已找到以下 287 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    通道操作列“重启”,重启采集通道。 图8 重启采集通道 检查采集通道和采集节点状态。 重启完成后,“采集通道管理”页面,检查目标采集通道健康状态。 图9 采集通道健康状态 在上方选择“采集节点管理”页签,页面,检查目标采集节点健康状态。 图10 采集节点健康状态 当采集

  • 如何更新安全评分? - 安全云脑 SecMaster

    如何更新安全评分? 安全云脑支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程,基于安全运营关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 查看并配置防线策略 - 安全云脑 SecMaster

    威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、危、低危、提示级别的风险资源。 安全云脑防护总览图:展示七层防线防护情况及其资源信息。 “七层防线”栏可以单击对

  • 查看采集节点信息 - 安全云脑 SecMaster

    进入采集节点管理页面 采集节点管理页面,查看采集节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 如需查看某个节点详细信息,可单击节点名称,右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。

  • 安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    购买完成后,将根据设置监测主题进行监测并生成报告。查看及下载报告详细操作请参见步骤二:安全云脑中查看及下载舆情报告。 步骤二:安全云脑中查看及下载舆情报告 舆情报告购买成功后,安全云脑将按照您设置主题在指定信息源中进行监测监测完成后,您可以查看舆情监测情况。 左侧导航栏选择“威胁管理

  • 安全运营中心 - 安全云脑 SecMaster

    安全工程师负责企业/组织安全系统启动和运行。这包括设计安全体系结构以及研究、实施和维护安全解决方案。 安全分析师 安全分析师是安全事件第一响应人,负责识别威胁、确定威胁优先级,然后采取行动来遏制损害。遭到网络攻击期间,他们可能需要隔离已遭到感染主机、客户端或用户。一些企业/组织,会根据安

  • 管理节点和组件 - 安全云脑 SecMaster

    进入节点管理页面 节点管理页面,查看节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。

  • 查看安全报告 - 安全云脑 SecMaster

    上周一整周确认入侵事件数量 运行自动化响应剧本数量 自动化剧本闭环率 MTTR平均时间 确认高风险入侵事件数量 资产风险 展示上周最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上周变化 未防护资产数以及较月报统计月上周变化 脆弱性资产数以及较月报统计月的上周的变化

  • 与其他云服务关系 - 安全云脑 SecMaster

    与其他云服务关系 本章节主要介绍安全云脑与其他云服务之间关系。 与安全服务关系 安全云脑从主机安全(Host Security Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)、Anti-DDoS流量清洗(Anti-DD

  • CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 需要查看事件左侧,单击展开该记录详细信息。 需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 产品功能 - 安全云脑 SecMaster

    支持基于告警和事件自定义规则提取指标。 × × √ 智能建模 支持利用模型对管道日志数据进行扫描,如果检测到有满足模型设置触发条件内容时,系统将产生告警提示。 × √ √ 安全分析 查询与分析 检索分析:支持数据快捷检索分析,支持安全调查场景安全数据快速筛留、筛除等操作,快速定位关键数据。 筛选统计

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    及解绑。 安全云脑资产管理功能会自动完成云EIP资产梳理。针对EIP资产,支持通过Anti-DDoS通过对互联网访问公网IP业务流量进行实时监测,及时发现异常DDoS攻击流量。不影响正常业务前提下,根据用户配置防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生

  • 如何让IP类型资产资产管理页面显示? - 安全云脑 SecMaster

    如何让IP类型资产资产管理页面显示? 安全云脑资产管理页面,支持显示IP资产。 本章节将介绍如何让IP类型资产资产管理页面显示。 让IP类型资产资产管理页面 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑

  • 威胁态势大屏 - 安全云脑 SecMaster

    行聚合统计,按照聚合后统计次数由多到少取前五名。 Top5 应用告警来源分布 近7天 每小时 近7天网站被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 攻击类型分布 呈现TOP5网络攻击类型、TOP5应用攻击类型、主机类型分布情况。 表3

  • 总览和态势总览 - 安全云脑 SecMaster

    20 存在未处理高危漏洞 5 存在未处理危漏洞 2 存在未处理低危漏洞 0.1 威胁告警 存在未处理致命告警事件 10 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30 存在未处理高危告警事件 5 存在未处理危告警事件 2 存在未处理低危告警事件 0

  • 启用剧本 - 安全云脑 SecMaster

    进入剧本版本管理页面 版本管理页面,单击“版本信息”栏目标版本所在行“操作”列“编辑”。 在剧本版本编辑页面,编辑版本信息。 单击“确定”。 在剧本版本管理页面,单击“版本信息”栏目标版本所在行“操作”列“提交”,弹出提交审核确认框。 确认框,单击“确定”,提交剧本版本。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析索引是一种存储结构,用于对日志数据一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 升级组件控制器 - 安全云脑 SecMaster

    注销节点。 左侧导航栏选择“设置 > 组件管理”,默认进入节点管理页面后,单击目标节点所在行“操作”列“注销”。 图2 注销节点 弹出的确认框,单击“确定”。 节点注销成功,且“健康状态”显示为“失联”。 图3 健康状态 复制脚本。 节点管理页面,单击“新增”。 新增节点

  • 计费模式概述 - 安全云脑 SecMaster

    资源使用,无需提前预置资源,从而降低预置过多或不足风险。 表1列出了两种计费模式区别。 表1 计费模式 计费模式 包周期 按需计费 付费方式 预付费 按照订单购买周期结算。 后付费 按照实际使用时长计费。 计费周期 按订单购买周期计费。 秒级计费,按小时结算。 适用计费项