已找到以下 383 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布和对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    安全云脑资产管理功能会自动完成云EIP资产梳理。针对EIP资产,支持通过Anti-DDoS通过对互联网访问公网IP业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务前提下,根据用户配置防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 管理剧本 - 安全云脑 SecMaster

    参数说明 名称 创建剧本名称。 数据类 剧本对应数据类。 剧本状态 剧本当前状态。当前分为已启用和未启用两种状态。 当前版本 剧本当前版本。 运行监控 单击,查看剧本运行监控。 选择时间:选择查看监控时间。支持最近24小时、最近3天、最近30天和最近90天查询。 版本:选择

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    从而降低预置过多或不足风险。 区域 华北-北京四 根据已有云上资源所在区域选择安全云脑区域。 版本 专业版 安全云脑提供有基础版、标准版、专业版供您选择,请根据您需求进行选择,各版本功能差异请参见产品功能。 配额数 50 配额数是指支持防护最大ECS主机资产数量。请

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 安全编排 - 安全云脑 SecMaster

    全运营过程中涉及不同系统或者一个系统内部不同组件安全功能通过可编程接口(API)封装后形成安全能力(即应用)和人工检查点按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。 安全编排是将安全运营相关工具/技术、流程和人员等各种能力整合到一起一种协同工作方式。

  • 查询与分析语法概述 - 安全云脑 SecMaster

    查询与分析语法概述 本部分介绍安全分析使用查询与分析语法,安全云脑支持检索 SQL语法。在安全云脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 基本语法 SQL由查询语句和分析语句组成,以竖线 | 分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。

  • 内置检查项 - 安全云脑 SecMaster

    主机监控针对主机提供多层次指标监控,包括基础监控、操作系统监控和进程监控。 基础监控为用户提供免安装基础指标监控服务;操作系监控和进程监控通过在主机中安装开源插件,为用户主机提供系统级、主动式、细颗粒度监控服务。 检查主机监控弹性云服务器是否已安装监控插件。 云监控服务中站点监控检查 站点监

  • 接入日志数据 - 安全云脑 SecMaster

    等多种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入云服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入)。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 计费项 - 安全云脑 SecMaster

    时设置数据量,则当日无法再继续使用安全分析功能,第二天00:00才可以继续使用。 安全编排:按设置安全编排剧本执行次数计费。如果当日使用次数大于购买时设置次数,则当日无法再继续使用安全编排功能,第二天00:00才可以继续使用。 例如:您购买是1 GB/天为期1个月安全分

  • 勒索事件响应方案 - 安全云脑 SecMaster

    当确认某个事件为安全事件后,评估其影响范围至关重要,包括受影响资源数量和所涉及数据敏感性。 排查是否有任何已知事件可能导致服务中断或影响实例指标,例如,由于正在进行事件导致云监控网络指标增加。 使用云监控或其他应用程序性能监控工具将记录应用程序性能基线指标与当前异常指标进行对比,判断是否存在异常行为。

  • 成本管理 - 安全云脑 SecMaster

    “成本分析”汇总和过滤机制可视化企业原始成本和摊销成本,从而通过各种角度、范围分析成本和用量趋势及驱动因素。 企业还可以通过成本中心“成本监控”,及时发现计划外费用,做到成本监控、可分析和可追溯。 详细介绍请参见通过成本分析探索成本和使用量、通过成本监控识别异常成本。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 威胁管理 - 安全云脑 SecMaster

    威胁管理 事件管理 告警管理 情报管理 智能建模 安全分析 查询与分析语法-V1 查询与分析语法-V2 数据投递 安全舆情

  • 安全 - 安全云脑 SecMaster

    安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全编排

  • 剧本编排管理 - 安全云脑 SecMaster

    剧本编排管理 启用流程 启用剧本 管理流程 管理流程版本 管理剧本 管理剧本版本 管理资产连接 查看实例监控 父主题: 安全编排

  • 剧本管理 - 安全云脑 SecMaster

    剧本管理 剧本运行监控 剧本数据统计 查询剧本列表 创建剧本 查询剧本详情 删除剧本 修改剧本 父主题: API