已找到以下 423 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 什么是安全运营中心 - 安全云脑 SecMaster

    因。他们会搜寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字

  • 查看已有模型 - 安全云脑 SecMaster

    查看已有模型 操作场景 本章节将介绍如何查看已新增模型。 前提条件 已新增模型,详细操作请参见新建/编辑模型。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 导入/导出告警 - 安全云脑 SecMaster

    在告警管理列表中,勾选您需要导出告警,并单击告警列表左上角“更多 > 导出”,弹出导出对话框。 在导出告警对话框中,配置参数。 表1 导出告警 参数名称 参数说明 导出格式 默认导出excel格式告警列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载告警excel表格到本地。

  • 导入/导出情报指标 - 安全云脑 SecMaster

    在情报管理页面中,勾选您需要导出指标,并单击列表右上角,弹出导出对话框。 在导出指标对话框中,配置参数。 表1 导出指标 参数名称 参数说明 导出格式 默认导出excel格式指标列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载指标excel表格到本地。

  • 导入/导出事件 - 安全云脑 SecMaster

    在事件管理页面,勾选您需要导出事件,并单击列表右上角,弹出导出对话框。 在导出事件对话框中,配置参数。 表1 导出事件 参数名称 参数说明 导出格式 默认导出excel格式事件列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载事件excel表格到本地。

  • 目录定制 - 安全云脑 SecMaster

    在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 查看检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 在检查结果页面中,查看检查项检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    下措施,立即处理告警事件,避免进一步危害主机风险。 请立即确认登录主机源IP可信情况。 请立即修改被暴力破解系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 如果您主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。

  • 查看采集节点信息 - 安全云脑 SecMaster

    在采集节点管理页面中,查看采集节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。

  • 剧本介绍 - 安全云脑 SecMaster

    影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工

  • 查看插件详情 - 安全云脑 SecMaster

    进入插件管理页面 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 插件管理

  • 新增数据投递 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPE所在管道ID,查询方法请参见7。 写入身份 默认生成,无需配置。 LTS:将当前管道数据投递到LTS服务,参数配置说明如表5所示。

  • 查看告警规则 - 安全云脑 SecMaster

    查看告警规则 功能介绍 查看告警规则 Get alert rule 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{rule_id} 表1 路径参数 参数 是否必选

  • 费用账单 - 安全云脑 SecMaster

    您可以在“费用中心 > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时

  • 查看实例监控 - 安全云脑 SecMaster

    例”页签,可查看实例信息,参数说明如表1所示。 图3 实例信息 在实例列表中下方可以查看实例总条数。其中,使用翻页查看时最多可查看10000条实例信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 实例保存时长最长为180天。 如需查看某个实例详细信息,可以

  • 查看组件详情 - 安全云脑 SecMaster

    在组件管理页面中,查看组件详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,编辑节点配置信息。

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    步骤六:安装组件控制器(isap-agent) 本章节介绍如何安装安全云脑组件控制器(isap-agent),将日志采集器节点(ECS)纳管到安全云脑。 操作步骤 在步骤五:网络连通配置执行后页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器命令。 图1 复制安装命令 安装组件控制器。

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 管理解析器 - 安全云脑 SecMaster

    页面。 图6 进入解析器管理页面 在解析器列表管理页面中,勾选需要导出解析器,并单击列表上方“导出”。 系统将自动下载.json格式解析器文件到本地。 删除解析器 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 查看已有布局模板 - 安全云脑 SecMaster

    查看已有布局模板 操作场景 布局中已有多个页面布局管理页和详情页面模板,例如告警管理、事件管理、漏洞管理等。 本章节主要介绍如何查看已有布局模板。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。