已找到以下 204 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全编排 - 安全云脑 SecMaster

    用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的关系 每个插件在运行过程中,需要通过域名调用的方式访问其他云服务或者三方服务,调用过程中需要鉴权,因此,在插件的登录凭证参数中会定义需要的域名参数(Endpoint)和认证参数(用户名/密码、账号AK/SK等)。资

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    redisPassword:客户redis资源密码,如果没有,可不填。 配置完成后,单击“确认”。 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动化安全封堵”流程的初始版本(V1)也启用,无需手动启用。默认“高危告警自动化安全封堵”剧本的初始版本(V1)也激活,只需要启用就可以进行使用。

  • 服务委托授权 - 安全云脑 SecMaster

    委托权限 权限 权限描述 授权主体 权限用途 ECS FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中的ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关的剧本流程执行,例如主机一键解封、主机一键隔离等。

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增的日志来源名称。 选择后系统将自动生成选择来源的相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增的日志目的名称。 选择后系统将自动生成选择目的相关信息。 单击页面右下角“下一步”,进入“解析器配置”页面。 在“解析器配置

  • 查询与分析日志 - 安全云脑 SecMaster

    本章节将介绍如何对日志数据进行查询分析,根据您的需要选择查询分析方式: 方式一:输入查询条件进行查询分析 方式二:使用已有字段进行查询分析 方式三:创建快速查询 操作查询分析结果 前提条件 已完成数据接入,详细操作参见数据集成。 输入查询条件进行查询分析 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 与其他云服务的关系 - 安全云脑 SecMaster

    并提供相关的防护措施建议。更多说明参见安全云脑与其他安全服务之间的关系与区别。 与弹性云服务器的关系 安全云脑为弹性云服务器(Elastic Cloud Server,ECS)提供资产安全管理服务,结合HSS主机防护状态,全方位呈现当前ECS安全风险态势,并提供相应防护建议。 与云审计服务的关系

  • 创建解析器 - 安全云脑 SecMaster

    新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统根据模板自动生成,可进行修改。 描述 解析器描述信息,系统根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择的规则配置对应的参数信息。

  • 增加配额 - 安全云脑 SecMaster

    SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“购资源”,进入购资源页面后,在待购买安全云脑专业版所在region栏中,单击“增加配额”。 在购买安全云脑页面,配置购买参数。 表1 增加配额参数说明 参数名称 说明 当前配置 显示选择region安全云脑版本信息,无需配置。 升级方式

  • 新增采集通道 - 安全云脑 SecMaster

    自定义采集通道名称。 通道分组 选择采集通道所属分组。 (可选)描述 输入采集通道描述信息。 来源配置 源名称 选择采集通道来源名称。 选择后系统将自动生成选择来源的相关信息。 目的配置 目的名称 选择采集通道目的名称。 选择后系统将自动生成选择目的相关信息。 基础配置完成后,单击页面右下角“下一步”,进入“解析器配置”页面。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统根据模板自动生成,可进行修改。 描述 解析器描述信息,系统根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择的规则配置对应的参数信息。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    主机配额 1 根据当前账户下所有ECS主机资产总数设置配额数。 增值包 安全大屏:开通 智能分析配额:1 GB/天 安全编排:1万次/天 根据需要选购安全大屏、智能分析配额、安全编排。 标签 -- 如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签

  • 基线检查概述 - 安全云脑 SecMaster

    需要用户线下执行手动检查后在控制台反馈检查结果。立即执行基线检查详细操作参见立即执行基线检查。 立即检查所有遵从包:检查已有的,且启用的遵从包中所有自动检查项的遵从情况。 立即执行某个检查计划:检查选择的检查计划中设置的遵从包中的检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中的检查项。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    关键运维操作实时通知流程 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面中接入云审计服务日志数据,详细操作参见数据集成。 图2 接入CTS日志 启用对应的运维防线模型,详细操作参见步骤二:启用告警模型。 安全云脑已获得“SMN FullAccess”权限,即拥有消息通知服务的所有权限。

  • 管理流程 - 安全云脑 SecMaster

    流程列表上方,呈现当前待审核、未启用、启用流程的总数。 在流程列表中查看已有流程的信息。 当流程较多时,可以通过搜索功能快速查询指定流程。 表1 流程参数说明 参数名称 参数说明 名称 流程名称。 数据类 流程对应的数据类。 流程状态 流程当前状态。当前分为启用和未启用两种状态。 流程类型

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    为账号并开通华为云、实名认证。 如果您开通华为云并进行实名认证,忽略此步骤。 保证账户有足够的资金,以免购买SecMaster失败。具体操作参见账户充值。 确保已为账号赋予“SecMaster FullAccess”权限。具体操作参见创建用户并授权使用SecMaster。

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    购买安全云脑时提示权限不足怎么办? 当您在购买安全云脑时,页面提示权限不足时,参照以下步骤进行处理。 操作步骤 登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。 (可选)创建用户组。 如果创建“SecMaster_ops”用户组,请跳过此步骤。

  • 快速添加日志告警模型 - 安全云脑 SecMaster

    在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 图3 管道数据页面 输入查询分析语句,设置时间范围,并单击“查询/分析”,显示查询分析结果。 更多查询分析详细操作参见查询与分析日志。 单击页面右上角“添加告警”,进入新建告警模型页面。 图4 添加告警 配置告警基础信息,参数说明如表1所示。

  • 值班监控 - 安全云脑 SecMaster

    需要联系业务责任人,排查Web服务器是否存在相关漏洞,确认是否攻击成功。如果存在漏洞,应及时修改漏洞并加固安全;如果攻击成功,可结合威胁情报对攻击IP进行拦截。 尝试攻击典型告警 网络防线 NIP攻击日志 网络-检测黑客工具攻击、网络-登录爆破告警 确认该操作是否为正常业务人员的行为,如果不是,可以参考以下处置建议:

  • 创建空间托管 - 安全云脑 SecMaster

    面中查看创建的托管视图。 步骤二:创建托管 在空间托管页面中,单击页面右上角“创建托管”,右侧弹出创建托管页面。 配置托管参数。 表3 创建托管参数说明 参数名称 参数说明 发起方式 选择空间托管的发起方式。 托管方 托管空间 选择托管工作空间。 受托管方 租户 输入受托管方用户的账号名称。获取方式如下:

  • 日志字段含义 - 安全云脑 SecMaster

    标识选择的后端服务器地址。 request_time String 标识请求处理时间,从读取客户端的第一个字节开始计时。 upstream_response_time String 标识后端服务器响应时间。 upstream_status String 标识后端服务器的响应码。 u