已找到以下 173 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级和配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 包周期 - 安全云脑 SecMaster

    看到所需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全编排:根据设置剧本执行次数计算费用。 安全分析包:根据所设置安全分析数据量计算费用。 安全

  • 数据保护技术 - 安全云脑 SecMaster

    aster数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    所在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置资产连接 使用“高危漏洞自动通知”流程前,需要将流程中使用到凭证(“SMN云服务凭证”资产连接)进行参数配置。

  • 新增/编辑情报指标 - 安全云脑 SecMaster

    选择该条指标最近一次发生具体时间。 (可选)失效时间 选择该指标的失效时间。 是否失效 选择是否失效该条指标。默认为“否”。 粒度 选择该指标的粒度,可选择以下粒度:首次发现、自产数据、需购买、外网直接查询。 其他参数 根据选择不同类型,还需要配置对应参数信息,请根据界面显示进行填写。

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    面。 搜索并选中3创建用户组“租户采集用户组”,单击右下角“创建用户”。 确认用户未绑定虚拟MFA设备。 在统一身份认证服务IAM管理控制台左侧导航栏选择“用户”,进入用户页面后单击6创建用户名称。 选择“安全设置”页签,并确认“虚拟MFA设备”状态为“未绑定”。 查看IAM用户的域账号信息。

  • 一键阻断/解封 - 安全云脑 SecMaster

    在告警管理列表中,单击目标告警所在行“操作”列“更多 > 一键阻断”,右侧弹出一键阻断配置页面。 同时,还可以在某条告警详情页面,单击页面右上角“一键阻断”。 在一键阻断配置页面中,配置阻断策略信息。 表2 一键阻断 参数名称 参数说明 阻断对象 当阻断对象类型选择IP时,输入需要阻断单个(或多个)IP

  • 投递日志数据至LTS - 安全云脑 SecMaster

    在日志管理页面的“日志组列表”栏中,找到新增数据投递时填写日志组,并单击日志组名称前按钮。 展开后,单击新增数据投递时选择日志流名称,进入日志流详情页面。 在日志流详情页面,查看投递日志信息。 父主题: 数据投递

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    单击“确定”。 添加权限。 添加全局级权限。 在左侧导航栏选择“权限管理 > 权限”,并在权限页面右上角单击“创建自定义策略”。 配置策略。 策略名称:自定义。 策略配置方式:选择“JSON视图”。 策略内容:请直接复制粘贴以下内容。 { "Version": "1.1",

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    组件控制器安装成功。 图2 安装成功 安装过程中,如果安装失败请参考组件控制器安装失败问题排查进行排查处理;如果提示内存不足,请参见磁盘分区进行处理。 确认已安装后,返回安全云脑新增节点页面(即2),单击页面右下角“确认”。 安装完成后,可以在节点管理页面查看已新增节点。 图3

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 创建自定义检查项 - 安全云脑 SecMaster

    当“执行动作”选择“通过流程执行”时,需要选择此检查项执行流程。 如果没有合适流程,可以单击“新建流程”,在流程页面中进行新建。 手动检测配置项 当“执行动作”选择“手动检测”时,系统默认设置了手动检测时,需要配置检查结果选项。 云服务 填写此检查项关联云服务信息。 单击“确定”。 自定义

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    选择监测报告信息开始时间。 执行策略 选择监测任务执行策略。 单次任务:支付完成,生成报告,任务结束。 周期任务:按照周期持续生成报告。 任务时长 如果选择“周期任务”,还需要配置“任务时长”。 监测区域 选择监测区域。 监测信息源 选择监测信息来源。 监测行业 勾选监测行业。默

  • 安全编排使用流程 - 安全云脑 SecMaster

    安全编排使用流程 安全编排使用流程如下: 图1 安全编排使用流程 表1 使用流程 序号 操作项 说明 1 (可选)配置并启用流程 启用需要安全云脑内置流程。 安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程初始版本(V1)也已启用,无需手动启用。

  • 下载安全报告 - 安全云脑 SecMaster

    进入安全报告页面 在已创建目标安全报告模块,单击“编辑”,进入报告基本信息配置页面。 创建/复制安全报告时,也可以下载报告,具体操作请参见创建/复制安全报告。 单击右上角“下一步:报告选择”,进入报告选择配置页面。 在报告选择页面,单击右侧预览页面左上角。 如需修改报告数据周期,可以在右侧预览页面右上角进行编辑。

  • 什么是安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 高危告警自动通知 - 安全云脑 SecMaster

    题所在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动通知”流程初始版本(V1)也已

  • 新建/编辑模型 - 安全云脑 SecMaster

    新建/编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    说明 配置基线 实时 5分钟 最近一次执行基线检查后,基线配置统计情况,即基线配置通过和不通过配置项目数量。 漏洞处理 近7天 5分钟 近7天漏洞处理情况,包括已修复、未修复漏洞数量。 风险资源分布 实时 5分钟 最近一次执行基线检查风险资产分布情况以及风险资产数量。