已找到以下 65 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全编排 - 安全云脑 SecMaster

    安全编排 分类和映射 分类和映射是指云服务告警进行类型匹配和字段映射。 安全编排 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能通过可编程接口(API)封装后形成的安全能力(即应用)和人工检

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“复制”,弹出确认框。 在弹出的确认框中,单击“确定”,完成复制流程版本。 编辑流程版本 支持“版本状态”为“待提交”或“审核驳回”的流程版本进行编辑。 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 启用流程 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程。流程的初始版本(V1)系统默认启用,无需手动启用。同时,还支持已有流程版本进行自定义编辑,使用自定义流程。 本章节将介绍如何配置并启用自定义版本的流程: 复制流程版本 编辑并提交流程版本 审核流程版本 启用流程

  • 值班监控 - 安全云脑 SecMaster

    依赖数据源 云脑智能模型 护网推荐处理建议 侦察阶段典型告警 网络防线 NIP攻击日志 网络-高危端口对外暴露 排查源IP系统中的高危端口连接是否为业务需要。如果为业务需要,可修改模型脚本将该源IP过滤掉;如果非业务需要,则可修改相应安全组入方向规则,禁止高危端口暴漏公网,或者源ip进

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    针对某些受损资源进行调查取证,分析攻击者受损资源使用了哪些攻击手段,并确定是否需要针对相关资源或应用程序采取额外的风险缓解措施。 对于任何已隔离以供进一步分析的受损资源,这些资源执行取证活动,并将调查结果纳入事后报告。 确保正确更新CMDB以反映受影响的所有资源和应用程序的当前状态。 审查事件本身和它的响应

  • 内置检查项 - 安全云脑 SecMaster

    审计。 应通过审计管理员审计记录应进行分析,并根据分析结果进行处理,包括根据安全审计策略审计记录进行存储、管理和查询等。 安全管理 应对安全管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全管理操作,并这些操作进行审计。 应通过安全管理员系统中的安全策略进行配置

  • 安全编排概述 - 安全云脑 SecMaster

    始版本(V1,默认已激活),或者剧本进行修改后再启用。 启用剧本分为以下场景: 场景一:使用初始版本的剧本 系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。 场景二:使用自定义版本的剧本 如果需要使用某个未启用剧本,支持剧本版本进行修改后再启用,启用自定义剧本版本操作步骤如下:

  • 勒索事件响应方案 - 安全云脑 SecMaster

    attack)的一种。它通过技术手段限制受害者访问自己的系统或系统内的数据,如文档、邮件、数据库、源代码等,以此达到勒索钱财的目的。 一旦勒索软件系统攻击成功后,再系统实行中断攻击并减轻损害的措施是有限,并且极具挑战性的。因此,关注预防措施以减少此类攻击显得至关重要。 本文档介绍了一系列旨在有效管理和应对勒索软件攻击的步骤和策略。

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现云上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。 本文档将以首次在华北-北京四区域购买如下配置的安全云脑,并使

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    eb资产的梳理。 针对网站域名,支持通过Web应用防火墙(Web Application Firewall,WAF)服务网站业务流量进行全方位检测和防护,智能识别恶意请求特征和防御未知威胁,避免源站被黑客恶意攻击和入侵,防止核心资产遭窃取,为网站业务提供安全保障。 安全云脑的资

  • 安全运营中心 - 安全云脑 SecMaster

    组是如何运作的。借助此信息,SOC可快速发现威胁,并加强企业/组织新出现的风险的应对。 威胁检测 SOC团队使用SIEM和XDR解决方案生成的数据来识别威胁。这首先会从实际问题中筛选掉误报。然后,他们按严重性和业务的潜在影响确定威胁的优先级。 日志管理 SOC还负责收集、维护

  • 计费项 - 安全云脑 SecMaster

    安全编排分析次数/天 * 购买时长 按需:剧本执行时,流程节点(包括开始、结束节点,不包括判断节点)的执行次数 舆情监测 如果有需要掌握舆情动态,潜在的各类舆情风险点进行监测和综合研判,或有需要对突发事件、日常舆情等进行监测形成分析报告的需求时,可以单独购买舆情监测功能。 计费因子:报告份数

  • 查看图表统计结果 - 安全云脑 SecMaster

    查看图表统计结果 当您执行了查询和分析语句后,安全云脑支持通过图表统计的形式查询和分析的结果进行可视化展示,您可以根据分析需求选择合适的统计图表类型展示查询和分析结果。 安全云脑可以通过以下图表类型展示查询和分析结果: 表格形式展示查询与分析结果 折线图形式展示查询和分析结果 柱状图形式展示查询和分析结果

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    行事件调查、影响评估、风险分析、制定应急计划、执行应急响应、事后总结等步骤。事件处理的目标是彻底解决问题,防止类似事件再次发生,并减少事件业务的影响。 重要性与紧急程度 告警: 告警一般需要立即评估和响应。 每条告警的紧急程度和重要性各不相同,取决于告警的类型、级别和影响的范围

  • 修复漏洞 - 安全云脑 SecMaster

    修复漏洞 操作场景 当扫描到服务器存在漏洞时,您需要及时根据漏洞的危害程度结合实际业务情况处理漏洞,避免漏洞被入侵者利用入侵您的服务器。 如果漏洞您的业务可能产生危害,建议您尽快修复漏洞。对于Linux漏洞、Windows漏洞,您可以在企业主机安全控制台一键自动修复漏洞,对于Web-C

  • 窗口 - 安全云脑 SecMaster

    interval) 定义一个滚动窗口。滚动窗口把行分配到有固定持续时间( interval )的不重叠的连续窗口。比如,5 分钟的滚动窗口以 5 分钟为间隔行进行分组。滚动窗口可以定义在事件时间(批处理、流处理)或处理时间(流处理)上。 HOP(time_attr, interval, interval)

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 在新版事件列表查看审计事件

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    云服务中的配置可以自动检查。如:IAM是否按角色进行授权分数、VPC的安全组中是否存在完全放通的策略、WAF的防护策略是否开启等。您可以根据“详情”中建议的方法,配置进行加固。 更多详细介绍及操作请参见安全治理、基线检查。 发现并修复漏洞 在修复配置类风险之后,安全云脑还可以帮助您,发现并修复安全漏洞

  • 包周期 - 安全云脑 SecMaster

    包周期 包周期是一种先付费再使用的计费模式,适用于资源需求稳定且希望降低成本的用户。通过选择包周期的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包周期安全云脑的计费规则。 适用场景 包周期计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需

  • 漏洞管理 - 安全云脑 SecMaster

    份。然后,使用空闲主机搭建环境充分测试,确认不影响业务正常运行后,再主机执行漏洞修复。 修复Web-CMS漏洞、应用漏洞 单击目标漏洞名称,在右侧弹出漏洞信息页面中,查看修复建议,并根据修复建议按照如下步骤,“受影响资产”进行修复: 图3 查看漏洞修复建议 登录漏洞影响的主机,手动修复漏洞。