、修复软件错误、排除系统故障、更换硬件设备等; 对受影响系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 系统行为异常/关键文件目录变更 根据告警对应影响资

  • 更新威胁情报 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应信息 400 请求错误响应信息 错误码 请参见错误码。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 配置组件 - 安全云脑 SecMaster

    件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。 单击页面右下角“保存并应用”。 等待一

  • 查看策略扫描结果 - 安全云脑 SecMaster

    默认展示所有资源的所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。 图3 选择资源 如需查看某个策略所有资源扫描情况,可在表格上方,选择对应遵从包。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    在新增策略页面中,配置策略信息。 表3 新增应急策略 参数名称 参数说明 阻断对象类型 选择阻断对象类型,可选择IP或IAM。 阻断对象 当阻断对象类型选择IP时,输入需要阻断单个(或多个)IP地址IP地址段,如有多个IP地址地址段,请使用英文逗号隔开。 当阻断对象类型为IAM时,请填写IAM用户名称。

  • 管理剧本 - 安全云脑 SecMaster

    进入剧本管理页面 在剧本管理页面,查看剧本信息。 图3 查看剧本信息 剧本列表上方,呈现当前待审核、未启用、已启用剧本总数。 在剧本列表中查看已有剧本信息。 当剧本较多时,可以通过搜索功能快速查询指定剧本。 如需查看某个剧本详细信息,可单击待查看剧本名称,进入剧本详情页面。 表1

  • 查看安全合规总览 - 安全云脑 SecMaster

    查看安全合规总览 操作场景 订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况和策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 方案概述 - 安全云脑 SecMaster

    置多个pipeline,每个pipeline包括input、filter、output部分,每个pipeline为单独作业,互不影响。在安全云脑租户采集上,可将相同pipeline部署在多个节点上,并且配置相同pipeline视为一个采集通道。 日志接入或转出支持传输协议类型以及日志格式

  • 如何更新安全评分? - 安全云脑 SecMaster

    如何更新安全评分? 安全云脑支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 数据采集流程 - 安全云脑 SecMaster

    配置连接通道,并与节点进行关联,下发Logstashpipeline配置,完成整个数据采集配置。 6 采集结果验证 配置完成采集通道之后,验证数据是否采集。 如果是日志接入到安全云脑管道,可以在安全云脑“安全分析”页面查询结果。 数据采集移除流程 图2 数据采集移除流程 表2

  • 与其他云服务关系 - 安全云脑 SecMaster

    制台发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 CTS记录SecMaster相关操作事件,方便用户日后查询、审计和回溯。 与云监控服务关系 云监控(Cloud Eye)为用户提供一个针对弹性云服务器、带宽等资源立体化监控平台。用户可以通过事件及时

  • 查看模型模板 - 安全云脑 SecMaster

    更新时间和创建时间等信息。 如需查看某个模型模板详细信息,可单击模板所在行“操作”列“详情”,右侧弹出当前模板详情页面。 在详情页面中可以查看当前模型模板描述信息、查询规则、触发条件、查询计划等信息。 父主题: 智能建模

  • 日志字段含义 - 安全云脑 SecMaster

    报文IP地址 DstIp String 报文目的IP地址 SrcPort String 报文源端口(对于ICMP报文,该字段为0)。 DstPort String 报文目的端口(对于ICMP报文,该字段为0)。 SrcZone String 报文源安全域。 DstZone

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面中,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁管理 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。