已找到以下 258 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 步骤六:安全运营 - 安全云脑 SecMaster

    将云上资产从不同租户、不同Region汇集到一个视中。 将云外资产导入到安全云脑中,并标记其所属环境。 将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。

  • 空间托管概述 - 安全云脑 SecMaster

    然后在目标账号“工作空间 > 空间托管 > 我纳管”菜单下进行托管授权,统一接收托管。 授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 约束与限制 单账号单Region内最多创建1个空间托管视。 单账号单Region空间托管视(包含纳管工作空间数)中工作空间数

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测服务器上运行软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全云脑中漏洞等级和HSS中修复优先级说明如下: HSS

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    告警URL链接,指向数据源产品中有关当前事件说明页面 最小长度:0 最大长度:1024 count Integer 事件发生次数 最小值:0 最大值:999 confidence Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%

  • Top-N - 安全云脑 SecMaster

    语句中,可以随意添加其他查询条件,但其他条件只允许通过 AND 与 rownum <= N 结合使用。 注意事项 TopN 查询结果会带有更新。 Flink SQL 会根据排序键对输入流进行排序。 如果 top N 记录发生了变化,变化部分会以撤销、更新记录形式发送到下游。 如果

  • 认证鉴权 - 安全云脑 SecMaster

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 查看已有检查项 - 安全云脑 SecMaster

    参数名称 参数说明 检查项总数 当前工作空间内容,检查项总数量。 内置检查项数量 安全云脑内置检查项数量。 自定义检查项数量 用户自定义新增检查项数量 检查项及其详细信息 展示所有检查项及其基本信息。 在检查项列表中,可以查看检查项描述、类型、遵从包引用数量等信息,还可以对自定义检查项进行编辑、删除操作。

  • 关闭/删除情报指标 - 安全云脑 SecMaster

    间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 情报管理”,进入情报管理页面。 2 情报管理页面 在情报管理页面中,对情报进行关闭或删除操作。 表1 管理情报 操作 操作说明 关闭情报 在情报管理页面,单击目标情报所在行“操作”列“关闭”,弹出关闭情报确认框。

  • 查看已有遵从包 - 安全云脑 SecMaster

    内置遵从包数量 安全云脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行启用、停用、删除(自定义新增遵从包)操作。 当遵从包较

  • 查看应急策略 - 安全云脑 SecMaster

    策略下发数量 统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录中,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录中,TOP5阻断区域数量。 应急策略列表 在应急策略列表中,可以查看策略阻断对象、阻断类型、策略下发数量等信息。

  • 查看自定义类型 - 安全云脑 SecMaster

    操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面中展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面中显示?。

  • 关闭/删除告警 - 安全云脑 SecMaster

    标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 2 告警管理页面 在告警管理页面中,对告警进行关闭或删除操作。 表1 管理告警 操作 操作说明 关闭告警 单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。

  • 查看情报指标 - 安全云脑 SecMaster

    呈现所有类型情报指标总数及对应类型下情报指标数量。 超期情报 呈现已超过威胁情报指标设置失效时间,且还未关闭威胁情报指标总数。 情报状态 呈现不同状态情报指标总数及对应状态下情报指标数量。 威胁度 呈现不同威胁程度对应情报指标数量。 情报管理列表 展示情报详细信息。 在情报指标列表中下方可以查看情报指标总条

  • 基本概念 - 安全云脑 SecMaster

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统

  • 关闭/删除事件 - 安全云脑 SecMaster

    标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 事件管理”,进入事件管理页面。 2 事件管理页面 在事件管理页面中,对事件进行关闭或删除操作。 表1 管理事件 操作 操作说明 关闭事件 单击目标事件所在行“操作”列“关闭”,弹出关闭事件确认框。

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包年/包月和按需计费计费模式。 包年/包月 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 管理安全报告 - 安全云脑 SecMaster

    标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。 2 进入安全报告页面 管理安全报告。 表1 管理安全报告 操作名称 执行步骤 启用/停用安全报告 在安全报告页面中,单击目标报告模块中未启用或启用按钮。 安全报告状态更新为启用,则表示启用成功。

  • 管理连接 - 安全云脑 SecMaster

    空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 2 进入连接管理页面 在连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。

  • 启用流程 - 安全云脑 SecMaster

    空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。 2 流程管理页面 在目标流程所在行“操作”列,单击“启用”,页面弹出启用确认框。 在弹出的确认框中,选择启用流程版本后,单击“确定”,完成流程启用。