已找到以下 324 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置维护,提前预防风险,同时,可以让威胁检测和响

  • 什么是安全云脑 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置维护,提前预防风险,同时,可以让威胁检测和响

  • 内置检查项 - 安全云脑 SecMaster

    追踪器状态为正常。 OBS桶日志记录启用检查 对象存储服务(Object Storage Service,OBS)桶日志记录,指用户开启一个桶日志记录功能后,OBS会自动对这个桶访问请求记录日志,并生成日志文件写入用户指定桶(即目标桶)中。通过访问日志记录,桶拥有者可

  • 责任共担 - 安全云脑 SecMaster

    华为云秉承“将公司对网络和业务安全性保障责任置于公司商业利益之上”。针对层出不穷云安全挑战和无孔不入云安全威胁攻击,华为云在遵从法律法规业界标准基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业完善云服务安全保障体系。 安全性是华为云共同责任,如图1所示。

  • 开启数据消费 - 安全云脑 SecMaster

    数据消费是指第三方软件、云产品等通过客户端实时消费日志服务数据,是对全量数据顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面中,单击“攻击链路分析告警通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 图7 关联告警 对应告警评论增加剧本评论:

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。

  • 个人数据保护机制 - 安全云脑 SecMaster

    安全云脑上开启WAF防护场景,有攻击防护域名URL,被WAF拦截或者记录防护域名URL。 否 是 HTTP/HTTPS Header信息(包括Cookie) 安全云脑上开启WAF防护场景,且有攻击命中用户配置CC攻击、精准访问防护规则时,在攻击告警中可能携带用户在配置界面输入Cookie值和Header值。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    数据源配置中,显示当前管道数据详细信息,无需配置。 表2 数据源参数说明 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE。 区域 当前管道所在区域。 工作空间 当前管道所属工作空间。 数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份

  • 新增连接 - 安全云脑 SecMaster

    配置日志来源、接收目的地参数信息。 约束限制 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 新增连接 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间数据共享同一负载均衡策略。 数据管道 数据传输消息主题和存储索引组合为数据管道。 父主题: 基本概念

  • 数据采集概述 - 安全云脑 SecMaster

    自身、租户安全云脑数据收发工作。 图2 采集系统功能架构 含义 采集器:定制化Logstash。采集器节点则是定制化Logstash+组件控制器(isap-agent)。 节点:安装了组件控制器(isap-agent),并成功通过IAM鉴权后,并被安全云脑纳管云服务器叫

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全云脑管道中消息进行消费并处理。 消息队列 是数据存储和传输实际容器。

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    参数名称 配置说明 区域 请选择(可选)步骤一:购买ECS中ECS相同区域。 可用区 请选择(可选)步骤一:购买ECS中ECS相同可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS中已购买ECS或当前已有的可用ECS后,单击“确定”。

  • 数据保护技术 - 安全云脑 SecMaster

    重试等场景)。 数据隔离机制 租户区管理面隔离,租户所有操作权限隔离,不同租户间策略、日志等数据隔离。 数据销毁机制 考虑到残留数据导致信息泄露问题,华为云根据客户等级设定了不同保留期时长,保留期到期仍未续订或充值,存储在云服务中数据将被删除,云服务资源将被释放。Se

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 查询分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    数据源配置中,显示当前管道数据详细信息,无需配置。 表2 数据源参数说明 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE。 区域 当前管道所在区域。 工作空间 当前管道所属工作空间。 数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份

  • 接入日志数据 - 安全云脑 SecMaster

    等多种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入云服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入)。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。