已找到以下 166 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机的最大数量。在购买安全云脑时,选择的最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买的最大配额小于主机数量,可能会造成未授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。

  • 创建解析器 - 安全云脑 SecMaster

    创建解析器 操作场景 安全云脑默认内置快速接入解析器,可根据需要进行选择: 表1 解析器场景说明 类型 场景 快速接入 无需对源数据进行处理直接传输。 模板 需要对数据源进行清理、字段加工处理等操作的时候,可以根据用户需要的使用场景进行模板选择,创建对应的解析器。 自定义 需要对

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    所在的源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程流程中的插件进行适配。 图1 高危告警自动化安全封堵 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    步骤五:网络连通配置 采集数据前,需要进行网络连通配置,以便实现租户VPC与安全云脑的网络连通。 网络连通配置 已开通付费版安全云脑服务,且已创建工作空间。 详细操作请参见购买安全云脑、新增工作空间。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析和报警。 护网/重保期间建议使用全量内置的模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    脆弱性大屏:可以查看脆弱性资产、漏洞、基线、未防护资产等脆弱性配置或资产的趋势分布。 更多详细介绍操作请参见安全大屏。 安全报告 展示安全评分、基线检查结果、安全漏洞、策略覆盖等信息,您可以通过创建安全报告,及时掌握资产的安全状况数据。 更多详细介绍操作请参见安全报告。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。 更多详细介绍操作请参见漏洞管理。 检测与寻找威胁 数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找修复了不安全的配置和漏洞,接下来就是识别可疑活动和威胁。 安全云脑可提供多种内置的由安全专

  • 查看情报指标 - 安全云脑 SecMaster

    查看情报指标信息 参数名称 参数说明 情报类型 呈现所有类型情报指标总数对应类型下情报指标数量。 超期情报 呈现已超过威胁情报指标设置的失效时间,且还未关闭的威胁情报指标总数。 情报状态 呈现不同状态的情报指标总数对应状态下情报指标数量。 威胁度 呈现不同威胁程度对应的情报指标数量。

  • 查看漏洞详情 - 安全云脑 SecMaster

    呈现漏洞整体数量,各类型漏洞分布情况。 漏洞TOP5排行 TOP5是根据受漏洞影响的资产数量的多少来进行排序,影响资产越多排序越靠前。 “漏洞编号”页签中,显示TOP5的漏洞的编号受影响资产数量。 “漏洞类型”页签中,显示TOP5的漏洞的名称、漏洞危险等级受影响资产。 风险资产TOP5排行

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    在支付页面,选择付款方式完成付款,完成购买操作。 购买完成后,将根据设置的监测主题进行监测并生成报告。查看下载报告详细操作请参见步骤二:在安全云脑中查看下载舆情报告。 步骤二:在安全云脑中查看下载舆情报告 舆情报告购买成功后,安全云脑将按照您设置的主题在指定的信息源中进行监测。监测完成后,您可以查看舆情监测的情况。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。 更多详细介绍操作请参见漏洞管理。 检测与寻找威胁 数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找修复了不安全的配置和漏洞,接下来就是识别可疑活动和威胁。 安全云脑可提供多种内置的由安全专

  • 查看检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 在检查结果页面中,查看检查项的检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。

  • 内置检查项 - 安全云脑 SecMaster

    主机安全服务有基础版、企业版、旗舰版和网页防篡改版四个版本。 基础版一般只用于测试、个人用户防护主机账户安全。建议您选择企业版以上版本。 检查所有主机Agent是否为企业版以上版本。 护网检查—账号加固 表8 账号加固风险项检查项目 检查项目 检查内容 管理员账号AK/SK启用检查 访问密钥(AK/SK,Access

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    策略是否开启等。您可以根据“详情”中建议的方法,对配置进行加固。 更多详细介绍操作请参见安全治理、基线检查。 使用总览仪表盘展示当前工作空间中资源的安全评分,快速了解当前的安全状况。 更多详细介绍操作请参见态势总览。 相关信息 体验安全云脑基础版后,如果需要运用安全云脑进行高

  • 查看态势总览 - 安全云脑 SecMaster

    各个板块数据统计周期更新频率如下表所示: 表1 态势总览 参数名称 统计周期 更新频率 说明 安全评分 实时 每天2:00自动更新 随手动单击“重新检测”更新而更新 根据是否开启各安全服务防护、未处理的配置问题等级个数、未处理的漏洞等级个数、未处理的威胁事件等级个数等计算而来,

  • 查看总览 - 安全云脑 SecMaster

    各个板块数据统计周期更新频率如下表所示: 表1 总览 参数名称 统计周期 更新频率 说明 安全评分 实时 每天2:00自动更新 随手动单击“重新检测”更新而更新 根据是否开启各安全服务防护、未处理的配置问题等级个数、未处理的漏洞等级个数、未处理的威胁事件等级个数等计算而来。 详细评分信息请参见安全评分。

  • 管理遵从包 - 安全云脑 SecMaster

    在遵从包页面查看已有遵从包信息,参数说明如表1所示。 图3 查看已有遵从包 表1 查看已有遵从包 参数名称 参数说明 遵从包总数状态 已有遵从包总数不同状态遵从包数量。遵从包状态包含启用和未启用两种。 内置遵从包数量 安全云脑内置的遵从包数量。 自定义遵从包数量 用户自定义新增的遵从包数量

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    处理和使用收集到的个人数据,并给出了隐私保护方面的改进建议,帮助您的企业提升隐私保护信息安全水平。 中国香港 法律法规 隐私保护 您是否涉及对一名在世人士有关可确定个人身份的资料,以可供查阅处理的方式记录下来? 说明: 中国香港PDPO没有对适用的“地域范围”进行规定,是否

  • 管理采集通道 - 安全云脑 SecMaster

    进入采集通道管理页面 在采集通道管理页面中,查看采集通道的详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表各分组名称。 名称 采集通道的名称。 连接信息 采集通道连接信息。 创建人 采集通道的创建人。 健康状态 采集通道的状态。 接收速率 采集通道的接收速率。

  • 威胁态势大屏 - 安全云脑 SecMaster

    类型。 资产统计信息来源于安全云脑的“威胁管理 > 告警管理”页面。 威胁态势统计 当前账号内资产的告警统计情况、日志分析总量分布情况、模型检测总量分布情况。 表4 威胁态势统计 参数名称 统计周期 更新频率 说明 威胁统计 日志条数 近7天 每小时 近7天网络、应用、主机被访问产生的日志条数总和。