已找到以下 368 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源云服务API版本号。 message Object

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 查看资产信息 - 安全云脑 SecMaster

    oS操作指引。 如果资产“防护状态”显示为“--”,表示对应安全防护产品在该region不支持使用。 相关操作 在资产管理页面可以对资产部门、业务系统、责任人进行编辑。操作步骤如下: 勾选需要编辑资产,并单击资产列表左上角“批量编辑”。 在弹出资产编辑框中,编辑资产信息。

  • 剧本介绍 - 安全云脑 SecMaster

    需要通过溯源结果加固恢复机器。如安全凭证泄露造成攻击,则删除任何未经授权IAM用户、角色和策略,并吊销凭据等操作进行主机加固。 对受感染机器可以进行风险排查,排查是否有漏洞、过时软件、未修补漏洞等,这些都可能会造成后续机器持续沦陷,可以通过“漏洞管理”排查和修复处理对应

  • 管理托管 - 安全云脑 SecMaster

    在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。 选中状态 托管任务选中状态。 托管时长

  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • 接入日志数据 - 安全云脑 SecMaster

    为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入云服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入),无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • SecMaster权限管理 - 安全云脑 SecMaster

    ster权限策略,控制他们对SecMaster资源使用范围。 如果账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用SecMaster其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • API概览 - 安全云脑 SecMaster

    通过使用安全云脑提供接口,您可以完整使用安全云脑所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口 剧本接口,包括查询、创建、修改等接口。

  • 总览和态势总览 - 安全云脑 SecMaster

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 安全评分 安全云脑实时呈现您云上资产整体安全评估状况,并根据不同版本威胁检测能力,评估整体资产安全健康得分。

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。 若还需开启未默认启用剧本,请参考下述操作步骤进行启用:

  • 去重 - 安全云脑 SecMaster

    ROW_NUMBER(): 从第一行开始,依次为每一行分配一个唯一且连续号码。 PARTITION BY col1[, col2...]: 指定分区列,例如去重键。 ORDER BY time_attr [asc|desc]: 指定排序列。所指定列必须为时间属性。目前仅支持proctime。升序(

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 如您组织已经设定安全云脑服务相关标签策略,则需按照标签策略规则为工作空间添加标签。标签如果不符合标签策略规则,则可能会导致工