已找到以下 310 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 新增/编辑事件 - 安全云脑 SecMaster

    新增/编辑事件 操作场景 本章节主要介绍如何新增事件,以及如何对已有的事件进行编辑。 新增事件 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 >

  • 什么是安全运营中心 - 安全云脑 SecMaster

    本地和多个提供完整覆盖范围。华为云安全提供全面的解决方案,来帮助SOC消除覆盖范围方面的差距,并获得其环境的360度视图。安全脑检测和响应解决方案集成,为分析师和威胁搜寻者提供查找和遏止网络攻击所需的数据。 常见问题 安全运营中心团队要做什么? SOC团队监视服务器、设备、数

  • 升级组件控制器 - 安全云脑 SecMaster

    -minion升级到isap-agent。 升级不影响数据面。 升级前准备 租户采集鉴权采用IAM鉴权,因此,需要创建拥有安全脑接口访问权限,禁止开启MFA等校验规则的IAM最小权限用户。 登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。

  • 新增/编辑告警 - 安全云脑 SecMaster

    新增/编辑告警 操作场景 本章节主要介绍如何新增告警,以及如何对已有的告警进行编辑。 新增告警 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 >

  • 入门实践 - 安全云脑 SecMaster

    当您完成了新增工作空间、采集数据、配置并启用了相关检查等基本操作后,可以根据业务需求使用安全脑提供一系列实践。 表1 常用实践 实践 描述 安全看板 安全看板可以联动其他云安全服务,实时呈现上资产整体安全评估状况,集中展示上安全。 资产管理 安全脑支持对上资产全面自动盘点,也可灵活纳管外各种资产,点清所有资产,并呈现资产实时安全状态。

  • 产品咨询 - 安全云脑 SecMaster

    为什么没有看到攻击数据或者看到的攻击数据很少? 安全脑的数据来源是什么? 安全脑与其他安全服务之间的关系与区别? SecMaster与HSS服务的区别? 安全脑与态势感知服务的关系与区别? 为什么主机最大配额不能小于主机数量? 安全脑支持跨账号使用吗? 如何更新安全评分? 如何处理暴力破解告警事件? 数据同步或数据一致性相关问题

  • 启用安全模型 - 安全云脑 SecMaster

    开箱即用已开启 -- 应用-WAF关键攻击告警 sec-waf-attack 推荐开启 开箱即用已开启 -- 主机-虚拟机横向连接 sec-hss-log 推荐开启 开箱即用已开启 -- 网络-高危端口对外暴露 sec-nip-attack 推荐开启 开箱即用已开启 -- 网络-登录爆破告警

  • 启用告警模型 - 安全云脑 SecMaster

    如果还需要使用默认未启用的模型或在新的工作空间中启用模型,可参考以下操作步骤进行处理。 本章节介绍如何创建并启用模型。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 配置索引 - 安全云脑 SecMaster

    配置字段索引 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 安全脑 SecMaster华为 - 安全云脑 SecMaster

    态势感知-成长地图 | 华为 安全脑(态势感知) 安全脑(态势感知)是华为云原生的新一代安全运营中心,集华为多年安全经验,基于云原生安全,提供上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个上安全,精简云安全配置、防护策略的设置与维护,

  • 查看自定义类型 - 安全云脑 SecMaster

    操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置的类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置的IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面中展示类型的控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面中显示?。

  • 采集节点或采集通道故障 - 安全云脑 SecMaster

    “故障”,并且该服务器的CPU使用率或内存使用率即将达到100%。 图1 采集节点故障 图2 采集通道故障 可能原因 用户配置的连接器或解析器在语法或者语义上存在错误,导致采集器无法正常运行,不断重启导致CPU、内存被占满。 问题定位 远程登录采集节点所在的ECS。 您可以登录弹

  • 服务授权 - 安全云脑 SecMaster

    才能通过策略扫描帮您快速识别上资产的安全遵从情况。 本章节将介绍如何授权访问用户上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理

  • 安全脑支持退订吗? - 安全云脑 SecMaster

    如果您退订/取消了专业版或标准版,须再执行退订/取消增值包功能操作。 安全脑退订后,需要手动释放以下资源: 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理采集节点的VPC终端节点,详细操作请参见删除终端节点。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    当收到告警信息且经过分析后,如果发现有攻击成功或有其他较为严重影响的,则需要进行单独处理,可以将它转为事件或关联事件。 本章节主要介绍如何将告警转为事件,以及告警如何关联事件。 告警和事件关系说明 本部分介绍告警和事件的含义、区别,告警转事件的原因和告警关联事件的原因。 告警和事件的含义与区别

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    ”。 激活流程版本 在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“激活”。 在弹出确认框中,单击“确定”。 启用流程 默认已启用流程无需再手动启用。如果为未启用流程,请执行如下启用操作: 在流程管理页面中,单击目标流程所在行的“操作”列的“启用”,页面弹出启用确认框。

  • 入门指引 - 安全云脑 SecMaster

    入门指引 安全脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的上安全管理解决方案。通过安全脑,用户可以实现对上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。 本文介绍如何快速使用安全脑进行安全运营。 图1 安全脑使用流程

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全脑,让安全脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全脑时,需要先进行委托授权操作,才能正常访问和使用安全脑。具体待委托权限如下所示:

  • 勒索事件响应方案 - 安全云脑 SecMaster

    获取、保存、记录证据。 根据您的华为环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。 由ECS实例的异常指标或

  • 接入日志数据 - 安全云脑 SecMaster

    数据集成页面 在待接入产品的“审计相关日志”列,单击,开启接入的云服务日志。 建议直接单击“一键接入服务日志”前的按钮,一键接入当前region所有云服务日志。 设置生命周期,建议保持默认即可。 设置是否自动转告警。 在待设置产品的“自动转告警”列,单击,开启接入的云服务日志满足告警条件时,自动转为告警。