已找到以下 215 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 凭证泄露响应方案 - 安全云脑 SecMaster

    通知相关干系人,包括法务人员、技术团队开发人员,并确保他们被添加到工单作战室,以进行持续更新。 外部沟通: 确保您的法律顾问了解情况,并将其纳入内部利益相关者的状态更新,特别是外部沟通的状态更新。 将负责公共或外部沟通的同事添加到工单,以便他们可以定期接收到有关事件的状态更新,并履行其沟通职责。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    骤如下: 步骤一:创建数据投递任务 步骤二:数据投递授权 步骤三:在LTS查看投递数据 前提条件 已完成需投递日志的数据集成至安全云脑操作,详细操作请参见数据集成。 投递到LTS,需要已有可用的日志组日志流。如需创建,详细操作请参见创建LTS日志组、创建LTS日志流。 步骤一:创建数据投递任务

  • 告警管理 - 安全云脑 SecMaster

    常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。 告警 告警是运维的一种异常信号的通知,通常是由监控

  • 管理管道 - 安全云脑 SecMaster

    管理管道 数据传输消息主题存储索引组合为数据管道。本章节介绍管理数据管道的相关操作: 创建管道:如果需要使用安全云脑提供的安全分析、数据分析、智能建模功能时,需要创建管道。 查看管道详情:指导用户通过管理控制台查看管道的信息,包括名称、所属数据空间创建时间等。 编辑管道:管道

  • 升级组件控制器 - 安全云脑 SecMaster

    b复制的安装命令,以root权限执行,在ECS安装Agent。 图5 安装agent 根据界面提示,输入升级前准备创建的IAM账号密码。 如果界面回显类似如下信息时,则表示Agent安装成功。 install isap-agent successfully 安装成功后,在安全云脑控制台的节点管理页面,查看节点的状态。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    采集节点或采集通道故障,如何处理? 问题现象 采集节点状态采集通道健康状态采用isap-agent定时上报机制,虽然存在一定的延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点采集通道的“健康状态”依然显示为“故障”,并且该服务器的CPU使用率或内存使用率即将达到100%。

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。

  • 管理数据空间 - 安全云脑 SecMaster

    新增数据空间 在新增数据空间页面,配置新建数据空间参数,参数说明如表1所示。 表1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为

  • 管理数据投递任务 - 安全云脑 SecMaster

    更新为投递,如需停止投递,可挂起目标投递任务。 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。

  • 创建空间托管 - 安全云脑 SecMaster

    空间托管页面 在托管页面,选择“我纳管的”页签,并在目标托管任务所在行“操作”列,单击“接收”。 如果接收托管时,界面提示未授权,请先参考服务委托授权进行授权后,再进行托管接收操作。 在弹出的确认框,单击“确认”。 后续处理 授权后,可以在“工作空间 > 空间管理”页面查看已创建的托

  • 启用流程剧本 - 安全云脑 SecMaster

    对威胁级别为High或者Fatal的告警进行邮件或者短信通知 启用流程剧本 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图1 进入剧本管理页面 在剧本页面,分别筛选“重复告警自动关闭”“高危告警自动通知”剧本,如果剧本未启用,单击剧本所在行“操作”列的“启用”。

  • 内置检查项 - 安全云脑 SecMaster

    份策略恢复策略、备份程序恢复程序等。 安全事件处置 应及时向安全管理部门报告所发现的安全弱点可疑事件。 应制定安全事件报告处置管理制度,明确不同安全事件的报告、处置响应流程,规定安全事件的现场处理、事件报告后期恢复的管理职责等。 应在安全事件报告响应处理过程,分析

  • 新增节点 - 安全云脑 SecMaster

    进入节点管理页面 在节点管理页面,单击“新增”,页面右侧弹出新增节点页面。 在新增节点页面,配置通道。 在网络通道配置栏,选择待安装ECS所属的虚拟私有云和子网。 在网络通道列表,单击所有通道操作列的“配置”,并在弹出的确认框,单击“确定”。 VPC终端节点(用于连通管理采集节点)配

  • 基线检查 - 安全云脑 SecMaster

    项目服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security Administrator,Tenant Administrator),提高账号安全性。 高危操作!请根据您的需要谨慎处理。 全局服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security

  • 新增或编辑告警 - 安全云脑 SecMaster

    新增告警 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1

  • 查看并配置防线策略 - 安全云脑 SecMaster

    基线风险:展示最近一次执行基线检查的风险资源的数量,包括致命、高危、危、低危、提示级别的风险资源。 安全云脑防护总览图:展示七层防线的防护情况及其资源信息。 在“七层防线”栏可以单击对应防线图标查看对应防线的防护产品及其防护统计信息。 在“资源”栏可以查看资源统计情况。 配置防线策略 登录管理控制台。

  • 查看情报指标 - 安全云脑 SecMaster

    情报指标列表,可以查看情报的威胁度、发现时间、状态等信息。如需查看某个指标详细信息,可单击指标名称,页面右侧将展示指标的详细信息。 在情报概览页面可以查看情报的基本信息关联信息(包括关联的威胁指标、告警、事件)。 在关联信息,可以将情报指标其他情报指标、告警事件进行绑定或解绑操作。

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,单击目标节点名称。 查看执行命令的workspaceIdprojectId。 图8 控制台中的参数信息 查看实际运行命令的workspaceIdprojectId,是否与4中的一致。

  • 费用账单 - 安全云脑 SecMaster

    费用中心 > 账单管理 > 流水明细账单 > 流水账单”,“消费时间”即按需产品的实际使用时间。 查看指定资源的账单 登录管理控制台。 在控制台界面右上角,选择“费用与成本 > 费用账单”,进入“账单概览”页面。 在左侧导航树,选择“流水明细账单”,并选择“明细账单”页签。

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    能使用户组的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。