已找到以下 20 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - 安全云脑 SecMaster

    项目、企业项目Region,可支撑不同场景下的工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间的数据共享同一负载均衡策略。 数据管道 数据传输消息主题存储索引组合为数据管道。 分类映射 分类映射是指对云服务告警进行类型匹配字段映射。 安全编排

  • 内置检查项 - 安全云脑 SecMaster

    作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 检查CTS中是否存在因VPN更改而产生的日志告警事件。 ELB实例(共享型)启用访问控制检查 共享型负载均衡器用户可以通过添加白名单黑名单的方式控制访问负载均衡监听器的IP。通过白

  • 服务委托授权 - 安全云脑 SecMaster

    SecMaster_Agency 用于告警剧本的执行和在基线检查功能中获取租户OBS资产信息 ELB ReadOnlyAccess 弹性负载均衡服务只读权限 SecMaster_Agency 用于在基线检查功能中获取租户ELB资产信息 CFW FullAccess 云防火墙所有权限 SecMaster_Agency

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    或关联事件。 本章节主要介绍如何将告警转为事件,以及告警如何关联事件。 告警事件关系说明 本部分介绍告警事件的含义、区别,告警转事件的原因告警关联事件的原因。 告警事件的含义与区别 表1 告警事件的含义与区别 类别 描述 定义 告警: 告警是运维中的一种异常信号的通知,

  • 新增数据空间 - 安全云脑 SecMaster

    新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    针对网站域名,支持通过Web应用防火墙(Web Application Firewall,WAF)服务对网站业务流量进行全方位检测防护,智能识别恶意请求特征防御未知威胁,避免源站被黑客恶意攻击入侵,防止核心资产遭窃取,为网站业务提供安全保障。 安全云脑的资产管理功能会自动将WAF中已录入的域名同步

  • 服务韧性 - 安全云脑 SecMaster

    当发生故障时,SecMaster的五级可靠性架构支持不同层级的可靠性,因此具有更高的可用性、容错性可扩展性。 华为云SecMaster当前主要部署在国内,并在多个分区部署,同时SecMaster的所有管理面、引擎等组件均采用或集群方式部署。 父主题: 安全

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑的安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品日志 安全云脑支持集成WA

  • 工作空间概述 - 安全云脑 SecMaster

    本章节将介绍工作空间的定义、类型基本操作等内容。 什么是工作空间? 工作空间(Workspace)属于安全云脑顶层工作台。 空间管理: 单个工作空间可绑定普通项目、Region,可支撑不同场景下的工作空间运营模式。 空间托管:跨账号安全运营,可实现工作空间委托集中安全运营查看统一资产风险、告警事件等。

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    如何给IAM子账号授权? 当您需要授予使用子账号操作安全云脑服务时,需要使用账号对子账号进行授权操作。 操作步骤 使用管理员账号登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 创建用户组。 在左侧导航栏选择“用户组

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 HSS通过在主机中安装Agent,使用AI、机器学习深度算法等技术分析主机中风险,并从HSS云端防护中心下发检测防护任务,全方位保障主机安全。同时

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    基础配置 根据需要自定义配置“计费模式”“区域”。 其中,“可用区”如果没有特殊要求,建议选择“随机分配”。 实例 CPU架构 请选择“x86计算”。 目前,日志采集器的组件控制器(isap-agent)仅支持运行在Linux系统X86_64Arm64架构的ECS主机上,因此,此处请选择“x86计算”。

  • 安全云脑与态势感知服务的关系与区别? - 安全云脑 SecMaster

    理、安全信息事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 态势感知(Situation Awareness,SA)是华为云安全管理与态势分析平台。 利用大数据分析技术,可以对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。

  • SecMaster权限管理 - 安全云脑 SecMaster

    操作权限,非IAM子账号必选权限,请根据需要进行配置,授权情况说明如下: 未授权:仅IAM账号可进行服务委托授权操作,且IAM子账号进行服务委托授权操作时会出现报错提示。 授权:IAM账号及已授权的IAM子账号均可以进行服务委托授权操作。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    要。 本文档介绍了一系列旨在有效管理应对勒索软件攻击的步骤策略。 事件响应方案:勒索主机隔离剧本 针对勒索软件,安全云脑提供的“勒索主机隔离”剧本,自动隔离勒索主机。当触发勒索软件告警时,该剧本通过将受影响主机添加到安全组,并阻止所有入向出向流量来将其隔离,这种隔离方式对于防止勒索软件在网络内传播至关重要。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    户利用SDK进行系统集成,支持客户自定义数据的生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 数据监控:支持数据流量端到端的监控管理。 安全舆情:持续挖掘感知互联网安全态势变化,及时发现挖掘与客户有关的安全事件、安全漏洞、社会影响、品牌

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    27001信息安全管理体系要求(2013版),提供检查项评测指引供云计算客户(在本遵从包中也称作“您”或者“您的企业”)自评信息安全管理情况,并给出了信息安全方面的改进建议,帮助企业提升信息安全水平。 全球 国际标准 信息安全 ISO 27001为组织建立、实施、运行、保持持续改进信息安全管理体系规定了要求,是一项具有普适性的信息安全标准。

  • 什么是安全运营中心 - 安全云脑 SecMaster

    的检测响应。 SOC的功能 SOC团队承担以下职能来帮助防止、响应攻击并在遭到攻击后恢复。 资产工具清单 为了消除覆盖范围中的盲点缺口,SOC需要了解它保护的资产,并深入了解它用于保护企业/组织的工具。这意味着考虑到本地多个云中的所有数据库、云服务、标识、应用程序客户端

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    其他参数:请根据需要进行配置。 步骤三:接入“华北-北京一”region日志、告警漏洞数据 在已创建的用于纳管“华北-北京一”region的工作空间中接入“华北-北京一”region的日志、告警漏洞数据。 此步骤以接入WAF、HSS日志、告警漏洞数据为例进行介绍。 在左侧导航栏选择“工作空间 > 空

  • 日志字段含义 - 安全云脑 SecMaster

    leakage_user_name String 泄露子用户名。 leakage_domain_id String 泄露账号ID。 leakage_domain_name String 泄露账号名。 url String 泄露网址。 表18 风险OBS桶文件(obs_risk) 字段 类型 字段含义