已找到以下 99 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    针对网站域名,支持通过Web应用防火墙(Web Application Firewall,WAF)服务对网站业务流量进行全方位检测防护,智能识别恶意请求特征防御未知威胁,避免源站被黑客恶意攻击入侵,防止核心资产遭窃取,为网站业务提供安全保障。 安全云脑的资产管理功能会自动将WAF中已录入的域名同步

  • 什么是安全云脑 - 安全云脑 SecMaster

    云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    查看执行命令中的workspaceIdprojectId。 图8 控制台中的参数信息 查看实际运行命令中的workspaceIdprojectId,是否与4中的一致。 图9 命令中的参数信息 修改实际执行命令中的workspaceIdprojectId。 组件控制器(isa

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    步骤二:日志采集策略调整 日志作为安全运营提供重要数据支撑,护网/重保期间推荐使用一键接入功能接入全部日志,并调整自动转告警功能,结合模型安全服务攻击日志,通过“告警管理”统一进行跟踪监控。 日志采集策略调整 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“设置

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    27001信息安全管理体系要求(2013版),提供检查项评测指引供云计算客户(在本遵从包中也称作“您”或者“您的企业”)自评信息安全管理情况,并给出了信息安全方面的改进建议,帮助企业提升信息安全水平。 全球 国际标准 信息安全 ISO 27001为组织建立、实施、运行、保持持续改进信息安全管理体系规定了要求,是一项具有普适性的信息安全标准。

  • 计费项 - 安全云脑 SecMaster

    安全数据采集、安全数据保留资源包: 安全数据保留安全数据采集资源包额度可叠加,但不能抵扣已产生的用量,不能退订。 包周期购买安全数据保留安全数据采集资源包后,如果超出资源包规格的用量,将会按照使用量按需收费。 包周期购买安全数据保留安全数据采集资源包后,如果资源包到期,按需资源

  • 基线检查概述 - 安全云脑 SecMaster

    00:00~06:00对您账号下当前区域的所有资产进行检查。 自定义基线检查计划:根据您的需求自定义遵从包检查时间。 2 立即执行基线检查 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据系统默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查

  • 服务委托授权 - 安全云脑 SecMaster

    让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问使用安全云脑。具体待委托权限如下所示: 表1 委托权限 权限 权限描述 授权主体 权限用途 SecMasterBasicEntrustGlobalPolicy

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    检测与寻找威胁 数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找及修复了不安全的配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置的由安全专家和分析团队根据已知威胁、常见攻击媒介可疑活动上报链设计的模型,使您能够执行某些对应操作时收到此类威胁的通知。启用这些模型

  • 内置剧本 - 安全云脑 SecMaster

    挖矿主机隔离 当主机告警类型是挖矿程序/挖矿软件,对当前主机进行隔离,添加安全组,对入方向出方向全部阻断 Alert 勒索主机隔离 当主机告警类型是勒索软件,对当前主机进行隔离,添加安全组,对入方向出方向全部阻断 Alert 主机防线告警关联历史处置信息 针对主机类告警,关联HSS告警历史处置信息,并添加至该告警评论中

  • 投递日志数据至LTS - 安全云脑 SecMaster

    详细操作请参见数据集成。 投递到LTS中,需要已有可用的日志组日志流。如需创建,详细操作请参见创建LTS日志组、创建LTS日志流。 步骤一:创建数据投递任务 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 手动执行基线检查 - 安全云脑 SecMaster

    已在线下完成检查。 约束与限制 反馈结果有效期为7天,7天后请重新手动检查。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    购买使用安全云脑专业版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 步骤一:创建数据投递任务 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    其他参数:请根据需要进行配置。 步骤三:接入“华北-北京一”region日志、告警漏洞数据 在已创建的用于纳管“华北-北京一”region的工作空间中接入“华北-北京一”region的日志、告警漏洞数据。 此步骤以接入WAF、HSS日志、告警漏洞数据为例进行介绍。 在左侧导航栏选择“工作空间 > 空

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑的安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品日志 安全云脑支持集成WA

  • 创建空间托管 - 安全云脑 SecMaster

    空间托管是指跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 安全云脑支持将项目中的工作空间托管给其他用户,托管后,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 表1 空间托管流程 操作步骤 说明 步骤一:创建托管视图 创建托管视图管理托管任务。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 步骤一:创建数据投递任务 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    如果已创建“SecMaster_ops”用户组,请跳过此步骤。 在左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称描述信息。 用户组名称:请设置为“SecMaster_ops”。 描述:自定义描述信息即可。 单击“确定”。 添加权限。 添加全局级权限。 在左侧导航栏选择“权限管理

  • SecMaster自定义策略 - 安全云脑 SecMaster

    示例2:拒绝用户修改告警配置信息 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”的系统策略,但不希望用户拥有“SecMaster