已找到以下 361 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 漏洞管理 - 安全云脑 SecMaster

    查看漏洞修复建议 登录漏洞影响主机,手动修复漏洞。 漏洞修复有可能影响业务稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新虚拟机执行漏洞修复 为需要修复漏洞ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用

  • (可选)步骤二:购买数据磁盘 - 安全云脑 SecMaster

    请选择与(可选)步骤一:购买ECSECS相同区域。 可用区 请选择与(可选)步骤一:购买ECSECS相同可用区。 挂载到云服务器 请选择“立即挂载”,并单击“选择云服务器”,再选择(可选)步骤一:购买ECS中已购买ECS或当前已有的可用ECS后,单击“确定”。 计费模式

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    前提条件 已在安全云脑工作空间设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用微步次数。 步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到微步插件APIkey(“微步认证凭据”资产连接)进行配置。

  • 什么是安全云脑 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全云脑管道中消息进行消费并处理。 消息队列 是数据存储传输实际容器。

  • 创建空间托管 - 安全云脑 SecMaster

    如果选择是所有组织下所有账号进行托管,那么,后续某个组织下新增账号也可以实现全量托管。 如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 步骤一:创建托管视图 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离、用户自主配置管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,

  • 查看总览 - 安全云脑 SecMaster

    况,并联动其他云安全服务,集中展示云上安全,包括资产安全评估结果、安全监控安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:“总览”页面实时呈现安全云脑所有工作空间整体安全评估结果,具体查看方法参考本章节操作步骤;

  • 查看检查结果 - 安全云脑 SecMaster

    进入目标工作空间管理页面 (可选)在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入成页面后,在安全云脑所在行“审计相关日志”列,开启合规基线日志设置。 每个Region首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    近7天内主机网站防护情况,包含已防护未防护资产比例。 主机防护情况:已开启未开启主机安全服务 HSSECS数量统计。 网站防护情况:已开启未开启Web应用防火墙 WAF防护网站数据统计。 基线合规 展示当前资产基线配置漏洞修复情况、基线扫描后风险资源分布情况近7天内漏洞修复的趋势。

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮

  • 安全编排 - 安全云脑 SecMaster

    区别:剧本流程之间也存在一定区别。首先,剧本更侧重于定义描述安全运营流程规程,它关注是整体框架策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中要求转化为实际行动。其次,剧本具有较大灵活性可扩展性,可以根据需要进行修改扩展;而流程则相

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    安全云脑数据来源是什么? 安全云脑基于云上威胁数据华为云服务采集威胁数据,通过大数据挖掘机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚主机安全服务(Host

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 组件管理”,默认进入节点管理页面。 图2 进入节点管理页面 在节点管理页面中,单击“新增”,页面右侧弹出新增节点页面。 在新增节点页面中,配置通道。 图3 新增节点 在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。

  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    护网期间,推荐接入当前region所有云产品日志,请直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。 在“主机漏洞扫描结果”、“DDoS攻击日志”、“数据库安全服务告警”“自动转告警”列,单击,开启自动转告警功能。 单击“保存”,并在弹出配置保存框中,单击“确定”。 父主题: 安全云脑护网/重保最佳实践

  • 窗口 - 安全云脑 SecMaster

    在30秒内订单数量,并根据窗口订单id窗口开启时间作为主键,将结果实时统计到JDBC中: 根据MySQLkafka所在虚拟私有云和子网创建相应跨源,并绑定所要使用队列。然后设置安全组,入向规则,使其对当前将要使用队列放开,并根据MySQLkafka地址测试队列