已找到以下 85 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。 若还需开启未默认启用剧本,请参考下述操作步骤进行启用:

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 服务委托授权 - 安全云脑 SecMaster

    FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关剧本流程执行,例如主机一键解封、主机一键隔离等。 WAF FullAccess Web应用防火墙管理员

  • 磁盘分区 - 安全云脑 SecMaster

    量为“100GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS云硬盘页面查看已挂载磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据盘具体操作,请参见初始化数据盘。

  • (可选)步骤三:挂载数据磁盘 - 安全云脑 SecMaster

    本章节将介绍如何挂载数据磁盘到符合条件ECS上。 需要将符合条件数据磁盘挂载在已有的符合条件ECS上,保障日志采集器有足够运行空间。若满足以下任一场景则无需执行此步骤: 场景一:参考(可选)步骤一:购买ECS时已经了购买符合条件ECS和数据磁盘,且磁盘已挂载到ECS,则无需执行此步骤。

  • 查看漏洞详情 - 安全云脑 SecMaster

    漏洞TOP5排行 TOP5是根据受漏洞影响资产数量多少来进行排序,影响资产越多排序越靠前。 “漏洞编号”页签中,显示TOP5漏洞编号及受影响资产数量。 “漏洞类型”页签中,显示TOP5漏洞名称、漏洞危险等级及受影响资产。 风险资产TOP5排行 呈现TOP5风险资产。 漏洞列表 在下

  • 构造请求 - 安全云脑 SecMaster

    么类型操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 漏洞管理 - 安全云脑 SecMaster

    查看漏洞修复建议 登录漏洞影响主机,手动修复漏洞。 漏洞修复有可能影响业务稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新虚拟机执行漏洞修复 为需要修复漏洞ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,

  • 新增节点 - 安全云脑 SecMaster

    在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中

  • 查看资产信息 - 安全云脑 SecMaster

    云外资产指的是本地服务器、IDC服务器或第三方云厂商服务器等非华为云资产。 -- 说明: 资产信息同步至安全云脑后,在安全云脑控制台将展示资产防护状态。防护状态说明如下: 如果资产“防护状态”显示“已防护”,表示已购买对应安全防护产品,且已开启防护。 如果资产“防护状态”显示

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    请选择与(可选)步骤一:购买ECSECS相同区域。 可用区 请选择与(可选)步骤一:购买ECSECS相同可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS中已购买ECS或当前已有的可用ECS后,单击“确定”。 计费模式

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    动释放创建ECS资源和VPC终端节点资源,避免继续计费。具体操作步骤如下: 释放ECS和VPC终端节点资源 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 释放用于采集数据ECS资源。 在页面左上角单击,选择“计算 > 弹性云服务器”,进入弹性云服务器管理控制台。

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    汇聚后,将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全的配置

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 查看总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 连接器规则说明 - 安全云脑 SecMaster

    /temp 否 日志读取时,缓存文件夹 报文标签 type string -- 否 报文标签 记忆路径 sincedb_path string /opt/cloud/logstash/pipeline/file_name 否 用于设置读取位置信息,防止重启导致全文遍历 表5 kafka连接器配置规则

  • 告警管理 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影