已找到以下 174 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 告警管理 - 安全云脑 SecMaster

    领域,事件通常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。 告警 告警是运维中的一种异常信号的通知,

  • 计费模式概述 - 安全云脑 SecMaster

    小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。 表1列出了两种计费模式的区别。 表1 计费模式 计费模式 包周期 按需计费 付费方式 预付费 按照订单的购买周期结算。 后付费 按照实际使用时长计费。 计费周期 按订单的购买周期计费。

  • 查看态势总览 - 安全云脑 SecMaster

    查看态势总览 “态势总览”页面实时呈现当前工作空间中资源的整体安全评估状况,包括资产的安全评估结果、安全监控安全趋势等信息,可以全面了解资产的安全情况。 安全云脑支持查看所有工作空间的整体安全评估结果,以及单个工作空间的安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工

  • 日志字段含义 - 安全云脑 SecMaster

    标识选择的后端服务器地址。 request_time String 标识请求处理时间,从读取客户端的第一个字节开始计时。 upstream_response_time String 标识后端服务器响应时间。 upstream_status String 标识后端服务器的响应码。 u

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    力破解的方式猜测远程登录的用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产的安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到的暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法全网IP黑名单,如果发现暴力破解主

  • 什么是区域可用区? - 安全云脑 SecMaster

    什么是区域可用区? 什么是区域、可用区? 我们用区域可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region

  • 安全云脑 SecMaster华为云 - 安全云脑 SecMaster

    安全云脑支持退订吗? 安全云脑与其他安全服务之间的关系与区别? 更多 技术专题 技术、观点、课程专题呈现 云安全助你甩掉90%安全烦恼 介绍重点安全服务,关键特性应用实践 华为云安全发展之路 介绍华为云安全可信发展之路未来展望 跟唐老师学习云网络 唐老师将自己对网络的理解分享给大家

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    户利用SDK进行系统集成,支持客户自定义数据的生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 数据监控:支持数据流量端到端的监控管理。 安全舆情:持续挖掘感知互联网安全态势变化,及时发现挖掘与客户有关的安全事件、安全漏洞、社会影响、品牌

  • 基线检查概述 - 安全云脑 SecMaster

    00:00~06:00对您账号下当前区域的所有资产进行检查。 自定义基线检查计划:根据您的需求自定义遵从包检查时间。 2 立即执行基线检查 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据系统默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查

  • 值班监控 - 安全云脑 SecMaster

    告警详情页面可以查看告警总览、上下文、关系图评论信息。 总览页面可以看到告警摘要、处理建议、相关基础信息涉及的详情信息等。 上下文页面可以看到告警的上下文关键信息全文信息。 关系图页面中是告警关联的其他运营数据。 评论页面中,可以查看评论信息,评论信息中是告警所有的处置评论历史信息。 不同的告

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    如果未配置解析器,可以选择“快速接入”,将原始日志直接接入采集通道列表中。 在“运行节点选择”页面中,单击“新增”,并在弹出的添加节点框中选择(可选)步骤一:购买ECS购买的ECS节点后,单击“确认”。 图3 选择运行节点 单击页面右下角“下一步”,进入“通道详情预览”页面。 在“通道详情预览”页面确认配置无误后,单击“保存并执行”。

  • SecMaster权限管理 - 安全云脑 SecMaster

    果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问SecMaster时,需要先切换至授权区域。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云

  • 责任共担 - 安全云脑 SecMaster

    户的安全责任在于对使用的IaaS、PaaSSaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机访客虚拟机的操作系统,虚拟防火墙、API网关高级安全服务,各项云服务,租户数据,以及身份账号密钥管理等方面的安全配置。 《华为云安全白皮

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录的ECS所属的虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列的“配置”,并在弹出的确认框中,单击“确定”。 当所有通道的状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点(用于连通管理采集节点)配置后,系

  • 安全编排 - 安全云脑 SecMaster

    要功能如下: 剧本管理:内置自动响应的剧本,支持按需定义扩展。 编写剧本的过程就是将安全运营流程规程转换为剧本,并在剧本中将各种应用编排到一起的过程,也是将人读安全运营流程转换为读工作流的过程。 流程管理:绘制流程图响应剧本触发。 资产管理:支持对关键资产、安全资产等进行统一管理呈现。

  • 审计与日志 - 安全云脑 SecMaster

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 日志

  • 购买使用安全云脑基础版 - 安全云脑 SecMaster

    购买使用安全云脑基础版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 威胁态势大屏 - 安全云脑 SecMaster

    近7天网站被攻击次数,与近7-14天网站被攻击次数的差值。 主机日志攻击 次数 近7天 每小时 近7天ECS被攻击次数。 较上周 近7天ECS被攻击次数,与近7-14天ECS被攻击次数的差值。 攻击来源分布情况 呈现TOP5的网络攻击应用攻击来源的分布情况,包括被攻击的资产IP、所属部门以及个数。 表2 攻击来源分布情况

  • 安全分析 - 安全云脑 SecMaster

    是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列 是数据存储传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。