已找到以下 460 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 安全云脑 SecMaster

    权限管理基础服务,可以帮助SecMaster服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对SecMasterr资源访问范围。SecMaster权限可以通过细粒度定义允许和拒绝访问操作,以此实现SecMaster资源权限访问控制。 父主题:

  • 新增/编辑节点 - 安全云脑 SecMaster

    新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100G以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您主机已经绑定了弹性IP

  • 修复漏洞 - 安全云脑 SecMaster

    漏洞修复有可能影响业务稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新虚拟机执行漏洞修复 为需要修复漏洞ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜像创建新ECS主机,详细操作请参见通过镜像创建云服务器。

  • 服务授权 - 安全云脑 SecMaster

    服务授权 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 >

  • 构造请求 - 安全云脑 SecMaster

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 组件控制器安装失败 - 安全云脑 SecMaster

    单击目标桶对象名称,进入桶对象详情页面后,下载安装脚本和安装包。 通过远程管理工具(如:SecureFX、WinSCP)远程登录目标云服务器。 将安装包上传到主机“/opt/cloud”路径下。 ECS主机磁盘空间不足 图2 磁盘空间不足 解决方法: 清理磁盘,预留足够空间。

  • 快速接入安全云脑 - 安全云脑 SecMaster

    集节点VPC终端节点,详细操作请参见如何释放ECS和VPC终端节点资源?。 单击页面右下角“下一步”,进入脚本安装验证页面后,单击复制安装Agent命令。 远程登录待安装AgentECS。 华为云主机 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”

  • 自定义接入安全云脑 - 安全云脑 SecMaster

    集节点VPC终端节点,详细操作请参见如何释放ECS和VPC终端节点资源?。 单击页面右下角“下一步”,进入脚本安装验证页面后,单击复制安装Agent命令。 远程登录待安装AgentECS。 华为云主机 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”

  • SecMaster权限管理 - 安全云脑 SecMaster

    IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 SecMaster权限 默认情况下,管理员创建IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中用户获得对应权限,这

  • 采集节点或采集通道故障 - 安全云脑 SecMaster

    问题定位 远程登录采集节点所在ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号在主机中安装组件控制器。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    获取、保存、记录证据。 根据您华为云环境配置情况,您可能通过各种来源了解到潜在勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例ECS实例创建正常,华为云云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。 由ECS实例异常指标或

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    如果不再使用数据采集功能或退订安全云脑后,需要手动释放创建ECS资源和VPC终端节点资源,避免继续计费。具体操作步骤如下: 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 释放用于采集数据ECS资源。 在页面左上角单击,选择“计算 > 弹性云服务器”,进入弹性云服务器管理控制台。 在资源列

  • 数据采集概述 - 安全云脑 SecMaster

    如果配置了解析器,请在解析器管理页面中,删除配置无码化解析器。 3 (可选)删除数据连接 如果新增了数据连接,请在连接管理页面中,删除源和目的连接器。 4 移除组件 删除节点上安装采集引擎Logstash,移除组件。 5 注销节点 移除组件控制器,完成节点注销。 注:注销节点不会删除ECS和endpoint

  • 内置检查项 - 安全云脑 SecMaster

    IAM用户可以通过使用用户名和密码登录华为云控制台。如果用户在90天或更长时间内未登录控制台,建议禁用该用户控制台访问权限。 检查账号停用策略是否启用,且有效期设置为90天。 IAM用户密码强度检查 IAM用户登录密码建议设置为安全程度强密码。 IAM用户设置登录密码分为

  • 与其他云服务关系 - 安全云脑 SecMaster

    云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 CTS记录SecMaster相关操作事件,方便用户日后查询、审计和回溯。 与云监控服务关系 云监控(Cloud Eye)为用户提供一个针对弹性云服务器、带宽等资源立体化监控平台。用户可以通过事件及时了解安

  • 查看告警信息 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 服务委托授权 - 安全云脑 SecMaster

    ReadOnlyAccess 弹性云服务器只读访问权限 SecMaster_Agency 用于订购时查询ECS数量和在基线检查功能中获取ECS安全配置信息 Anti-DDoS ReadOnlyAccess Anti-DDoS流量清洗服务只读权限 SecMaster_Agency 用于在基线功能中获取用户DDoS资产信息

  • 新增资产连接 - 安全云脑 SecMaster

    新增资产连接 操作场景 含义:资产连接是安全编排流程中,每个插件节点需要使用到连接域名和鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 业务信息梳理 - 安全云脑 SecMaster

    安全云脑资产管理功能会自动完成云EIP资产梳理。针对EIP资产,支持通过Anti-DDoS通过对互联网访问公网IP业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务前提下,根据用户配置防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。