已找到以下 283 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤六:安全运营 - 安全云脑 SecMaster

    将云外资产导入到安全云脑中,并标记其所属环境。 将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。

  • 管理分类映射 - 安全云脑 SecMaster

    在分类映射管理页面中,单击目标分类映射所在行“启用状态”列禁用按钮。 当“启用状态”更新为“启用”时,表示启用成功。 禁用 在分类映射管理页面中,单击目标分类映射所在行“启用状态”列启用按钮。 当“启用状态”更新为“禁用”时,表示禁用成功。 删除 在分类映射管理页面中,单击目标分类映射所在行“操作”列的“删除”。

  • 手动续费 - 安全云脑 SecMaster

    ster控制台进行续费,以延长安全云脑使用时间。 在云服务控制台续费 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑”,进入安全云脑管理页面。 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待续费安全云脑版本所在region栏中,单击“续费”,系统跳转至费用中心“续费管理”页面。

  • 总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在“操作”列“复制”,弹出确认框。 在弹出的确认框中,单击“确定”。 编辑并提交流程版本 在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在“操作”列“编辑”,进入流程图绘制界面。 在流程图绘制页面中,从

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 如您组织已经设定安全云脑服务相关标签策略,则需按照标签策略规则为工作空间添加标签。标签如果不符合标签策略规则,则可能会导致工

  • 管理漏洞类型 - 安全云脑 SecMaster

    也可以直接单击需要禁用漏洞类型所在行“启用状态”所在启用按钮。 在弹出的确认框中,单击“确认”。 当系统提示操作成功,且目标类型“启用状态”更新为“禁用”时,则表示禁用成功。 删除 在漏洞类型管理页面中,选择需要删除类型,并单击目标类型所在行“操作”列“删除”,右侧弹出删除确认界面。

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 威胁态势大屏 - 安全云脑 SecMaster

    近7天弹性公网IP被攻击情况,按照攻击IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 Top5 应用告警攻击来源分布 近7天 每小时 近7天网站被攻击情况,按照攻击IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 攻击类型分布 呈现TOP5网络攻击类型

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    解析器解析规则,系统已根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择规则配置对应参数信息。 解析规则:选择解析器解析规则,详细参数说明请参见解析器规则说明。 条件控制:选择解析器条件控制原则,支持选择“if条件”、“else条件”、“else if条件”。 设置完成后,单击页面右下角“确定”。

  • 剧本介绍 - 安全云脑 SecMaster

    影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工

  • 剧本介绍 - 安全云脑 SecMaster

    影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工

  • 管理事件类型 - 安全云脑 SecMaster

    也可以直接单击需要禁用事件类型所在行“启用状态”所在启用按钮。 在弹出的确认框中,单击“确认”。 当系统提示操作成功,且目标类型“启用状态”更新为“禁用”时,则表示禁用成功。 删除 在事件类型管理页面中,选择需要删除类型,并单击目标类型所在行“操作”列“删除”,右侧弹出删除确认界面。

  • 内置剧本 - 安全云脑 SecMaster

    对登录爆破成功IP进行情报验证,如果不在白名单,则进行拦截通知,生成拦截代办,代办人工审核通过后会将该IP加入安全云脑WAF阻断策略中 Alert 运维安全 关键运维操作实时通知 针对模型产生运维告警,进行实时通知。目前支持挂载网卡、peering对等连接、资源绑定EIP三种关键运维操作进行smn通知

  • 更新威胁情报 - 安全云脑 SecMaster

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应信息 400 请求错误响应信息 错误码 请参见错误码。

  • 接入资产 - 安全云脑 SecMaster

    接入资产 安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。 本章节介绍如何手动接入资产数据信息。

  • 增加配额 - 安全云脑 SecMaster

    操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。

  • 新增/编辑连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为

  • 管理告警类型 - 安全云脑 SecMaster

    参数名称 参数说明 子类型/子类型标识 告警子类型名称和标识。 关联布局 告警类型已关联布局。 启用状态 告警类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 告警类型SLA处理时间。 描述 告警类型描述信息。 操作 可以对告警类型进行编辑、删除等操作。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    步骤三:配置并启用剧本 在安全云脑中,默认“高危漏洞自动通知”流程初始版本(V1)也已启用,无需手动启用。默认“高危漏洞自动通知”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本页面中,单击“高危漏洞自动通知”剧本所在“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。