已找到以下 315 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 威胁态势大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全云脑默认提供一个威胁态势大屏,可以查看网络攻击次数、

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 查看或导出应急漏洞公告 - 安全云脑 SecMaster

    图2 进入应急漏洞公告页面 查看应急漏洞公告列表刷新时间。 查看右上角“更新时间”,即可获知列表刷新时间。 查看应急漏洞公告详细信息。 单击应急漏洞公告名称,跳转到安全公告漏洞详情页面,可查看安全漏洞披露历程、威胁级别、影响范围、处置办法等信息。 按时间查看应急漏洞公告。 在下拉框

  • 安全大屏概述 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。安全云脑默认提供如下安全大屏:

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    批量阻断或批量取消阻断 操作场景 批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。 新增阻断时将设置某个IP地址或IP地址段或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。

  • 自定义大屏 - 安全云脑 SecMaster

    AstroCanvas以数据可视技术为核心,以屏幕轻松编排,多屏适配可视为基础,帮助非专业开发者通过图形化界面轻松搭建专业水准数据可视化大屏应用,满足项目运营管理、业务监控、风险预警等多种业务场景下一站式数据实时可视化大屏展示需求,更多AstroCanvas详细介绍请参见什么是Astro大屏应用。

  • 查看图表统计结果 - 安全云脑 SecMaster

    查看图表统计结果 当您执行了查询和分析语句后,安全云脑支持通过图表统计形式对查询和分析结果进行可视化展示,您可以根据分析需求选择合适统计图表类型展示查询和分析结果。 安全云脑可以通过以下图表类型展示查询和分析结果: 表格形式展示查询与分析结果 折线图形式展示查询和分析结果 柱状图形式展示查询和分析结果

  • 创建解析器 - 安全云脑 SecMaster

    需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析器,以便将日志数据进行格式转换,实现

  • 查询剧本实例审计日志 - 安全云脑 SecMaster

    23:00:00,状态为CREATED, RUNNING, FINISHED, RETRYING, TERMINATING, TERMINATED, FAILED,触发类型为DEBUG, TIMER, EVENT, MANUAL剧本实例审计日志 { "instance_type" : "APP, AOP_WORKFLOW

  • 常见告警处置建议 - 安全云脑 SecMaster

    定异常具体表现和可能根本原因; 根据异常行为性质和严重程度,采取适当应对措施,例如重启进程、修复软件错误、排除系统故障、更换硬件设备等; 对受影响系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 系统行为异常/关键文件目录变更 根据告警对应影响资

  • 内置检查项 - 安全云脑 SecMaster

    安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 高危端口、远程管理端口暴露检查 安全组是一个逻辑上分组,为具有相同安全保护需求并相互信任云服务器提供访问策略。安全

  • 修复漏洞 - 安全云脑 SecMaster

    在新启动主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。 确定切换完成并且业务运行稳定无故障后,可以释放旧主机。如果业务切换后出现问题且无法修复,可以将业务立即切换回原来主机以恢复功能。 方案二:在当前主机执行修复 为需要修复漏洞ECS主机创建备份,详细操作请参见创建云服务器备份。

  • 目录定制 - 安全云脑 SecMaster

    进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 漏洞管理 - 安全云脑 SecMaster

    使用该镜像创建新ECS主机,详细操作请参见通过镜像创建云服务器。 在新启动主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。 确定切换完成并且业务运行稳定无故障后,可以释放旧主机。如果业务切换后出现问题且无法修复,可以将业务立即切换回原来主机以恢复功能。

  • 策略管理概述 - 安全云脑 SecMaster

    新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。新增阻断时将设置某个IP地址或IP地址段或IAM用户

  • 管理托管 - 安全云脑 SecMaster

    在托管页面中,选择“我纳管”页签,进入我纳管页面。 在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。

  • 管理剧本 - 安全云脑 SecMaster

    进入剧本管理页面 在剧本管理页面,查看剧本信息。 图3 查看剧本信息 剧本列表上方,呈现当前待审核、未启用、已启用剧本总数。 在剧本列表中查看已有剧本信息。 当剧本较多时,可以通过搜索功能快速查询指定剧本。 如需查看某个剧本详细信息,可单击待查看剧本名称,进入剧本详情页面。 表1

  • 查询剧本实例列表 - 安全云脑 SecMaster

    from_date 否 String 查询起始时间 to_date 否 String 查询结束时间 limit 是 Integer 分页查询参数,用于指定一次查询最多结果数,从1开始 offset 是 Integer 分页查询参数。用于指定查询结果起始位置,从0开始 请求参数 表3