已找到以下 259 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 场景说明 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力。 安全云脑支持在重大保障及防护演练前,全面地进行资产脆弱性盘点;在攻防演练期间,高强度7*24安全保障,侧重于防攻击,

  • 查询与分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型受影响系统等信息,这些信息可能有助于后续调查追踪。 尝试攻击典型告警

  • 基线检查 - 安全云脑 SecMaster

    安全隐患配置,并提供相应配置加固建议和帮助指导。 所有检查项检查完成之后进入详情页面,不合格检查项按照加固建议进行修复,特别是靶标,通过资产搜索,清零不合格检查项。同时,配置检查计划,每天定时扫描刷新结果。 设置基线检查计划 检查计划是规范时间组合形成,也就是设置定时扫描

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面中,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 服务委托授权 - 安全云脑 SecMaster

    操作场景 安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问使用安全云脑。具体待委托权限如下所示: 表1 委托权限 权限

  • 查询与分析语法概述 - 安全云脑 SecMaster

    分析语句 表1 基本语法 语句类型 说明 查询语句 查询语句用于指定日志查询时筛选条件,返回符合条件日志。通过设置筛选条件,可以帮助您快速、有效地查询到所需日志。 分析语句 分析语句用于对查询结果进行计算统计。 约束与限制 查询语句不支持数学运算,比如:(age + 100) ≤ 1000。

  • 查看布局模板 - 安全云脑 SecMaster

    可以通过“布局类型”、“页面类型”,并输入关键字来搜索指定布局模板。 可以查看当前已有模板名称、页面类型、创建时间等信息。 可以对已有模板名称、模板内布局进行编辑。 查看已有布局 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 新增采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点中配置运行参数,请参照以下步骤进行处理: 在节点列表中,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义采集通道名称。 通道分组 选择5创建分组。 (可选)描述 自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增日志来源名称。 选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增日志目的名称。 选择后系统将自动生成已选择目的相关信息。

  • 如何释放ECSVPC终端节点资源? - 安全云脑 SecMaster

    如果不再使用数据采集功能或退订安全云脑后,需要手动释放创建ECS资源VPC终端节点资源,避免继续计费。具体操作步骤如下: 释放ECSVPC终端节点资源 登录管理控制台。 单击管理控制台左上角,选择区域项目。 释放用于采集数据ECS资源。 在页面左上角单击,选择“计算 > 弹性

  • 认证证书 - 安全云脑 SecMaster

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    自动执行这些步骤几率。使用自动化处理,可以帮助更快地减轻威胁,从而最大限度地减少影响范围严重性。 向响应过程中所有角色收集其获得经验教训,并根据需要更新您事件响应计划、灾难恢复计划本响应方案。同时,酌情考虑资助新技术能力人员技能,以弥补已发现差距。 父主题:

  • 安全云脑与其他安全服务之间关系与区别? - 安全云脑 SecMaster

    SecMaster:仅为可视化威胁检测分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。 SecMaster与其他安全防护服务区别,详细内容如表1。 表1 SecMaster与其他服务区别 服务名称

  • 管理剧本 - 安全云脑 SecMaster

    功个数、运行中实例个数、运行失败个数终止个数。 创建人 创建该剧本用户。 创建时间 剧本创建时间。 修改人 最近一次修改该剧本用户。 更新时间 剧本最近一次更新时间。 描述 剧本描述信息。 导出剧本信息 安全云脑支持导出“剧本状态”为“已启用”剧本。 登录管理控制台。

  • 内置检查项 - 安全云脑 SecMaster

    作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 检查CTS中是否存在因子网更改而产生日志告警事件。 日志指标过滤告警事件(VPN更改)检查 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。云审计服务(Cloud

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    以非自动化方式进行,构成或拟构成人工存档系统一部分个人资料处理活动; 使用监控录像或其它设备来捕捉、处理传播可用以识别某一特定个人声音图像。 说明: 澳门个人资料保护法没有对适用“地域范围”进行规定。是否适用澳门PDPA或者是否受澳门法律管辖,在上述3个场景涉及情况,建议考虑以下两点:

  • 常见告警处置建议 - 安全云脑 SecMaster

    process_info中当前进程父进程信息,综合判断是否异常,如果异常,则联系对应资源负责人处理。 立即停止受影响进程或服务,以避免继续受到攻击或造成其他损害; 尽快调查异常行为原因来源,例如查看日志、监控系统、分析进程内存等,以确定异常具体表现可能根本原因; 根据异常行为性质严重程度

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    有账户活动日志。 事件沟通: 根据组织事件响应计划确定利益相关方角色。 通知相关干系人,包括法务人员、技术团队开发人员,并确保他们被添加到工单作战室中,以进行持续更新。 外部沟通: 确保您法律顾问了解情况,并将其纳入内部利益相关者状态更新,特别是外部沟通状态更新。

  • 查看情报指标 - 安全云脑 SecMaster

    情报指标列表中,可以查看情报威胁度、发现时间、状态等信息。如需查看某个指标详细信息,可单击指标名称,页面右侧将展示指标的详细信息。 在情报概览页面可以查看情报基本信息关联信息(包括关联威胁指标、告警、事件)。 在关联信息中,可以将情报指标其他情报指标、告警事件进行绑定或解绑操作。