已找到以下 220 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 分析溯源 - 安全云脑 SecMaster

    在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 图2 管道数据页面 在管道数据检索页面,选择查询分析时间,设置查询条件或直接输入查询语句进行溯源分析。 设置查询条件或直接输入查询语句操作参考查询语法。 查询之后通过原始日志看到详细日志数据,如图3所示。

  • 剧本介绍 - 安全云脑 SecMaster

    需要通过溯源结果加固恢复机器。如安全凭证泄露造成攻击,则删除任何未经授权IAM用户、角色和策略,并吊销凭据等操作进行主机加固。 对受感染机器可以进行风险排查,排查是否有漏洞、过时软件、未修补漏洞等,这些都可能会造成后续机器持续沦陷,可以通过“漏洞管理”排查和修复处理对应

  • 资产管理概述 - 安全云脑 SecMaster

    导入或导出资产:支持导入或导出资产信息。 管理云外资产 查看资产信息:支持查看所有资产信息,可以查看资产名称、类型、防护状态等信息。 导入或导出资产:支持导入或导出资产信息 编辑或删除资产:支持对资产部门、业务系统、责任人进行编辑;若不再需要安全云脑资产管理页面展示某个或某些云下导入资产信息时

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 产品优势 - 安全云脑 SecMaster

    引入隐式通道或安全设备漏洞。 智能高效威胁检测与响应处置 专注于快速找到真正威胁。通过每天对数十亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验,内置模型和研判剧本来降低合法事件干扰。通过威胁及资产画像,与威胁告警环环关联,还原整个攻击链,配置自动化处置剧本进行响应

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    安全云脑数据来源是什么? 安全云脑基于云上威胁数据和华为云服务采集威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚主机安全服务(Host

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    名称 自定义设置数据连接目的名称。 描述 自定义设置日志数据目的描述信息。 类型 自定义设置日志目的类型。 管道 选择(可选)步骤八:创建日志存储管道创建管道。 域账户 输入当前登录ConsoleIAM账号域账户信息。 用户名 输入当前登录ConsoleIAM账号用户信息。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 手动续费 - 安全云脑 SecMaster

    续费管理”,进入“续费管理”页面。 在“手动续费”页签中,单击安全云脑实例所在行“续费”,跳转至“续费”页面。 在续费页面选择“续费时长”,如选择“一年”。 (可选)设置并勾选“统一到期时间”。默认将统一到期时间设置为每月1号23:59:59 GMT+08:00。 单击“去支付”,完成支付操作。

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    在创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“SecMaster_ops”。 描述:自定义描述信息即可。 单击“确定”。 新增自定义策略。 在左侧导航栏选择“权限管理 > 权限”,并在权限页面右上角单击“创建自定义策略”。 配置策略。 策略名称:请设置为“SecMaster_FullAccess”。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    如需添加规则,可以单击“添加”,选择规则类型,并根据选择规则配置对应参数信息。 解析规则:选择解析器解析规则,详细参数说明请参见解析器规则说明。 条件控制:选择解析器条件控制原则,支持选择“if条件”、“else条件”、“else if条件”。 设置完成后,单击页面右下角“确定”。 方式二:自定义新增解析器

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    标签 自定义应急策略标签。 操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。

  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机最大数量。在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 创建或复制安全报告 - 安全云脑 SecMaster

    统会根据您选择“报告类型”显示安全报告统计周期。 报告发送时间 当“报告类型”选择为“日报”、“周报”或“月报”时,需要设置报告发送时间。 日报:设置为每天报告发送时间点,默认发送前一天00:00:00~23:59:59安全信息报告。 周报:设置为每周报告发送时间点,默认

  • 窗口 - 安全云脑 SecMaster

    TUMBLE窗口结束之前,可以根据设置触发频率周期性地触发窗口,输出从窗口开始时间到当前周期时间窗口内计算结果值,但不影响最终窗口输出值,从而在窗口结束前每个周期都可以看到最新结果。 提高数据精确性 在窗口结束后,允许设置延迟时间。根据设置延迟时间,每到达一个迟到数据,则更新窗口输出结果。