已找到以下 373 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 总览和态势总览 - 安全云脑 SecMaster

    20 存在未处理高危漏洞 5 存在未处理危漏洞 2 存在未处理低危漏洞 0.1 威胁告警 存在未处理致命告警事件 10 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30 存在未处理高危告警事件 5 存在未处理危告警事件 2 存在未处理低危告警事件 0

  • 管理告警类型 - 安全云脑 SecMaster

    在右侧告警列表页面,单击目标类型所在行“操作”列“编辑”,右侧弹出编辑页面。 在编辑告警类型页面,修改告警类型参数信息。 表3 编辑告警类型参数说明 参数名称 参数说明 类型名称 告警类型名称,不支持修改。 类型标识 告警类型标识,不支持修改。 子类型 填写告警类型子类型。 子类型标识

  • 定时执行基线检查 - 安全云脑 SecMaster

    在目标计划所在框右上角单击“删除”。 在弹出对话框,单击“确定”。 关闭或开启检查计划 在左侧导航栏选择“风险预防 > 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,并在安全遵从包页面,选择“检查计划”页签,进入检查计划管理页面。 在目标计划所在框关闭(或开启)按钮,开启(或关闭)检查计划。

  • 管理漏洞类型 - 安全云脑 SecMaster

    在漏洞类型管理页面,选择需要启用类型,并单击类型列表左上角“批量启用”。 也可以直接单击需要启用漏洞类型所在行“启用状态”所在列禁用按钮。 在弹出的确认框,单击“确认”。 当系统提示操作成功,且目标类型“启用状态”更新为“启用”时,则表示启用成功。 禁用 在漏洞类型管理页面,选择

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    在节点管理页面中,单击“新增”,并在弹出新增节点页面,选择网络节点。 在网络通道列表,单击“删除”。 图2 删除节点 在弹出的确认框,单击“确认”。 查看是否还有安全云脑创建用于数据采集未释放VPC终端节点。 在页面左上角单击,选择“网络 > VPC终端节点”,进入VPC终端节点管理控制台。

  • 导入或导出告警 - 安全云脑 SecMaster

    在弹出“导入”对话框,单击“下载模板”,并根据模板填写要求填写待导入告警信息。 待导入告警文件填写完成后,在导入告警对话框,单击“添加文件”,选择需要导入Excel文件。 选择完成后,单击“确定”,完成导入。 导出告警 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 导入或导出情报指标 - 安全云脑 SecMaster

    在情报管理页面,勾选您需要导出指标,并单击列表右上角,弹出导出对话框。 最多支持导出9999条情报指标信息。 在导出指标对话框,配置参数。 表1 导出指标 参数名称 参数说明 导出格式 默认导出excel格式指标列表。 自定义导出列 选择导出表格,需要导出参数。 单击“确定”。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“管理与监管 > 云日志服务”,进入日志管理页面。 在日志管理页面的“日志组列表”栏,找到新增数据投递时填写日志组,并单击日志组名称前按钮。 展开后,单击新增数据投递时选择日志流名称,进入日志流详情页面。

  • 管理解析器 - 安全云脑 SecMaster

    析器管理页面。 图4 进入解析器管理页面 在解析器列表管理页面,单击解析器列表左上角“导入”,弹出导入文件对话框。 在弹出导入文件对话框,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件

  • 管理剧本版本 - 安全云脑 SecMaster

    进入剧本版本管理页面 在版本管理页面,单击“版本信息”栏目标版本所在行“操作”列“预览”,弹出预览版本页面。 在剧本版本预览页面,查看目标剧本版本详情,包括“基本信息”、“版本信息”、“匹配流程”等。 编辑剧本版本 仅支持对版本状态为“未提交”剧本版本进行编辑。 登录管理控制台。

  • 查看态势总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 管理检查项 - 安全云脑 SecMaster

    图7 进入检查项页面 在下方检查项列表左上角,单击“导入”。 在弹出对话框单击“下载模板”,根据模板填写检查项信息。 填写完成后,在弹出对话框单击“添加文件”,上传已填写信息表格。 支持导入.xlsx格式文件。 一次仅支持导入一个文件,且单次导入数据条不超过100条。

  • 查看总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 关闭或删除告警 - 安全云脑 SecMaster

    告警管理页面 在告警管理页面,对告警进行关闭或删除操作。 表1 管理告警 操作 操作说明 关闭告警 单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。 如果需要关闭多条告警,可以在告警列表勾选需要关闭告警,并单击列表上方“批量关闭”。 在关闭确认框,选择“关闭原因”并填写“关闭评论”后,单击“确认”。

  • 管理模型 - 安全云脑 SecMaster

    智能建模”,进入智能建模可用模型页面。 图2 可用模型页面 在可用模型页面,管理模型。 表1 管理模型 操作 操作说明 启用模型 在模型列表,单击目标模型所在行“操作”列“启用”。 说明: 如需批量启动模型,可以勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。

  • 导入或导出漏洞 - 安全云脑 SecMaster

    在漏洞管理页面,单击漏洞管理列表右上方,弹出导出漏洞对话框。 最多支持导出9999条漏洞信息。 在导出漏洞对话框,配置漏洞参数。 表1 导出漏洞 参数名称 参数说明 导出格式 默认导出excel格式漏洞列表。 自定义导出列 选择导出表格,需要导出参数。 单击“确定”。

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务委托权限配置检查 请在IAM委托设置删除对应委托权限(Security Administrator,Tenant

  • 升级组件控制器 - 安全云脑 SecMaster

    节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面,单击“新增”,并在新增节点页面,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框,单击“确定”。 父主题: 数据采集

  • 关闭或删除事件 - 安全云脑 SecMaster

    事件管理页面 在事件管理页面,对事件进行关闭或删除操作。 表1 管理事件 操作 操作说明 关闭事件 单击目标事件所在行“操作”列“关闭”,弹出关闭事件确认框。 如果需要关闭多条事件,可以在事件列表勾选需要关闭事件,并单击列表上方“批量关闭”。 在关闭确认框,选择“关闭原因”并填写“关闭评论”后,单击“确认”。