已找到以下 432 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 构造请求 - 安全云脑 SecMaster

    请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时

  • 新增节点 - 安全云脑 SecMaster

    新增节点前需要先检查待安装组件控制器的ECS主机的磁盘的/opt目录下是否预留100G以上的磁盘空间。 远程登录待安装组件控制器的ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经

  • 漏洞管理 - 安全云脑 SecMaster

    以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新的虚拟机执行漏洞修复 为需要修复漏洞的ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜像创建新的ECS主机,详细操作请参见通过镜像创建云服务器。 在新启动的主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过订阅微软官方更新,判断服务器上的补丁是否已经更新,并推送微软官方补丁,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测服务器上运行的

  • 升级组件控制器 - 安全云脑 SecMaster

    、PuTTY、Xshell等)登录失联ECS节点。 粘贴复制的6.b复制的安装命令,以root权限执行,在ECS中安装Agent。 图5 安装agent 根据界面提示,输入升级前准备中创建的IAM账号和密码。 如果界面回显类似如下信息时,则示Agent安装成功。 install

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 简而言之,SecMaster是呈现全局安全态势的服务,HSS是提升主机和容器安全性的服务。 服务功能区别 Sec

  • 查看漏洞详情 - 安全云脑 SecMaster

    风险资产TOP5排行 呈现TOP5的风险资产。 漏洞列 在下方漏洞列中,选择“Linux漏洞”、“Windows漏洞”、“Web-CMS漏洞”、“应用漏洞”任意一个页签,进入对应漏洞列管理页面,漏洞列参数信息说明请参见2。 当漏洞较多时,可以通过搜索功能,可快速查询指定漏洞。

  • 购买增值包 - 安全云脑 SecMaster

    安全编排免费赠送配额如4所示,当赠送规格不够时,可以进行购买。 按需购买时,将根据实际使用次数进行收费,无需进行规格配置。 包周期购买时,需要根据需求设置操作次数,请参照5配置说明进行购买。 4 安全编排赠送规格说明 功能 标准版 专业版 安全编排 x 操作7000次 5 安全编排配置推荐

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    在配置管理界面的节点配置栏中,单击节点列左上角“添加”,并在弹出的“添加节点”框中选择(可选)步骤一:购买ECS购买/准备的节点后,单击“确认”。 在配置管理界面,单击页面右下角“保存并应用”。 等待一段时间,当组件配置状态为“应用完成”时,示在当前ECS节点上采集器Logstash已经安装完成。

  • 创建解析器 - 安全云脑 SecMaster

    支持•自定义新增和•由模板创建,请根据您的需要进行选择。 自定义新增 在解析器列管理页面中,单击“新增”,进入新增解析器页面。 在新增解析器页面中,进行参数配置。 2 新增解析器 参数名称 参数说明 基本信息 名称 设置解析器名称。 描述 输入解析器描述信息。 规则列 设置解析器解析规则。操作步骤如下: 单击“添加”,并选择规则类型。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图3 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 图4 告警管理页面 在告警管理列中,勾选需要关联事件的告警,并单击列上方的“关联事件”,弹出绑定事件对话框。

  • 查看总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 购买安全云脑 - 安全云脑 SecMaster

    安全编排免费赠送配额如5所示,当赠送规格不够时,可以进行购买。 按需购买时,将根据实际使用次数进行收费,无需进行规格配置。 包周期购买时,需要根据需求设置操作次数,请参照6配置说明进行购买。 5 安全编排赠送规格说明 功能 标准版 专业版 安全编排 x 操作7000次 6 安全编排配置推荐

  • 云审计服务支持的SecMaster操作列 - 安全云脑 SecMaster

    云审计服务支持的SecMaster操作列 云审计服务(Cloud Trace Service,CTS)记录了安全云脑相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持的SecMaster操作列 云审计服务支持的SecMaster操作列所示。 1 云审计服务支持的SecMaster操作列表

  • 管理解析器 - 安全云脑 SecMaster

    解析器被引用的通道数量。 描述 解析器相关描述。 操作 支持对解析器进行编辑、删除等操作。 在解析器管理页面中,选择“模板列”页签,进入模板列页面。 在模板列页面中,查看解析器模板信息。 2 模板参数说明 参数名称 参数说明 名称 解析器模板名称。 描述 解析器模板相关描述。 操作 支持对解析器模板进行创建解析器操作。

  • 解析器规则说明 - 安全云脑 SecMaster

    云脑自封装ruby解析,解析规则请参见8。 json解析 json json处理转化,解析规则请参见9。 Split解析 split 切割解析,解析规则请参见10。 Clone解析 clone 克隆解析,解析规则请参见11。 uuid解析 uuid uuid解析,解析规则请参见12。 2 kv解析

  • 资产管理概述 - 安全云脑 SecMaster

    个或某些云下导入的资产信息时可以删除资产。 资产来源及对应的防护产品 1 资产来源及对应的防护产品 参数名称 来源 对应的安全防护产品 主机资产 弹性云服务器(Elastic Cloud Server,ECS) 主机安全服务(Host Security Service,HSS)

  • 连接器规则说明 - 安全云脑 SecMaster

    安全云脑租户采集连接器,目前支持的源连接器类型如下所示: 1 源连接器类型 连接器名称 对应的logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见3。 对象存储 OBS obs

  • 查看态势总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 告警管理 - 安全云脑 SecMaster

    便于分析和审计。 告警 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出