已找到以下 271 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品优势 - 安全云脑 SecMaster

    引入隐式通道或安全设备漏洞。 智能高效威胁检测与响应处置 专注于快速找到真正威胁。通过每天对数十亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验,内置模型研判剧本来降低合法事件干扰。通过威胁及资产画像,与威胁告警环环关联,还原整个攻击链,配置自动化处置剧本进行响应

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • 监控安全风险 - 安全云脑 SecMaster

    以接入其他云服务安全告警,按照告警类型等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件;定义威胁告警通知,设置每日定时告警通知实时告警通知,通过接收消息通知及时了解威胁风险。定义监控威胁名单、告警类型、告警级别等,选择性呈现关注威胁告警。帮助用户及时了解安全状况,从而起到预警作用。

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    关闭或删除情报指标 操作场景 本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 管理剧本版本 - 安全云脑 SecMaster

    本所在行“操作”列“预览”,弹出预览版本页面。 在剧本版本预览页面,查看目标剧本版本详情,包括“基本信息”、“版本信息”、“匹配流程”等。 编辑剧本版本 仅支持对版本状态为“未提交”剧本版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否为系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。

  • 查看已购资源 - 安全云脑 SecMaster

    当前账号已开通安全云脑区域以及总区域数量。 可升级 当前账号所有区域所有已购版本中,可以升级资源数量。 将到期版本 当前账号所有区域所有已购版本增值包中,即将到期规格及增值包数量。 总配额 当前账号所有区域中,已购买总配额数量。 已购资源列表 各区域具体购买安全云脑资源详细情况。

  • 购买安全云脑 - 安全云脑 SecMaster

    用。 另外,包周期购买安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否为系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • 查看检查结果 - 安全云脑 SecMaster

    参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    新增或编辑情报指标 操作场景 情报指标库呈现当前您所有指标信息。 本章节主要介绍如何新建或编辑情报指标。 新增情报指标 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面中,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率 采集通道发送速率。

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 升级组件控制器 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 升级组件控制器 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 管理解析器 - 安全云脑 SecMaster

    图6 进入解析器管理页面 在解析器列表管理页面中,勾选需要导出解析器,并单击列表上方“导出”。 系统将自动下载.json格式解析器文件到本地。 删除解析器 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 基线检查概述 - 安全云脑 SecMaster

    户设置遵从包中可自动化项检查项。针对仅支持手动检查检查项系统会生成检查结果为“待检查”检查项,需要用户线下执行手动检查后在控制台反馈检查结果。立即执行基线检查详细操作请参见立即执行基线检查。 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立

  • 漏洞管理概述 - 安全云脑 SecMaster

    洞发布时间漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级主要分为紧急、高、中、低四个等级,您可以参考修复优先级优先修复对您服务器影响较大漏洞。 SecMaster:显示漏洞等级,等级是根据漏洞最高CVSS分值得出,反应漏洞严重程度。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点(用于连通管理采集节点)配置后,系统将根