已找到以下 157 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 采集后验证 - 安全云脑 SecMaster

    进入采集通道管理页面 在采集通道页面中,单击表格右上角设置按钮,勾选“接收数量”“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,有接收数量发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台安全分析日志管道中查看数据。 在左侧导航栏选择“威胁管理

  • 查询与分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度安全分析模型,自动化完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 忽略或取消忽略漏洞 - 安全云脑 SecMaster

    对目标漏洞进行忽略或取消忽略操作。 忽略 在漏洞信息页面中“受影响资产”所在栏中,单击资产列表中待处理资产所在行“操作”列“忽略”。 取消忽略 在漏洞信息页面中“受影响资产”所在栏中,单击资产列表中待处理资产所在行“操作”列“取消忽略”,弹出取消忽略确认框。 在确认框中,确认无误后,单击“确认”。

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间备注信息。 单击“确定”。 在左侧数据空间导航栏中,单击5新增数据空间名称右侧,并在下拉选项中选择“创建管道”,系统从右侧弹出创建管道页面。

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否为系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否为系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。

  • 管理告警类型 - 安全云脑 SecMaster

    参数名称 参数说明 子类型/子类型标识 告警子类型名称标识。 关联布局 告警类型已关联布局。 启用状态 告警类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 告警类型SLA处理时间。 描述 告警类型描述信息。 操作 可以对告警类型进行编辑、删除等操作。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 管理事件类型 - 安全云脑 SecMaster

    参数说明 类型名称 事件类型名称。 子类型/子类型标识 事件子类型名称标识。 关联布局 事件类型已关联布局。 启用状态 事件类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 事件类型SLA处理时间。 描述 事件类型描述信息。 操作 可以对事件类型进行编辑、删除等操作。

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    进入采集通道管理页面 在采集通道页面中,单击表格右上角设置按钮,勾选“接收数量”“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,有接收数量发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台安全分析日志管道中查看数据。 在左侧数据空间导航栏

  • 目录定制 - 安全云脑 SecMaster

    进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 欠费说明 - 安全云脑 SecMaster

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户余额不足。 欠费影响 包周期 对于包周期安全云脑资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,

  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全云脑资产管理页面展示某个或某些云下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅自定义导入资产支持编辑或删除资产操作。

  • 查看模型模板 - 安全云脑 SecMaster

    显示可用模板活跃模板数量。 严重程度 显示当前已有模板严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模板列表 模板列表中,显示当前已有模板严重程度、名称、模型类型、更新时间创建时间等信息。 如需查看某个模型模板详细信息,可单击模板所在行“操作”列“详情”,右侧弹出当前模板详情页面。

  • 下载安全合规报表 - 安全云脑 SecMaster

    下载安全合规报表 操作场景 安全治理提供安全合规报表功能,支持下载当前资源合规情况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 下载安全合规报表 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。