已找到以下 383 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全分析 - 安全云脑 SecMaster

    安全分析概述 配置索引 查询与分析日志 日志字段含义 快速添加日志告警模型 查看图表统计结果 下载日志 管理数据空间 管理管道 开启数据消费 开启数据监控 父主题: 威胁管理

  • 安全云脑护网/重保最佳实践 - 安全云脑 SecMaster

    安全云脑护网/重保最佳实践 场景说明 步骤一:业务信息梳理 步骤二:日志采集策略调整 步骤三:安全自查与整改 步骤四:安全运营策略调整 步骤五:安全监控与应急响应 步骤六:安全保障总结

  • 入门实践 - 安全云脑 SecMaster

    现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品安全告警和日志,并对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维自动化编排和快速响应。 将非华为云日志数据接入安全云脑或将安全云脑日志转出至第三方系统/产品

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在左侧导航栏选择“威胁管理 > 智能建模”,进入智能建模可用模型页面。 图7 可用模型页面 在模型列表中,勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。 步骤三:配置并启用剧本 在安全云脑中,默认“关键运维操作实时通知”流程初始版本(V1)

  • 下载日志 - 安全云脑 SecMaster

    进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 图3 管道数据页面 (可选)在管道数据检索页面,输入查询条件,选择时间下拉菜单中选择查询时间,并单击“查询/分析”。 下载日志。 下载原始日志:在“原始日

  • 新增工作空间 - 安全云脑 SecMaster

    可选参数,设置该工作空间备注信息。 单击“确定”,完成工作空间新增。 工作空间相关操作 新增工作空间后,用户可以进行如下相关操作。具体功能是否支持取决于购买安全云脑版本,不同版本支持功能不同,具体请参见产品功能。 查看态势总览、查看安全大屏、安全报告、任务中心:查看工作空间安全态势、

  • 计费样例 - 安全云脑 SecMaster

    元/配额/月,新配置-专业版价格为150 元/配额/月。计算公式如下: 升配费用=新配置价格*剩余周期-旧配置价格*剩余周期 公式中剩余周期为每个自然月剩余天数/对应自然月最大天数。本示例中,剩余周期=12(6月份剩余天数)/ 30(6月份最大天数)+ 8(7月份剩余天数)/ 31(7月份最大天数)=0

  • 场景说明 - 安全云脑 SecMaster

    保障业务可用性不因安全攻击受影响,侧重于防入侵,保障不因入侵失分被问责。能够更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您安全需求。 本场景将介绍在护网、重保场景中安全云脑使用,具体流程如下图所示: 图1 使用流程 父主题: 安全云脑护网/重保最佳实践

  • 查询与分析语法-V2 - 安全云脑 SecMaster

    查询与分析语法-V2 查询与分析语法概述 检索 SQL语法参考 SecMaster SQL语法参考 父主题: 威胁管理

  • 新增采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点中配置运行参数,请参照以下步骤进行处理: 在节点列表中,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键和运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 产品优势 - 安全云脑 SecMaster

    引入隐式通道或安全设备漏洞。 智能高效威胁检测与响应处置 专注于快速找到真正威胁。通过每天对数十亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验,内置模型和研判剧本来降低合法事件干扰。通过威胁及资产画像,与威胁告警环环关联,还原整个攻击链,配置自动化处置剧本进行响应

  • 查询与分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 分析溯源 - 安全云脑 SecMaster

    图1 进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 图2 管道数据页面 在管道数据检索页面,选择查询分析时间,设置查询条件或直接输入查询语句进行溯源分析。 设置查询条件或直接输入查询语句操作参考查询语法。

  • 告警管理 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    您是否涉及在泰国境内收集、保护、使用、披露、传输和其他处理个人数据情形? 您是否涉及对位于泰国境内个人数据主体从事以下活动: 您向泰国境内数据主体提供服务,无论是否由该数据主体支付费用 监控数据主体行为,且该监控发生在泰国境内 您是否期望对您在泰国个人数据保护法下个人数据保护风险进行识别,并获取如何采取措施降低风险?

  • 查看并配置防线策略 - 安全云脑 SecMaster

    告警、待修复漏洞、基线检查问题安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、中危、低危、提示级别的风险资源。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Ad

  • 购买安全云脑 - 安全云脑 SecMaster

    作。 增值包规格说明 安全云脑在标准版、专业版基础上,提供有如下增值包功能: 安全大屏 功能说明: 在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,可以将安全云脑服务分析结果展示在大型屏幕上,获得更清晰态势信息和更好视觉效果,实现一屏全面感知。 同时,安全云脑联动Astro大屏应用(Astro