已找到以下 297 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 用户自评估 - 安全云脑 SecMaster

    自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角“提交”。 父主题: 安全治理

  • 查看插件详情 - 安全云脑 SecMaster

    在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 插件管理

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 操作步骤 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 投递日志数据至LTS - 安全云脑 SecMaster

    在日志管理页面的“日志组列表”栏中,找到新增数据投递时填写日志组,并单击日志组名称前按钮。 展开后,单击新增数据投递时选择日志流名称,进入日志流详情页面。 在日志流详情页面,查看投递日志信息。 父主题: 数据投递

  • (可选)配置并启用剧本 - 安全云脑 SecMaster

    如果需要使用某个未用剧本,可以启用剧本初始版本(V1,默认已激活),或者对剧本进行修改后再启用。 本章节主要介绍配置并启用剧本。 启用初始版本剧本 启用自定义版本剧本 启用初始版本剧本 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 启用流程 - 安全云脑 SecMaster

    本章节主要介绍如何启用流程。 前提条件 已激活流程版本,具体操作请参见管理流程版本。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 >

  • 查看待办任务 - 安全云脑 SecMaster

    任务中心”,默认进入我待办页面。 图2 我待办 在待办任务列表中查看待办任务详情。 表1 待办任务参数说明 参数名称 参数说明 任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 审核人

  • 删除数据空间 - 安全云脑 SecMaster

    在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 在需要删除数据空间所在行“操作”列,单击“删除”。 图3 删除数据空间 在弹出对话框中单击“确定”,完成删除数据空间操作。 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。

  • 新增自定义检查计划 - 安全云脑 SecMaster

    同一个检查遵从包只能属于一个检查计划。 由于“等保2.0三级要求”遵从包中检查项为手动检查项目,因此不支持创建包含该遵从包检查计划。 默认检查计划不支持变更包含遵从包以及检查时间,仅支持执行开启或关闭操作。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 启用剧本 - 安全云脑 SecMaster

    完成剧本版本审核后可启用剧本,本章节主要介绍如何启用剧本。 前提条件 已激活剧本版本,具体操作请参见激活/失活剧本版本。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 >

  • 托管授权 - 安全云脑 SecMaster

    托管创建完成后,需要到目标工作空间所属账号中进行授权。授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 下载安全报告 - 安全云脑 SecMaster

    下载安全报告 操作场景 使用自定义布局创建安全报告支持下载报告至本地。 本章节将介绍如何下载报告至本地。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 订阅安全遵从包 - 安全云脑 SecMaster

    如果是首次订阅,请单击流程引导“订阅安全遵从包”中“订阅”按钮,进入订阅安全遵从包页面。 在订阅安全遵从包页面中,选择需要订阅安全遵从包,单击右下角“确认订阅”。 安全遵从包详细介绍请参见安全遵从包规格说明。 在弹出订阅成功确认框中单击“返回”,可以返回订阅列表页面,查看已订阅安全遵从包详细信息。 如果

  • 启用剧本 - 安全云脑 SecMaster

    全事件高效、自动化响应处置,降低安全事件平均响应时间(MTTR),提高整体安全防护能力。 每个Region首个工作空间可自动启用预置推荐使用高频剧本(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 若还需开启未默认启用剧本,可参考下述操作步骤进行处理。

  • 编辑管道 - 安全云脑 SecMaster

    展开已创建管道。 图3 查看管道 单击管道名称后“更多 > 编辑”。 图4 编辑管道入口 从编辑管道页面中,配置管道参数,参数说明如表1所示。 表1 编辑管道 参数名称 参数说明 数据空间 该管道所属数据空间。系统默认,不支持修改。 管道名称 您创建管道时设置名称,创建后不支持修改。

  • 处理待办任务 - 安全云脑 SecMaster

    本章节主要介绍如何处理待办任务。 前提条件 已触发剧本/流程任务,且任务流程需人工处理。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 >

  • 如何更新安全评分? - 安全云脑 SecMaster

    如何更新安全评分? 安全云脑支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 关闭/删除事件 - 安全云脑 SecMaster

    单击目标事件所在行“操作”列“关闭”,弹出关闭事件确认框。 如果需要关闭多条事件,可以在事件列表中勾选需要关闭事件,并单击列表上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除事件 在事件管理页面,单击目标事件所在行“操作”列“删除”,弹出删除事件确认框。

  • API概览 - 安全云脑 SecMaster

    通过使用安全云脑提供接口,您可以完整使用安全云脑所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口 剧本接口,包括查询、创建、修改等接口。

  • 配置组件 - 安全云脑 SecMaster

    配置组件 操作场景 本章节将介绍如何配置组件信息。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中