已找到以下 215 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,单击目标节点名称。 查看执行命令的workspaceIdprojectId。 图8 控制台中的参数信息 查看实际运行命令的workspaceIdprojectId,是否与4中的一致。

  • 查看情报指标 - 安全云脑 SecMaster

    情报指标列表,可以查看情报的威胁度、发现时间、状态等信息。如需查看某个指标详细信息,可单击指标名称,页面右侧将展示指标的详细信息。 在情报概览页面可以查看情报的基本信息关联信息(包括关联的威胁指标、告警、事件)。 在关联信息,可以将情报指标其他情报指标、告警事件进行绑定或解绑操作。

  • 基线检查 - 安全云脑 SecMaster

    项目服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security Administrator,Tenant Administrator),提高账号安全性。 高危操作!请根据您的需要谨慎处理。 全局服务的委托权限配置检查 请在IAM委托设置删除对应委托权限(Security

  • 内置剧本 - 安全云脑 SecMaster

    该告警评论 Alert 网络安全 网络防线告警关联历史处置信息 针对CFW告警,关联CFW告警历史处置信息,并添加至该告警评论 Alert 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 告警指标提取 将告警IP信息抽

  • 管理连接 - 安全云脑 SecMaster

    查看连接管理信息 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    能使用户组的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    数据位置策略 当前管道数据位置的策略。 读取身份 数据源读取身份信息说明。 配置数据目的,请根据投递目的进行配置。 PIPE:将当前管道数据投递到本账号其他管道或其他账号的管道,请根据您的需要进行选择配置。 本账号投递:将当前管道数据投递到本账号的其他管道,参数配置说明如表3所示。

  • 管理解析器 - 安全云脑 SecMaster

    导入成功后,可以在解析器列表查看导入的解析器信息。 导出解析器 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。

  • 查看安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅的安全遵从包的法规、标准条款遵从概况策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 管理事件类型 - 安全云脑 SecMaster

    在弹出的确认框,单击“确认”。 当系统提示操作成功,且目标类型“启用状态”更新为“启用”时,则表示启用成功。 禁用 在事件类型管理页面,选择需要禁用的类型,并单击类型列表左上角“批量禁用”。 也可以直接单击需要禁用的事件类型所在行“启用状态”所在列的启用按钮。 在弹出的确认框,单击“确认”。

  • 购买使用安全云脑基础版 - 安全云脑 SecMaster

    购买使用安全云脑基础版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    在采集通道页面中,单击表格右上角的设置按钮,勾选“接收数量”“发送数量”。 图3 配置表格参数 在表格,查看对应采集通道监控,有接收数量发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台的安全分析日志管道查看数据。 在左侧数据空间导航栏,单击数据空间名称,展开数据管道列后,再单击创建日

  • 产品功能 - 安全云脑 SecMaster

    可视化:支持数据可视化分析,直观反映业务结构性趋势性特征,并基于此构建自定义分析报告分析指标。 数据投递:支持将数据实时投递至其他管道或其他华为云产品,便于您存储数据或联合其它系统消费数据。 数据监控:支持数据流量端到端的监控管理。 数据消费:提供数据消费生产的流式通信接口,提供数据管道

  • 导入或导出情报指标 - 安全云脑 SecMaster

    情报管理”,进入情报管理页面。 图2 情报管理页面 在情报管理页面,单击指标列表左上角的“导入”。 在弹出的“导入”对话框,单击“下载模板”,并根据模板填写要求填写待导入情报指标信息。 待导入情报指标文件填写完成后,在导入情报指标对话框,单击“添加文件”,选择需要导入的Excel文件。 选择完成后,单击“确定”,完成导入。

  • 常见告警处置建议 - 安全云脑 SecMaster

    process_info当前进程父进程的信息,综合判断是否异常,如果异常,则联系对应资源负责人处理。 立即停止受影响的进程或服务,以避免继续受到攻击或造成其他损害; 尽快调查异常行为的原因来源,例如查看日志、监控系统、分析进程内存等,以确定异常的具体表现可能的根本原因; 根据

  • 启用剧本 - 安全云脑 SecMaster

    进入剧本版本管理页面 在版本管理页面,单击“版本信息”栏目标版本所在行“操作”列的“编辑”。 在剧本版本编辑页面,编辑版本信息。 单击“确定”。 在剧本版本管理页面,单击“版本信息”栏目标版本所在行“操作”列的“提交”,弹出提交审核确认框。 在确认框,单击“确定”,提交剧本版本。

  • 导入或导出事件 - 安全云脑 SecMaster

    事件管理”,进入事件管理页面。 图2 事件管理页面 在事件管理页面,单击事件表格左上角的“导入”。 在弹出的“导入”对话框,单击“下载模板”,并根据模板填写要求填写待导入事件信息。 待导入事件文件填写完成后,在导入事件对话框,单击“添加文件”,选择需要导入的Excel文件。 选择完成后,单击“确定”,完成导入。

  • 管理告警类型 - 安全云脑 SecMaster

    进入类型管理页面 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 在告警类型管理页面,左侧“类型名称”,可查看所有的告警类型。 如需查看某个告警类型中子类型的详细信息,可在左侧“类型名称”单击目标类型名称,右侧将展示所有子类型详细信息,参数说明如表1所示。 如果子类型较多,

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    并查找及修复了不安全的配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置的由安全专家和分析团队根据已知威胁、常见攻击媒介可疑活动上报链设计的模型,使您能够执行某些对应操作时收到此类威胁的通知。启用这些模型后,它们将自动在整个环境搜索可疑活动。同时,可以根据您的需要自定义模型,以搜索或筛选出威胁。

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    图9 进入基线检查结果页面 在检查结果页面,单击“立即检查”,并在弹出的确认框,单击“确认”,立即执行扫描任务。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。 (可选)配置防线策略应急策略 通过策略配置可以开通、配置使用七层安全防线,实现全流程安全防护。同时,支持通过应急策略功能进行风险控制。