已找到以下 84 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    资产管理”,进入资产管理页面后,选择“网站”页签,查看网站防护状态。 图1 查看网站防护状态 网站防护状态说明如下表所示: 表1 网站防护状态说明 网站防护状态 说明 未防护 网站域名未在WAF中开启防护。 为防止网站被各种恶意流量攻击,建议您将网站接入WAF,才能对HTTP(S)请

  • 工作空间概述 - 安全云脑 SecMaster

    工作空间永久删除:永久删除workspace立即删除,不能进行恢复。 空间托管: 单账号单Region内最多创建1个空间托管视图。 一个托管视图可以跨Region管理不同账号下最多150个工作空间。 单账号创建账号委托 ≤ 10个。 暂不支持在同一个浏览器多个窗口进入不同工作空间进行操作。

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    度扫描主机中账号、端口、进程、Web目录、软件信息和自启动任务。 网站资产 - SecMaster:支持检查和扫描网站安全状态,呈现各网站资产整体安全状况。 HSS:不支持该功能。 漏洞管理 应急漏洞公告 - SecMaster:支持同步华为云安全公告信息,及时获取热点安全讯息。

  • 剧本介绍 - 安全云脑 SecMaster

    告警影响资产所关联网站资产列表,流程预置默认查询最多3条网站资产。 如果有关联网站资产,则每条网站资产查询3小时前到现在这个时间段内对应WAF告警数据(告警类型为XSS、SQL注入、命令注入、本地文件包含、远程文件包含、Webshell、漏洞攻击),同样,最多查询3条告警数据。

  • 威胁态势大屏 - 安全云脑 SecMaster

    进行聚合统计,按照聚合后统计次数由多到少取前五名。 Top5 应用告警攻击来源分布 近7天 每小时 近7天网站被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 攻击类型分布 呈现TOP5网络攻击类型、TOP5应用攻击类型、主机类型分布情况。

  • 安全云脑与其他安全服务之间关系与区别? - 安全云脑 SecMaster

    SecMaster:仅为可视化威胁检测和分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。 SecMaster与其他安全防护服务区别,详细内容如表1。 表1 SecMaster与其他服务区别 服务名称

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面中,单击“攻击链路分析告警通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 图6 关联告警 对应告警评论增加剧本评论:

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 约束与限制 - 安全云脑 SecMaster

    付费版本安全云脑:单账号单Region内最多创建5个工作空间。 免费版本安全云脑:单账号单Region内最多创建1个工作空间。 暂不支持在同一个浏览器多个窗口进入不同工作空间进行操作。 纳管环境 不支持纳管边缘环境:IEC、DEC、IES等边缘站点。 仅支持纳管Default项目,不支持纳管子项目。

  • 内置剧本 - 安全云脑 SecMaster

    对威胁等级为High漏洞进行邮件或者短信通知 Vulnerability 攻击链路分析告警通知 针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属网站,如果有对应网站信息且有告警,就进行告警通知 Alert 主机资产风险统计通知 查询资产管理中绑定EIP主机资产,将其漏洞信息统计通知给客户

  • 资产管理概述 - 安全云脑 SecMaster

    支持查看所有资产信息,可以查看资产名称、类型、防护状态等信息。 管理资产: 导入或导出资产:支持导入云外各种资产;支持导出所有资产。 编辑或删除资产:支持对资产部门、业务系统、责任人进行编辑;若不再需要安全云脑资产管理页面展示某个或某些云下导入资产信息时可以删除资产。 资产来源及对应防护产品 表1

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 内置检查项 - 安全云脑 SecMaster

    VSS启用检查 漏洞扫描服务(Vulnerability Scan Service)是针对网站进行漏洞扫描一种安全检测服务,可以帮助快速检测出网站存在漏洞,提供详细漏洞分析报告,并针对不同类型漏洞提供专业可靠修复建议。 检查是否已启用VSS服务。 Anti-DDoS流量清洗启用检查

  • 服务委托授权 - 安全云脑 SecMaster

    SecMaster_Agency 用于安全组阻断、更新安全组剧本执行、查询ECS资产等信息 WAF FullAccess Web应用防火墙管理员 SecMaster_Agency 用于WAF阻断、WAF地址组关联策略配置和在基线检查功能中检查WAF网站防护信息 SecMaster FullAccess

  • 查看资产信息 - 安全云脑 SecMaster

    oS操作指引。 如果资产“防护状态”显示为“--”,表示对应安全防护产品在该region不支持使用。 相关操作 在资产管理页面可以对资产部门、业务系统、责任人进行编辑。操作步骤如下: 勾选需要编辑资产,并单击资产列表左上角“批量编辑”。 在弹出资产编辑框中,编辑资产信息。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。 若还需开启未默认启用剧本,请参考下述操作步骤进行启用:

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 勒索事件响应方案 - 安全云脑 SecMaster

    确定存储在ECS实例、OBS桶或其他存储中数据分类级别。 请确保已为该事件创建工单。如果未创建,请手动创建一个。 如果为已有工单,请确定当前指示问题告警或指标是什么。 如果工单是由告警或指标触发自动生成工单,可明确其自动生成工单什么原因;如果工单非自动生成,则记录导致识别问题告警或通知。确认