已找到以下 104 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看态势总览 - 安全云脑 SecMaster

    建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,表示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。 单击威胁告警模块,系统列表实时呈现近7天内TOP5的威胁告警事件,可快速查看威胁告警详情,监控威胁告警状况。 呈现近

  • 下载日志 - 安全云脑 SecMaster

    管道列后,再单击管道名称,右侧显示管道数据的检索页面。 图3 管道数据页面 (可选)在管道数据检索页面,输入查询条件,选择时间下拉菜单中选择查询时间,并单击“查询/分析”。 下载日志。 下载原始日志:在“原始日志”页签中,单击,系统下载日志本地。 下载图表日志:在“图表统计

  • 下载安全报告 - 安全云脑 SecMaster

    下载安全报告 操作场景 使用自定义布局创建的安全报告支持下载报告至本地。 本章节介绍如何下载报告至本地。 下载安全报告 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 服务委托授权 - 安全云脑 SecMaster

    委托权限 权限 权限描述 授权主体 权限用途 ECS FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中的ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及ECS相关的剧本流程执行,例如主机一键解封、主机一键隔离等。

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster在使用过程中的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 值班监控 - 安全云脑 SecMaster

    横向移动典型告警 主机防线 主机安全日志 主机-虚拟机横向连接 建议通过堡垒机等审计记录查看该命令是程序执行还是人为操作,如果为人为操作,需联系对应操作人确定,风格为非正常业务人员操作,需尽快确定该行为是否为异常恶意行为,是否危害对应虚拟机,及时采取措施,保护计算机和系统的安全。 持久化控制典型告警

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    -Djruby.jit.threshold number 0 表示方法调用的次数,当达到这个次数时,JRuby 的 JIT 编译器会尝试编译该方法的本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能 -XX:CMSInitiatingOccupancyFraction number

  • 安全分析概述 - 安全云脑 SecMaster

    云产品的日志数据。集成后,可以检索并分析所有收集的日志,且默认存储7天。 具体支持接入的云服务日志请参见支持接入的云服务日志。 约束与限制 单次查询分析最多支持返回500条结果。 一个数据管道内最多创建50个快速查询,即最多可以50个查询分析条件保存为快速查询。 单次查询结果

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    ion汇集一个视图中,还可以云外资产导入安全云脑中,并标记其所属的环境。汇聚后,资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS的Agent、域名应纳入WAF的防护策略中)等,方便查看资产的安全状态。

  • 下载安全合规报表 - 安全云脑 SecMaster

    在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。 在订阅列表页面中,单击待下载报表订阅安全遵从包所在行“操作”列的“下载报表”。 系统下载指定合规的报表本地路径。 父主题: 安全治理

  • 基线检查概述 - 安全云脑 SecMaster

    自动执行基线检查。 立即检查:如果您新增或修改了自定义的基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应的基线风险。 3 查看检查结果 自动/手动基线检查完成后,可以查看基线检查结果,了解基线检查项影响的资产、基线项目详情等信息。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    ion汇集一个视图中,还可以云外资产导入安全云脑中,并标记其所属的环境。汇聚后,资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS的Agent、域名应纳入WAF的防护策略中)等,方便查看资产的安全状态。

  • SecMaster权限管理 - 安全云脑 SecMaster

    策略:IAM最新提供的一种细粒度授权的能力,可以精确具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对SecMaster服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表1所示,包括了SecMaster的所有系统权限。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    ion汇集一个视图中,还可以云外资产导入安全云脑中,并标记其所属的环境。汇聚后,资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS的Agent、域名应纳入WAF的防护策略中)等,方便查看资产的安全状态。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    使用您的首选监控工具,访问CTS服务,并采集受损凭证执行的所有API操作,日志采集时间为受损时间当前时间。 如果您使用的是第三方工具(如Splunk或其他工具)采集云审计服务日志,请按照从该工具获取日志信息的正常过程进行操作。 如果您不使用第三方工具,而是日志发送到华为云对象存储服务(OBS),您可以使用华为云日志服务LTS采集、查询和存储日志。

  • 连接器规则说明 - 安全云脑 SecMaster

    用于发送UDP协议日志,配置规则请参见表10。 消息队列 KAFKA kafka 用于日志写入Kafka消息队列,配置规则请参见表11。 对象存储 OBS obs 用于写日志对象存储OBS桶中,配置规则请参见表12。 云脑管道 PIPE pipe 用于日志写入安全云脑管道中,配置规则请参见表13。 表9 tcp连接器配置规则

  • 基线检查 - 安全云脑 SecMaster

    请在HSS漏洞管理页面,对Sudo漏洞进行修复处理。 OBS桶服务端加密检查 OBS服务端加密是在上传对象桶时,数据在服务端加密成密文后存储。再次下载加密对象时,存储的密文会先在服务端解密为明文,再反馈给用户。数据加密后存储OBS桶中,提高数据的安全性。 请在OBS中开启服务端加密。 CTS启用检查 云审计服务(Cloud

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    安全云脑可以帮助您: 云上资产从不同租户、不同Region汇集一个视图中。 云外资产导入安全云脑中,并标记其所属的环境。 资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录的ECS所属的虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列的“配置”,并在弹出的确认框中,单击“确定”。 当所有通道的状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点(用于连通和管理采集节点)配置后,系统根据使用情

  • 导入或导出告警 - 安全云脑 SecMaster

    导出格式 默认导出excel格式的告警列表。 自定义导出列 选择导出表格中,需要导出的参数。 单击“确定”。 系统将自动下载告警excel表格本地。 父主题: 告警管理