已找到以下 157 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 什么是区域可用区? - 安全云脑 SecMaster

    如果您的应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云区域终端节点更多信息,请参阅地区终端节点。 父主题: 区域与可用区

  • 与其他云服务关系 - 安全云脑 SecMaster

    oS)等安全防护服务中获取必要安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关防护措施建议。更多说明请参见安全云脑与其他安全服务之间关系与区别。 与弹性云服务器关系 安全云脑为弹性云服务器(Elastic Cloud

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表。列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    自动执行这些步骤几率。使用自动化处理,可以帮助更快地减轻威胁,从而最大限度地减少影响范围严重性。 向响应过程中所有角色收集其获得经验教训,并根据需要更新您事件响应计划、灾难恢复计划本响应方案。同时,酌情考虑资助新技术能力人员技能,以弥补已发现差距。 父主题:

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 内置检查项 - 安全云脑 SecMaster

    作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 检查CTS中是否存在因子网更改而产生日志告警事件。 日志指标过滤告警事件(VPN更改)检查 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。云审计服务(Cloud

  • 用户自评估 - 安全云脑 SecMaster

    在租户自评估页面,对每个检查项进行自评。 图3 自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角“提交”。 父主题: 安全治理

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    跨账号投递:将当前管道数据投递到其他账号管道中,参数配置说明如表4所示。 表4 配置数据目的-跨账号PIPE 参数名称 参数说明 账号类型 选择数据投递目的账号类型,此处选择“跨账号”。 投递类型 选择投递类型,此处选择PIPE。 账号ID 输入目的PIPE所在账号ID。 工作空间ID 输入目的PIPE所在工作空间的ID,查询方法请参见7。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应中剧本流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。

  • 新增连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的地类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型

  • 安全运营中心 - 安全云脑 SecMaster

    强大的SOC可帮助企业、政府其他组织领先于不断变化网络威胁环境。这不是一件容易事。攻击者防御社区都经常开发新技术战略,而管理所有的变化需要时间精力。SOC利用其对更广泛网络安全环境了解以及对内部薄弱点业务优先级理解,帮助企业/组织制定符合业务长期需求安全路线图。SOC还可限制发生

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    自定义设置数据连接目的名称。 描述 自定义设置日志数据目的描述信息。 类型 自定义设置日志目的类型。 管道 选择(可选)步骤八:创建日志存储管道创建管道。 域账户 输入当前登录ConsoleIAM账号域账户信息。 用户名 输入当前登录ConsoleIAM账号用户信息。 密码

  • 告警管理 - 安全云脑 SecMaster

    告警管理 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统造成危害事件,或对社会造成负面影响威胁。对于安全云脑来讲,威胁告警泛指根据大数据分析检测出,对用户资产产生威胁安全事件。 事件 事件是一个广泛概念,可以包括告警,但不限于此,它可以

  • 如何释放ECSVPC终端节点资源? - 安全云脑 SecMaster

    如果不再使用数据采集功能或退订安全云脑后,需要手动释放创建ECS资源VPC终端节点资源,避免继续计费。具体操作步骤如下: 释放ECSVPC终端节点资源 登录管理控制台。 单击管理控制台左上角,选择区域项目。 释放用于采集数据ECS资源。 在页面左上角单击,选择“计算 > 弹性

  • 新增采集通道 - 安全云脑 SecMaster

    选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择采集通道目的名称。 选择后系统将自动生成已选择目的相关信息。 基础配置完成后,单击页面右下角“下一步”,进入“解析器配置”页面。 在“解析器配置”页面中,选择解析器,选择后,系统将显示已选择解析器相关信息。 如果无可选

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    通道分组 选择5创建分组。 (可选)描述 自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增日志来源名称。 选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增日志目的名称。 选择后系统将自动生成已选择目的相关信息。 单

  • 连接器规则说明 - 安全云脑 SecMaster

    ssl_certificate_verification boolean true 否 是否SSL校验 目的连接器 安全云脑租户采集连接器,目前支持目的连接器类型如下表所示: 表8 目的连接器类型 连接器名称 对应logstash插件 描述 传输控制协议 TCP tcp 用于发送TCP协议日志,配置规则请参见表9。