已找到以下 103 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 购买使用安全云脑基础版 - 安全云脑 SecMaster

    购买使用安全云脑基础版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 服务韧性 - 安全云脑 SecMaster

    云SecMaster提供灾难恢复计划。 当发生故障时,SecMaster的五级可靠性架构支持不同层级的可靠性,因此具有更高的可用性、容错性可扩展性。 华为云SecMaster当前主要部署在国内,并在多个分区部署,同时SecMaster的所有管理面、引擎等组件均采用主备或集群方式部署。

  • SecMaster权限管理 - 安全云脑 SecMaster

    果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问SecMaster时,需要先切换至授权区域。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    针对网站域名,支持通过Web应用防火墙(Web Application Firewall,WAF)服务对网站业务流量进行全方位检测防护,智能识别恶意请求特征防御未知威胁,避免源站被黑客恶意攻击入侵,防止核心资产遭窃取,为网站业务提供安全保障。 安全云脑的资产管理功能会自动将WAF中已录入的域名同步

  • 什么是安全云脑 - 安全云脑 SecMaster

    云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    查看执行命令中的workspaceIdprojectId。 图8 控制台中的参数信息 查看实际运行命令中的workspaceIdprojectId,是否与4中的一致。 图9 命令中的参数信息 修改实际执行命令中的workspaceIdprojectId。 组件控制器(isa

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    步骤二:日志采集策略调整 日志作为安全运营提供重要数据支撑,护网/重保期间推荐使用一键接入功能接入全部日志,并调整自动转告警功能,结合模型安全服务攻击日志,通过“告警管理”统一进行跟踪监控。 日志采集策略调整 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“设置

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    27001信息安全管理体系要求(2013版),提供检查项评测指引供云计算客户(在本遵从包中也称作“您”或者“您的企业”)自评信息安全管理情况,并给出了信息安全方面的改进建议,帮助企业提升信息安全水平。 全球 国际标准 信息安全 ISO 27001为组织建立、实施、运行、保持持续改进信息安全管理体系规定了要求,是一项具有普适性的信息安全标准。

  • 计费项 - 安全云脑 SecMaster

    安全数据采集、安全数据保留资源包: 安全数据保留安全数据采集资源包额度可叠加,但不能抵扣已产生的用量,不能退订。 包周期购买安全数据保留安全数据采集资源包后,如果超出资源包规格的用量,将会按照使用量按需收费。 包周期购买安全数据保留安全数据采集资源包后,如果资源包到期,按需资源

  • 基线检查概述 - 安全云脑 SecMaster

    00:00~06:00对您账号下当前区域的所有资产进行检查。 自定义基线检查计划:根据您的需求自定义遵从包检查时间。 2 立即执行基线检查 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据系统默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    检测与寻找威胁 数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找及修复了不安全的配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置的由安全专家和分析团队根据已知威胁、常见攻击媒介可疑活动上报链设计的模型,使您能够执行某些对应操作时收到此类威胁的通知。启用这些模型

  • 投递日志数据至LTS - 安全云脑 SecMaster

    详细操作请参见数据集成。 投递到LTS中,需要已有可用的日志组日志流。如需创建,详细操作请参见创建LTS日志组、创建LTS日志流。 步骤一:创建数据投递任务 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    购买使用安全云脑专业版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 手动执行基线检查 - 安全云脑 SecMaster

    已在线下完成检查。 约束与限制 反馈结果有效期为7天,7天后请重新手动检查。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 内置剧本 - 安全云脑 SecMaster

    挖矿主机隔离 当主机告警类型是挖矿程序/挖矿软件,对当前主机进行隔离,添加安全组,对入方向出方向全部阻断 Alert 勒索主机隔离 当主机告警类型是勒索软件,对当前主机进行隔离,添加安全组,对入方向出方向全部阻断 Alert 主机防线告警关联历史处置信息 针对主机类告警,关联HSS告警历史处置信息,并添加至该告警评论中

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 步骤一:创建数据投递任务 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 创建空间托管 - 安全云脑 SecMaster

    空间托管是指跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 安全云脑支持将项目中的工作空间托管给其他用户,托管后,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 表1 空间托管流程 操作步骤 说明 步骤一:创建托管视图 创建托管视图管理托管任务。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    其他参数:请根据需要进行配置。 步骤三:接入“华北-北京一”region日志、告警漏洞数据 在已创建的用于纳管“华北-北京一”region的工作空间中接入“华北-北京一”region的日志、告警漏洞数据。 此步骤以接入WAF、HSS日志、告警漏洞数据为例进行介绍。 在左侧导航栏选择“工作空间 > 空

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑的安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品日志 安全云脑支持集成WA

  • 定时执行基线检查 - 安全云脑 SecMaster

    默认检查计划不支持变更包含的遵从包以及检查时间,仅支持执行开启或关闭操作。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间