已找到以下 364 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 设置资产订阅 - 安全云脑 SecMaster

    设置资产订阅 操作场景 安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算 > 弹性云服务器 ECS”。 在弹性云服务器ECS列表页面中,单击已有ECS名称,进入ECS详情页面。 查看已有ECS可用区、规格、镜像、系统盘、数据盘信息。 图1 查看ECS信息 确认ECS系统盘是否大于等于50GB。

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 云审计控制台对用户操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 接入日志数据 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面。 图2 数据集成页面 在待接入云产品“审计相关日志”列,单击,开启接入服务日志。 如需接入当前region所有支持云产品日志,可直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。 设置生命周期。

  • 资源规划 - 安全云脑 SecMaster

    资源规划 账户 具有安全云脑数据采集管理权限,且非管理员IAM账户。 ECS规格要求 安装采集器(isap-agent + Logstash)租户云服务器ECS)规格要求如下表: 表1 ECS规格 CPU内核数 内存大小 系统磁盘存储大小 数据磁盘存储大小 采集器参考处理能力

  • 新增采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点中配置运行参数,请参照以下步骤进行处理: 在节点列表中,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本说明 安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警源IP自动封堵在高危告警所在服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 图1

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    安全云脑与态势感知服务关系与区别? 华为云提供有安全云脑(SecMaster)态势感知(Situation Awareness,SA)服务,两者之间关系与区别如下: 图1 SA与SecMaster关系与区别 简而言之,安全云脑(SecMaster)包含了态势感知(SA)、

  • 新增连接 - 安全云脑 SecMaster

    参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File)”,仅支持对文件类型中参数进行修改,不支持变更“文件(File)”类型。

  • 安全云脑与其他安全服务之间关系与区别? - 安全云脑 SecMaster

    并提供防护建议。 其他安全服务:威胁检测数据可以统一汇聚在SecMaster中,呈现全局安全威胁攻击态势。 区别: SecMaster:仅为可视化威胁检测分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局的威胁攻击态势。

  • 数据采集 - 安全云脑 SecMaster

    创建解析器 新增采集通道 管理连接 管理解析器 管理采集通道 查看采集节点信息 管理节点组件 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 内置检查项 - 安全云脑 SecMaster

    形成细粒度审计报告,对风险行为攻击行为进行实时告警,对数据库内部违规不正当操作进行定位追责。 检查是否已启用数据库安全审计。 云监控服务启用检查 云监控(Cloud Eye)服务为用户提供一个针对弹性云服务器、带宽等资源立体化监控平台。使您全面了解云上资源使用情况、

  • 配置组件 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。

  • 管理解析器 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 采集管理”,进入采集管理页面后,选择“解析器管理”页签,进入解析器管理页面。 图2 进入解析器管理页面 在解析器管理页面中,查看解析器详细信息。 表1 解析器管理参数说明 参数名称 参数说明 名称 解析器名称。 引用通道 解析器被引用通道数量。 描述

  • 方案概述 - 安全云脑 SecMaster

    e为单独作业,互不影响。在安全云脑租户采集上,可将相同pipeline部署在多个节点上,并且配置相同pipeline视为一个采集通道。 日志接入或转出支持传输协议类型以及日志格式 表2 日志接入或转出支持传输协议类型以及日志格式 场景 支持传输协议类型 支持日志格式

  • 安全运营中心 - 安全云脑 SecMaster

    容易。 SOC团队重要性 强大SOC可帮助企业、政府其他组织领先于不断变化网络威胁环境。这不是一件容易事。攻击者防御社区都经常开发新技术战略,而管理所有的变化需要时间精力。SOC利用其对更广泛网络安全环境了解以及对内部薄弱点业务优先级理解,帮助企业/组织

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • 目录定制 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“设置 > 目录定制”,进入目录定制页面。 图2 进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Ad