已找到以下 280 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 安全运营中心 - 安全云脑 SecMaster

    的检测响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产工具清单 为了消除覆盖范围中的盲点缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地多个云中的所有数据库、云服务、标识、应用程序客户端

  • 日志字段含义 - 安全云脑 SecMaster

    sec-cfw-flow:CFW流量日志字段含义。 sec-cfw-block:CFW访问控制日志字段含义。 sec-apig-access:API网关的访问日志字段含义。 sec-dbss-alarm:DBSS告警日志字段含义。 sec-dsc-alarm:DSC告警日志字段含义。 se

  • 窗口 - 安全云脑 SecMaster

    的订单数量,并根据窗口的订单id窗口开启时间作为主键,将结果实时统计到JDBC中: 根据MySQLkafka所在的虚拟私有云和子网创建相应的跨源,并绑定所要使用的队列。然后设置安全组,入向规则,使其对当前将要使用的队列放开,并根据MySQLkafka的地址测试队列连通性。若

  • 查看图表统计结果 - 安全云脑 SecMaster

    当您执行了查询分析语句后,安全云脑支持通过图表统计的形式对查询分析的结果进行可视化展示,您可以根据分析需求选择合适的统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格形式展示查询与分析结果 折线图形式展示查询分析结果 柱状图形式展示查询分析结果

  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置的类型子类型不支持关联布局、编辑、删除、启用禁用。 其中,内置的IP主机(物理机虚拟机)类型可以执行启用禁用操作,实现“资产管理”页面中展示类型的控制,详细操作请参见如何自定义导入主机资产?、

  • 数据保护技术 - 安全云脑 SecMaster

    数据保护技术 SecMaster通过多种数据保护手段特性,保证通过SecMaster的数据安全可靠。 表1 SecMaster的数据保护手段特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据的安全性。 传输中的数据保护 微服务

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑的安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术的功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在的各类舆情风险点进行监测综合研判。 本章节介绍如何在安全云脑中购买并使用舆情监测功能。

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    关闭或删除情报指标 操作场景 本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射的映射关系规格为1:100。

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    力破解的方式猜测远程登录的用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产的安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到的暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法全网IP黑名单,如果发现暴力破解主

  • 审计与日志 - 安全云脑 SecMaster

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 日志

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 配置剧本 - 安全云脑 SecMaster

    数据集成”页面中接入来源为HSSWAF的告警数据。 接入HSSWAF攻击数据,并开启HSS数据的自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间的“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产主机资产进行关联。 图2 关联资产

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster在使用过程中的约束限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 查看事件信息 - 安全云脑 SecMaster

    领域,事件通常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。 在安全云脑的事件管理页面,可以通过查看事

  • 最新动态 - 安全云脑 SecMaster

    能发布对应的文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管

  • 安全云脑的数据来源是什么? - 安全云脑 SecMaster

    Application Firewall,WAF)等安全防护服务上报的告警数据,从中获取必要的安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关的防护措施建议。 安全云脑通过对多方面的安全数据的分析,为安全事件的处置决策提供依据,实时呈现完整的全网攻击态势。

  • 什么是安全云脑 - 安全云脑 SecMaster

    云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 配置索引 - 安全云脑 SecMaster

    安全分析中的索引是一种存储结构,用于对日志数据中的一列或多列进行排序。不同的索引配置,将会产生不同的查询分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询范围。例如查询语句level:er

  • 创建空间托管 - 安全云脑 SecMaster

    空间托管是指跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 安全云脑支持将项目中的工作空间托管给其他用户,托管后,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 表1 空间托管流程 操作步骤 说明 步骤一:创建托管视图 创建托管视图管理托管任务。