已找到以下 277 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 综合态势感知大屏 - 安全云脑 SecMaster

    近7天内主机网站防护情况,包含已防护未防护资产比例。 主机防护情况:已开启未开启主机安全服务 HSSECS数量统计。 网站防护情况:已开启未开启Web应用防火墙 WAF防护网站数据统计。 基线合规 展示当前资产基线配置漏洞修复情况、基线扫描后风险资源分布情况近7天内漏洞修复的趋势。

  • 威胁态势大屏 - 安全云脑 SecMaster

    呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。

  • 查看治理结果 - 安全云脑 SecMaster

    图3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息历史记录,可单击该条款名称,右侧将弹出该条款详细信息。 如需对指定法规进行自评估,请参照以下步骤进行处理:

  • 查看策略扫描结果 - 安全云脑 SecMaster

    在策略扫描界面可查看已授权云服务已订阅安全遵从包总体扫描情况各个云服务扫描情况。 策略扫描将在每日凌晨1:30自动扫描一次并生成扫描结果。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 创建托管 - 安全云脑 SecMaster

    如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 前提条件 接收托管方已创建托管视图,具体操作请参见创建托管视图。 托管方需要已授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 安全治理概述 - 安全云脑 SecMaster

    帮助用户快速实现云上业务安全遵从,提升租户获得法规及行业标准认证效率。 使用安全治理功能前,需先提交工单申请开通使用权限。 功能特性 安全治理为您提供安全治理模板与合规策略扫描服务,将安全遵从包内法规标准条款转化成检查项。 提供安全遵从包 华为开放安全治理模板,包含法规标

  • 查看已有数据类 - 安全云脑 SecMaster

    查看已有数据类 操作场景 安全编排与响应中剧本流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。 本章节介绍如何查看已有数据类。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 接入资产 - 安全云脑 SecMaster

    接入资产 安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 本章节介绍如何订阅资产。 仅支持订阅同步云上资产。同时,不建议同一个区域资产订阅至多个工作空间。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 >

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 安全云脑 SecMaster

    为什么没有看到攻击数据或者看到攻击数据很少? 安全云脑支持检测云上资产遭受各类攻击,并进行客观呈现。 但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如,端口暴露弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以,

  • 安全运营 - 安全云脑 SecMaster

    数据源连接到安全云脑后,我们已经清点了要保护资产,并查找及修复了不安全配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置由安全专家和分析团队根据已知威胁、常见攻击媒介可疑活动上报链设计模板,使你能够执行某些对应操作时收到此类威胁通知。启用这些模板后,它们将自动在

  • 新增资产连接 - 安全云脑 SecMaster

    节点需要使用到连接域名鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他云服

  • 新增工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目Region,可支撑不同场景下工作空间运营模式。 在使用安全云脑基线检查、告警管理、安全分析、安全编排等功能前,需要先创建工作空间,它可以将资源划分为各个不同工作场景,避免资源冗余查找不便,影响日常使用。 本章节介绍如何新增工作空间。

  • 工作空间概述 - 安全云脑 SecMaster

    工作空间永久删除:永久删除workspace立即删除,不能进行恢复。 空间托管: 单账号单Region内最多创建1个空间托管视图。 单/跨账号单Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 100个。 跨账号跨Region空间托管视图(包含纳管工作空间数)中工作空间数

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度安全分析模型,自动化完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 管理流程 - 安全云脑 SecMaster

    流程状态 流程当前状态。当前分为已启用未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 态势总览 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 停止计费 - 安全云脑 SecMaster

    对于包年/包月计费模式资源,例如包年/包月安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。