已找到以下 377 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费项 - 安全云脑 SecMaster

    用。 另外,包周期购买安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    面。 搜索并选中3创建用户组“租户采集用户组”,单击右下角“创建用户”。 确认用户未绑定虚拟MFA设备。 在统一身份认证服务IAM管理控制台左侧导航栏选择“用户”,进入用户页面后单击6创建用户名称。 选择“安全设置”页签,并确认“虚拟MFA设备”状态为“未绑定”。 查看IAM用户的域账号信息。

  • 剧本介绍 - 安全云脑 SecMaster

    、蠕虫病毒等恶意程序,检测出主机中未知恶意程序病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。因此,当有此类攻击发生时候如何预防降低风险就至关重要。 本文档就恶意软件勒索软件隔离查杀进行详细介绍。 响应方案 针对以上背景,安全云脑提供HSS

  • 磁盘分区 - 安全云脑 SecMaster

    量为“100GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS云硬盘页面查看已挂载磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据盘具体操作,请参见初始化数据盘。

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间备注信息。 单击“确定”。 在左侧数据空间导航栏中,单击5新增数据空间名称右侧,并在下拉选项中选择“创建管道”,系统从右侧弹出创建管道页面。

  • 开启数据消费 - 安全云脑 SecMaster

    开启数据消费 数据消费是指第三方软件、云产品等通过客户端实时消费日志服务数据,是对全量数据顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 Se

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面中,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 基线检查 - 安全云脑 SecMaster

    安全隐患配置,并提供相应配置加固建议和帮助指导。 所有检查项检查完成之后进入详情页面,不合格检查项按照加固建议进行修复,特别是靶标,通过资产搜索,清零不合格检查项。同时,配置检查计划,每天定时扫描刷新结果。 设置基线检查计划 检查计划是规范时间组合形成,也就是设置定时扫描

  • 查询与分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 勒索事件响应方案 - 安全云脑 SecMaster

    自动执行这些步骤几率。使用自动化处理,可以帮助更快地减轻威胁,从而最大限度地减少影响范围严重性。 向响应过程中所有角色收集其获得经验教训,并根据需要更新您事件响应计划、灾难恢复计划本响应方案。同时,酌情考虑资助新技术能力人员技能,以弥补已发现差距。 父主题:

  • 服务委托授权 - 安全云脑 SecMaster

    企业项目管理服务只读权限 SecMaster_Agency 用于资产管理场景补全资产对应企业项目名称等信息,获取企业项目列表详情。 用于WAF相关剧本流程执行,例如内置流程“WAF删除空防护策略”执行时获取企业项目ID企业项目名称信息。 Anti-DDoS ReadOnlyAccess Anti-DDoS流量清洗服务只读权限

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    护网期间,推荐接入当前region所有云产品日志,请直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。 在“主机漏洞扫描结果”、“DDoS攻击日志”、“数据库安全服务告警”“自动转告警”列,单击,开启自动转告警功能。 单击“保存”,并在弹出配置保存框中,单击“确定”。 父主题: 安全云脑护网/重保最佳实践

  • 查询与分析语法概述 - 安全云脑 SecMaster

    分析语句 表1 基本语法 语句类型 说明 查询语句 查询语句用于指定日志查询时筛选条件,返回符合条件日志。通过设置筛选条件,可以帮助您快速、有效地查询到所需日志。 分析语句 分析语句用于对查询结果进行计算统计。 约束与限制 查询语句不支持数学运算,比如:(age + 100) ≤

  • 内置剧本 - 安全云脑 SecMaster

    高危告警自动化安全封堵 针对高危致命告警,源IP地址攻击次数达到阈值(次数>3)且命中微步在线恶意标签,根据告警来源将该ip对应策略阻断(WAF、VPC、CFW、IAM) Alert 低危告警自动关闭 对于低危提示告警,进行自动化关闭 Alert 同步CFW黑IP到情报 将CFW黑IP同步到云脑的情报管理中

  • 认证证书 - 安全云脑 SecMaster

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 查看待办任务 - 安全云脑 SecMaster

    任务中心”,默认进入我待办页面。 图2 我待办 在待办任务列表中查看待办任务详情。 表1 待办任务参数说明 参数名称 参数说明 任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 审核人

  • 查看已处理任务 - 安全云脑 SecMaster

    任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 备注 该条任务备注信息。 审核人 该剧本/流程审核人员。 审核意见 该条任务审核意见。 描述 该条任务描述信息。 创建时间

  • 操作流程 - 安全云脑 SecMaster

    本章节将介绍日志数据接入或转出操作流程进行简要说明。 表1 日志接入或转出流程说明 操作步骤 操作说明 (可选)步骤一:购买ECS 安装日志采集器。 (可选)步骤二:购买数据磁盘 保障日志采集器有足够运行空间。 (可选)步骤三:挂载数据磁盘 保障日志采集器有足够运行空间。 步骤四:创建非管理员IAM账户

  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息: