已找到以下 172 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 构造请求 - 安全云脑 SecMaster

    请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时

  • 新增节点 - 安全云脑 SecMaster

    远程登录待安装组件控制器的ECS。 您可以登录弹性云服务器控制台,弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见云服务器控制台上登录主机。 如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号主机中安装组件控制器。

  • 漏洞管理 - 安全云脑 SecMaster

    漏洞修复有可能影响业务的稳定性,为了防止修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新的虚拟机执行漏洞修复 为需要修复漏洞的ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜像创建新的ECS主机,详细操作请参见通过镜像创建云服务器新启动的主机上执行漏洞修复并验证修复结果。

  • 内置检查项 - 安全云脑 SecMaster

    访问控制 应保证当虚拟机迁移时,访问控制策略随其迁移。 应允许云服务客户设置不同虚拟机之间的访问控制策略。 入侵防范 应能检测虚拟机之间的资源隔离失效,并进行告警。 应能检测到非授权新建虚拟机或者重新启用虚拟机,并进行告警。 应能检测恶意代码感染及虚拟机间蔓延情况,并进行告警。

  • 查看漏洞详情 - 安全云脑 SecMaster

    定时扫描 默认每周定时执行一次全量服务器漏洞扫描,为了您的业务安全考虑,建议您设置合理的定时扫描周期和扫描服务器范围,定期扫描服务器漏洞。 手动扫描 当您修复了漏洞需要查看漏洞修复情况或者您需要查看实时主机漏洞情况时,建议您手动执行漏洞扫描。 针对新购买的ECS主机且开启HSS防护服务,

  • 策略管理概述 - 安全云脑 SecMaster

    企业主机安全 HSS 以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 弹性云服务器 ECS、云容器引擎 CCE 七层防线中的身份防线、数据防线、运维防线功能暂未上线。 新增应急策略:作为告警一键阻断的止血

  • 查看并配置防线策略 - 安全云脑 SecMaster

    在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 弹性云服务器 ECS、云容器引擎 CCE 七层防线中的身份防线、数据防线、运维防线功能暂未上线。 查看防线策略 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑

  • 数据采集流程 - 安全云脑 SecMaster

    数据采集流程 数据采集流程如下所示: 图1 数据采集流程 表1 数据采集流程说明 序号 步骤 说明 1 新增节点 选择或购买云服务器云服务器上安装组件控制器,完成节点纳管。 2 安装组件 节点纳管完成之后可以通过管理下发安装引擎Logstash,完成组件安装。 3 配置连接器

  • 剧本介绍 - 安全云脑 SecMaster

    确定从备份执行的所有还原操作的还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于资源上应用的生命周期策略。 使用取证方法确认数据恢复之前是安全的,然后从备份中恢复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,并执

  • 与其他云服务的关系 - 安全云脑 SecMaster

    更多说明请参见安全云脑与其他安全服务之间的关系与区别。 与弹性云服务器的关系 安全云脑为弹性云服务器(Elastic Cloud Server,ECS)提供资产安全管理服务,结合HSS主机防护状态,全方位呈现当前ECS安全风险态势,并提供相应防护建议。 与云审计服务的关系 云审计服务(Cloud

  • 个人数据保护机制 - 安全云脑 SecMaster

    问防护规则时,攻击告警中可能携带用户配置界面输入的Cookie值和Header值。 否 否 如果配置的Cookie和Header信息不含有用户的个人信息,则安全云脑也不会收集及产生用户的个人数据。 请求参数(Get、Post) 安全云脑上开启WAF防护场景,WAF防护日志里,WAF记录的请求详情。

  • 服务委托授权 - 安全云脑 SecMaster

    委托权限 权限 权限描述 授权主体 权限用途 ECS FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中的ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关的剧本流程执行,例如主机一键解封、主机一键隔离等。

  • 购买增值包 - 安全云脑 SecMaster

    操作场景 安全云脑标准版/专业版的基础上,增加了增值包功能,请根据您的需要进行选购。本章节介绍如何购买增值包。 操作过程中,如果提示权限不足,请参照添加权限进行处理。 增值包规格说明 安全云脑标准版、专业版的基础上,提供有如下增值包功能: 安全大屏 功能说明: 现场讲解汇报、实

  • CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 搜索框中输入任意关键字,按下Enter键,可以事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警转事件或关联事件的原因 告警通常是系统或服务出现异常或潜在故障时产生的通知。这些异常可能会直接影响业务的正常运行,因此告警需要被及时处理,以防止业务异常。告警通常需要采取相应的措施来清除故障,否则可能会因为这些异常或故障引起业务的异常。 事件则是系统或服务正常运行状态下产生的通知,

  • 购买安全云脑 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 总览页面中,单击右上角“购买安全云脑”,进入购买安全云脑页面。 (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中的ECS主机资产信息。弹出的访问授权页面中,勾选同意授权并单击“确认”。

  • 查看总览 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“总览”,进入安全总览页面。 图1 总览页面 总览页面查看您的资产安全总览情况,并进行相关操作。“总览”分为以下几个板块:

  • 告警管理 - 安全云脑 SecMaster

    录和报告系统的历史行为,以便于分析和审计。 告警 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有

  • 查看态势总览 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“安全态势

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“威胁运营