已找到以下 402 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么没有看到攻击数据或者看到攻击数据很少? - 安全云脑 SecMaster

    为什么没有看到攻击数据或者看到攻击数据很少? 安全云脑支持检测云上资产遭受各类攻击,并进行客观呈现。 但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如,端口暴露和弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以,

  • 剧本介绍 - 安全云脑 SecMaster

    毒等恶意程序,检测出主机中未知恶意程序和病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。因此,当有此类攻击发生时候如何预防降低风险就至关重要。 本文档就恶意软件和勒索软件隔离查杀进行详细介绍。 响应方案 针对以上背景,安全云脑提供HSS文件隔离查杀剧本,自动隔离查杀恶意软件。

  • 新建/编辑模型 - 安全云脑 SecMaster

    新建/编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 查看策略扫描结果 - 安全云脑 SecMaster

    默认展示所有资源所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。 图3 选择资源 如需查看某个策略所有资源扫描情况,可在表格上方,选择对应遵从包。

  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全云脑安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品和日志

  • 步骤六:安全运营 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 启用告警模型 - 安全云脑 SecMaster

    数据接入后,可以利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用预置推荐使用模型(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 如果还需要使用默认未启用模型或在新的

  • 查看告警信息 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 新增自定义检查计划 - 安全云脑 SecMaster

    计划名称 自定义检查计划名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:00~06:00、06:00~12:00、12:00~18:00、18:00~24:00 选择遵从包 选择需要检测遵从包。 单击“确定”。

  • 增加配额 - 安全云脑 SecMaster

    操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮

  • 什么是安全云脑 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮

  • 基线检查 - 安全云脑 SecMaster

    托给个人账号,建议删除个人委托账号。 高危操作!请根据您需要谨慎处理。 主机高危端口暴露检查 HSS提供资产管理功能,主动检测主机中开放端口,及时发现主机中含有风险各项资产。 如果检测到开放了危险端口或者开放了不必要端口,需要排查这些端口是否是正常业务使用,如果不是正常业

  • 处理检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 在检查结果页面下方检查结果列表中,单击目标检查项名称,进入检查项详情页面。 查看检查项描述信息,并根据检查资源“加固建议”进行修复。 修复所有存在风险配置后,可单击“立即检查”,确认风险项是否已修复。 反馈检查结果 安全云脑基线检查项中手动检查项,您在线下执行检

  • 总览 - 安全云脑 SecMaster

    致命:即致命风险,表示您资产中检测到了入侵事件,建议您立即查看告警事件详情并及时进行处理。 高危:即高危风险,表示资产中检测到了可疑异常事件,建议您立即查看告警事件详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该告警事件的详情。

  • 态势总览 - 安全云脑 SecMaster

    致命:即致命风险,表示您资产中检测到了入侵事件,建议您立即查看告警事件详情并及时进行处理。 高危:即高危风险,表示资产中检测到了可疑异常事件,建议您立即查看告警事件详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该告警事件的详情。

  • 创建自定义检查项 - 安全云脑 SecMaster

    通过流程执行:此检查项通过流程自动进行检测,并反馈检测结果。 手动检测:此检查项目需要用户线下进行检查。 选择流程 当“执行动作”选择“通过流程执行”时,需要选择此检查项执行流程。 如果没有合适流程,可以单击“新建流程”,在流程页面中进行新建。 手动检测配置项 当“执行动作”选择“手动检测”时,系统默

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面中,单击“攻击链路分析告警通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 图6 关联告警 对应告警评论增加剧本评论:

  • 产品优势 - 安全云脑 SecMaster

    引入隐式通道或安全设备漏洞。 智能高效威胁检测与响应处置 专注于快速找到真正威胁。通过每天对数十亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验,内置模型和研判剧本来降低合法事件干扰。通过威胁及资产画像,与威胁告警环环关联,还原整个攻击,配置自动化处置剧本进行响应

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。