已找到以下 500 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 管理事件类型 - 安全云脑 SecMaster

    管理事件类型 操作场景 本章节介绍如何管理事件类型,详细操作如下: 查看已有事件类型:查看已有的事件类型及其详细信息。 新增事件类型:介绍如何自定义新增事件类型。 事件类型关联布局:介绍如何将自定义新增的事件类型关联已有布局。 编辑已有事件类型:介绍如何编辑自定义新增的事件类型。

  • 下载日志 - 安全云脑 SecMaster

    操作场景 安全脑支持将原始日志或查询分析日志下载到本地。 前提条件 已完成数据接入,详细操作请参见数据集成。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 安全合规总览 - 安全云脑 SecMaster

    描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理

  • 下载安全合规报表 - 安全云脑 SecMaster

    前资源的合规情况。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。

  • 安全脑的数据来源是什么? - 安全云脑 SecMaster

    安全脑的数据来源是什么? 安全脑基于上威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。 另一方面汇聚主机安全服务(Host

  • 查看安全报告 - 安全云脑 SecMaster

    息。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 升级版本 - 安全云脑 SecMaster

    SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待购买安全脑专业版所在region栏中,单击“升级”。 在购买安全脑页面,配置购买参数。 表3 标准版升级参数说明 参数名称 说明 当前配置 显示已选择region安全脑版本信息,无需配置。 升级方式

  • 成本管理 - 安全云脑 SecMaster

    成本管理 随着上企业越来越多,企业对用成本问题也越发重视。使用安全脑时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。 成本构成 使用安全脑时,成本主

  • 取消订阅安全遵从包 - 安全云脑 SecMaster

    删除该安全遵从包。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全脑,让安全脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全脑时,需要先进行委托授权操作,才能正常访问和使用安全脑。具体待委托权限如下所示:

  • 审核剧本版本 - 安全云脑 SecMaster

    已提交剧本,具体操作请参见提交剧本版本。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 步骤六:安全运营 - 安全云脑 SecMaster

    产,是安全运营的业务流起点。 表1 管理资产与风险 操作项 操作说明 梳理并管理资产 安全脑可以帮助您: 将上资产从不同租户、不同Region汇集到一个视图中。 将外资产导入到安全脑中,并标记其所属的环境。 将资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或

  • 分析溯源 - 安全云脑 SecMaster

    、安全意识薄弱等问题进行梳理,输出复盘报告。 安全分析能力提供原始日志数据查询统计能力,可以针对原始数据进行溯源分析。 操作步骤 登录安全脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 图1 进入安全分析页面 在左侧数据空

  • 用户自评估 - 安全云脑 SecMaster

    订阅安全遵从包后,用户可以依据国际标准进行自评估。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    高危告警自动化安全封堵 前提条件 已在安全脑工作空间的“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用的微步次数。 步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到的微步插件的AP

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    到安全脑,从而监控到DBSS告警数据,详细操作请参见设置告警通知,设置时,请将所有DBSS实例所有告警风险等级的告警均开启告警通知。 梳理虚拟私有资产 虚拟私有(Virtual Private Cloud,VPC)是您在上的私有网络,为云服务器、容器、云数据库等上资源构建隔离、私密的虚拟网络环境。

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    步骤十二:测试验证 本章节介绍将非华为日志接入安全脑后,如何在安全脑中测试验证日志是否接入成功。 表1 测试验证场景说明 场景 验证方法 华为日志接入安全脑 请在“安全分析”中查看是否存在已接入云服务日志。 安全脑日志转出至第三方系统/产品 请在第三方系统/产品侧确认日志是否接收成功。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    采集数据前,需要进行网络连通配置,以便实现租户VPC与安全脑的网络连通。 操作步骤 已开通付费版安全脑服务,且已创建工作空间。 详细操作请参见购买安全脑、新增工作空间。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 安全评分 - 安全云脑 SecMaster

    安全评分 操作场景 安全脑实时呈现您上资产的整体安全评估状况,并根据不同版本的威胁检测能力,评估整体资产安全健康得分。 安全评分每天凌晨2:00自动更新,也支持通过在页面中单击“重新检测”来进行实时更新。 本章节将介绍在安全评分中,不同分值的含义以及扣分项的详细情况。 安全分值 S

  • 配置剧本 - 安全云脑 SecMaster

    件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全脑工作空间的“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全脑中,默认“HSS文件隔离查杀”流程的初始版本(V1)也已启用