已找到以下 456 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    SecMaster与HSS服务的区别? 服务含义区别 安全脑(SecMaster)是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置防护策略的设置与维护,提前预防风

  • 为什么Global级项目有region级的选择框显示? - 安全云脑 SecMaster

    选择框显示? 安全脑属于Global级项目,但是,在控制台上还是有Region级的选择框提示: 图1 region选择框 具体原因如下: 方便切换区域 如果您进入的region未部署安全脑,可以在此处切换至已部署区域。 统一管理数据 为了统一管理数据,安全脑将区域(Regi

  • 使用安全脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在总览页面中,单击“购买安全脑”。 (可选)首次购买需要进行访问授权。 在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数。 表1 购买安全脑 参数名称 取值样例 参数说明

  • 安全脑 SecMaster华为 - 安全云脑 SecMaster

    态势感知-成长地图 | 华为 安全脑(态势感知) 安全脑(态势感知)是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置防护策略的设置与维护,

  • 方案概述 - 安全云脑 SecMaster

    (Logstash)等。 日志采集器节点:用于采集日志到脑,以及安全脑日志转出。 一台ECS,安装了安全脑组件控制器,组件控制器中安装了日志采集组件。单个租户只需要配置安装一台日志采集器节点。 图2 日志采集器节点架构图 采集器:定制化的Logstash。采集器节点则是定制

  • 安全脑-功能总览 - 安全云脑 SecMaster

    应用场景 OBS 2.0支持 虚拟私有子功能二 虚拟私有(Virtual Private Cloud,以下简称VPC),为云服务器、容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户上资源的安全性,简化用户的网络部署。 您可以在VPC中定义安全组、VP

  • 资源规划 - 安全云脑 SecMaster

    EulerOS。 日志量应当与机器规格成比例放大,建议按表中规格比例进行放大。如果机器压力较大,建议部署多台采集器,通过采集通道来统一管理,分摊单机日志中转压力。 接入日志数量 无限制,可随资源配置变化而动态扩展。 父主题: 日志接入或转出操作指导

  • 服务韧性 - 安全云脑 SecMaster

    当发生故障时,SecMaster的五级可靠性架构支持不同层级的可靠性,因此具有更高的可用性、容错性和可扩展性。 华为SecMaster当前主要部署在国内,并在多个分区部署,同时SecMaster的所有管理面、引擎等组件均采用主备或集群方式部署。 父主题: 安全

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    到安全脑,从而监控到DBSS告警数据,详细操作请参见设置告警通知,设置时,请将所有DBSS实例所有告警风险等级的告警均开启告警通知。 梳理虚拟私有资产 虚拟私有(Virtual Private Cloud,VPC)是您在上的私有网络,为云服务器、容器、云数据库等上资源构建隔离、私密的虚拟网络环境。

  • 购买和使用安全脑专业版 - 安全云脑 SecMaster

    配置请参见购买安全脑。 登录华为管理控制台。 在页面上方选择区域后,在服务列表中选择“安全与合规 > 安全脑 SecMaster”,进入安全脑控制台。 在总览页面中,单击“购买安全脑”后,在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数。

  • 购买安全脑 - 安全云脑 SecMaster

    > 安全脑 SecMaster”,进入安全脑管理页面。 在总览页面中,单击右上角“购买安全脑”,进入购买安全脑页面。 (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中的ECS主机资产信息。在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数,参数说明如下所示:

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全脑工作空间的“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何配置剧本。配置后,当攻击者通过层层攻击到主机之后,进行告警,通知运营人员进行处置。 前提条件 已在安全脑工作空间的“设置 > 数据集成”页面中接入来源为HSS和WAF的告警数据。 接入HSS和WAF攻击数据,并开启HSS数据的自动转告警开关,详细操作请参见数据集成。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    主网卡 安全组 根据需要自定义配置。 公网访问 根据需要自定义配置。 云服务器管理 根据需要自定义配置配置后,请记录此处设置的云服务器名称、用户名、密码信息,方便后续使用。 高级配置 根据需要自定义配置。 购买量 根据需要自定义配置。 确认参数配置无误后,勾选协议并单击“立即购买”。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    主机隔离-恶意软件 事件响应流程 获取、保存、记录证据。 根据您的华为环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。

  • 数据采集概述 - 安全云脑 SecMaster

    配置连接器 配置源和目的连接器,根据需要选择连接器并完成参数配置。 4 (可选)配置解析器 根据需要在页面上进行无码化解析器配置。 5 配置采集通道 配置连接通道,并与节点进行关联,下发Logstash的pipeline配置,完成整个数据采集的配置。 6 采集结果验证 配置完成采集通道之后,验证数据是否采集。

  • 配置组件 - 安全云脑 SecMaster

    配置组件 操作场景 本章节将介绍如何配置安全脑日志采集组件Logstash。 配置组件 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 配置索引 - 安全云脑 SecMaster

    在数据管道检索页面,单击右上角“索引配置”,页面右侧展示索引配置页面。 在索引配置页面中,配置索引参数。 开启索引状态。 索引状态默认开启,索引状态关闭时,将无法索引和查询采集到的日志。 配置索引参数,参数配置说明如表1所示。 表1 索引配置参数说明 参数名称 参数说明 字段名称

  • 内置检查项 - 安全云脑 SecMaster

    应定期验证防范恶意代码攻击的技术措施的有效性。 配置管理 应记录和保存基本配置信息,包括网络拓扑结构、各个设备安装的软件组件、软件组件的版本和补丁信息、各个设备或软件组件的配置参数等。 应将基本配置信息改变纳入变更范畴,实施对配置信息改变的控制,并及时更新基本配置信息库。 密码管理 应遵循密码相关国家标准和行业标准。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    事件响应方案 针对以上问题,华为推出了安全脑(SecMaster)服务。它是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置防护策略的设置与维护,