已找到以下 332 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对负载、各类应用及数据安全保护。 支持接入产品和日志

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 数据采集概述 - 安全云脑 SecMaster

    接器可以对接安全脑,实现租户数据上报安全脑,安全脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚

  • 欠费说明 - 安全云脑 SecMaster

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户余额不足。 欠费影响 包周期 对于包周期安全脑资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,

  • 管理管道 - 安全云脑 SecMaster

    单账号单Region单数据空间最多创建20个数据管道。 系统创建数据管道不支持编辑操作。 系统创建数据管道不支持删除操作。 创建管道 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    步骤十二:测试验证 本章节介绍将非华为日志接入安全脑后,如何在安全脑中测试验证日志是否接入成功。 表1 测试验证场景说明 场景 验证方法 华为日志接入安全脑 请在“安全分析”中查看是否存在已接入云服务日志。 安全脑日志转出至第三方系统/产品 请在第三方系统/产品侧确认日志是否接收成功。

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过检测服务器上运行的软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全脑中漏洞等级和HSS中修复优先级说明如下: HSS:显示漏洞修复优先级,它是由漏洞最高CVSS分值、漏洞发布时间和漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级

  • 增加配额 - 安全云脑 SecMaster

    安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待购买安全脑专业版所在region栏中,单击“增加配额”。 在购买安全脑页面,配置购买参数。 表1 增加配额参数说明 参数名称 说明 当前配置 显示已选择region安全脑版本信息,无需配置。

  • 创建解析器 - 安全云脑 SecMaster

    需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析器,以便将日志数据进行格式转换,实现无码化,将源日志转换成用户需要数据类型。安全脑支持两种方式配置日志解析器: 使用模板进行创建:安全脑提供模板

  • 安全脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全脑到期后,会继续收费吗? 安全脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。

  • 设置资产订阅 - 安全云脑 SecMaster

    操作场景 安全脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 约束与限制 - 安全云脑 SecMaster

    版。 如果退订了按需计费专业版,系统将自动一并退订增值包。 如果退订了包周期计费标准版或专业版,需手动一并退订增值包。 标签 最多支持为安全脑添加10个标签。 工作空间 表2 工作空间 模块 约束与限制 工作空间(Workspace) 付费版本安全脑:单账号单Region内最多创建5个工作空间。

  • 场景说明 - 安全云脑 SecMaster

    场景说明 安全脑(SecMaster)是华为云原生新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力。 安全脑支持在重大保障及防护演练前,全面地进行资产脆弱性盘点;在攻防演练期间,高强度7*

  • 开启数据消费 - 安全云脑 SecMaster

    数据消费是指第三方软件、产品等通过客户端实时消费日志服务数据,是对全量数据顺序读写。 安全脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 基线检查概述 - 安全云脑 SecMaster

    户设置遵从包中可自动化项检查项。针对仅支持手动检查检查项系统会生成检查结果为“待检查”检查项,需要用户线下执行手动检查后在控制台反馈检查结果。立即执行基线检查详细操作请参见立即执行基线检查。 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职

  • 安全脑如何变更版本规格? - 安全云脑 SecMaster

    安全脑如何变更版本规格? 购买安全脑后,如果需要升级版本、增加资产配额或追加增值包功能,即需要升级版本、扩充“主机配额”或新增“增值包”。 标准版仅支持通过包周期计费模式进行购买。 不支持部分配额购买标准版和专业版。 增值包中“安全大屏”、“智能分析”、“安全编排”为标准版

  • 使用安全脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    安全运营的本质指安全风险管理,根据ISO定义,其三要素包括“资产”,“脆弱性”和“威胁”。因此,梳理您要防护资产,是安全运营业务流起点。 梳理资产 安全脑可以帮助您: 将上资产从不同租户、不同Region汇集到一个视图中。 将外资产导入到安全脑中,并标记其所属环境。 将资产风险情况标识出

  • 创建或复制安全报告 - 安全云脑 SecMaster

    择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。