已找到以下 276 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看告警信息 - 安全云脑 SecMaster

    在告警详情页面可以查看告警的总览、上下文、关系图评论信息。 总览:展示该条告警的摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警的上下文关键信息全文信息。 关系图:展示该条告警的关联信息,例如关联的告警、事件、情报受影响的资产信息。 评论:展示该条告警的历史评论信息,还可以新增评论。

  • 错误码 - 安全云脑 SecMaster

    错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 400 SecMaster.11061001 进程状态有误 400 SecMaster.11061002 模型数量超出范围限制 400 SecMaster.11061003

  • 内置检查项 - 安全云脑 SecMaster

    据的备份策略恢复策略、备份程序恢复程序等。 安全事件处置 应及时向安全管理部门报告所发现的安全弱点可疑事件。 应制定安全事件报告处置管理制度,明确不同安全事件的报告、处置响应流程,规定安全事件的现场处理、事件报告后期恢复的管理职责等。 应在安全事件报告响应处理过程中

  • 内置检查项 - 安全云脑 SecMaster

    据的备份策略恢复策略、备份程序恢复程序等。 安全事件处置 应及时向安全管理部门报告所发现的安全弱点可疑事件。 应制定安全事件报告处置管理制度,明确不同安全事件的报告、处置响应流程,规定安全事件的现场处理、事件报告后期恢复的管理职责等。 应在安全事件报告响应处理过程中

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    运营对象”,进入运营对象的数据类页面后,选择“类型管理”页,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“自定义类型”页,进入自定义类型页面后,选择“主机”类型。 在主机类型页面中,勾选“物理机”虚拟机”后单击“批量启用”,在弹出的确认框中,单击“确认”。

  • 产品咨询 - 安全云脑 SecMaster

    产品咨询 安全云脑与其他安全服务之间的关系与区别? SecMaster与HSS服务的区别? 安全云脑与态势感知服务的关系与区别? 安全云脑的数据来源是什么?

  • 总览态势总览 - 安全云脑 SecMaster

    您的资产防御黑客入侵的能力较弱,建议您立即加固安全防护体系。 高危 20≤分值<40 您的资产存在较高的黑客入侵病毒感染的风险,建议您立即处理。 致命 0≤分值<20 您的资产很可能遭受到黑客入侵病毒感染的威胁,建议您立即处理。 安全评分扣分项 安全评分扣分项及其分值情况如下所示: 表2 安全评分扣分项

  • 启用流程剧本 - 安全云脑 SecMaster

    对威胁级别为High或者Fatal的告警进行邮件或者短信通知 启用流程剧本 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图1 进入剧本管理页面 在剧本页面中,分别筛选“重复告警自动关闭”“高危告警自动通知”剧本,如果剧本未启用,单击剧本所在行“操作”列的“启用”。

  • 磁盘分区 - 安全云脑 SecMaster

    购买并挂载磁盘。 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“计算 > 弹性云服务器”,并在弹性云服务器列表中,单击当前安装isap-agent的ECS名称,进入ECS详情页面。 选择“云硬盘”页,进入云硬盘页面后,单击“新增磁盘”。 在购买云硬盘页面

  • 服务委托授权 - 安全云脑 SecMaster

    当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问使用安全云脑。具体待委托权限如下所示: 表1 委托权限 权限 权限描述 授权主体 权限用途 ECS FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于安全组阻断、更新安全组的剧本的执行、查询ECS资产等信息 WAF FullAccess

  • 数据采集概述 - 安全云脑 SecMaster

    目前,数据采集的组件控制器支持运行在Linux系统x86_64arm64架构的ECS主机上。 安装组件控制器时,在控制台中查看信息时,仅支持使用IAM账号登录,且需要进行权限设置,具体操作请参见新增节点前准备。 采集器规格 采集管理中,选作为节点的云服务器规格说明如下表所示: 表1 采集器规格 CPU内核数

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    购买使用安全云脑专业版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 购买使用安全云脑基础版 - 安全云脑 SecMaster

    购买使用安全云脑基础版 操作场景 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件的集中管理,从而提升安全运营效率响应速度。 本文档将以首次在华北-北京四

  • 漏洞管理 - 安全云脑 SecMaster

    以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新的虚拟机执行漏洞修复 为需要修复漏洞的ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜像创建新的ECS主机,详细操作请参见通过镜像创建云服务器。 在新启动的主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。

  • 安全编排概述 - 安全云脑 SecMaster

    流程是剧本触发时响应的方式,它负责将剧本中的指令规程转化为具体的操作和执行步骤。 联系与区别 联系:剧本提供了安全运营的指导规则,而流程则负责将这些规则转化为具体的执行步骤操作。剧本流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图要求。 区别:剧本流程之间也存在一定的区别。首先,剧本更侧重

  • 新增/编辑节点 - 安全云脑 SecMaster

    新增节点前需要先检查待安装组件控制器的ECS主机的磁盘的/opt目录下是否预留100G以上的磁盘空间。 远程登录待安装组件控制器的ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经

  • 管理流程版本 - 安全云脑 SecMaster

    系统插件 排他网关 线路分流时,根据条件表达式选择多条线路中的一条执行。 线路汇聚时,多条线路只要有一条线路到达则继续后面的节点执行。 并行网关 线路分流时,所有线路都会执行。 线路汇聚时,多条线路全部到达,才会继续后续节点的执行(如果有一条失败,则整个流程都会失败) 包容网关 线路分

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。 更多详细介绍及操作请参见漏洞管理。 检测与寻找威胁 数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找及修复了不安全的配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置的由安全

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    系统插件 排他网关 线路分流时,根据条件表达式选择多条线路中的一条执行。 线路汇聚时,多条线路只要有一条线路到达则继续后面的节点执行。 并行网关 线路分流时,所有线路都会执行。 线路汇聚时,多条线路全部到达,才会继续后续节点的执行(如果有一条失败,则整个流程都会失败) 包容网关 线路分

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    请选择与(可选)步骤一:购买ECSECS相同的区域。 可用区 请选择与(可选)步骤一:购买ECSECS相同的可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS中已购买的ECS或当前已有的可用ECS后,单击“确定”。 计费模式