已找到以下 252 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 安全云脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全云脑中日志存储时间是多久? 安全云脑支持接入WAF、HSS、OBS等云产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全云脑日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 资产管理概述 - 安全云脑 SecMaster

    有资源安全状态统计信息,包括资源名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 资产来源及对应防护产品 表1 资产来源及对应防护产品 参数名称 来源 对应安全防护产品 主机资产 弹性云服务器(Elastic Cloud Server,ECS) 主机安全服务(Host

  • 安全报告 - 安全云脑 SecMaster

    根据根据护网周期,选择安全报告发送频次。 发送规则 根据根据护网周期,设置报告发送时间以及统计范围。 最多可添加5个发送规则。 邮件标题 设置报告发送邮件标题信息。 报告接收人邮箱 添加接收人邮箱地址。 最多可添加100个邮箱地址。 有多个邮箱地址,请使用英文分号隔开。例如:test01@example

  • 剧本介绍 - 安全云脑 SecMaster

    影响主机。 从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任何开源解密工

  • 创建报告 - 安全云脑 SecMaster

    设置报告发送邮件标题信息。 报告接收人邮箱 添加接收人邮箱地址。 最多可添加100个邮箱地址。 有多个邮箱地址,请使用英文逗号隔开。例如:test01@example.com,test02@example.com (可选)抄送 添加抄送人邮箱地址。 最多可添加100个邮箱地址。 有多个

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 基线检查概述 - 安全云脑 SecMaster

    立即检查:如果您新增或修改了自定义基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应基线风险。 3 查看检查结果 自动/手动基线检查完成后,可以查看基线检查结果,了解基线检查项影响资产、基线项目详情等信息。 4 处理基线检查结果

  • 购买安全云脑 - 安全云脑 SecMaster

    置过多或不足风险。 区域 根据已有云上资源所在区域选择安全云脑区域。 版本 安全云脑提供有基础版、标准版、专业版供您选择,请根据您需求进行选择,各版本功能差异请参见产品功能。 配额数 配额数是指支持防护最大ECS主机资产数量。 请根据当前账户下所有ECS主机资产总数设

  • 创建/复制安全报告 - 安全云脑 SecMaster

    如果前一步基本信息配置中选择“报告类型”为“日报”时,此处请选择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏

  • 勒索事件响应方案 - 安全云脑 SecMaster

    何未经授权IAM用户、角色和策略,并撤销所有临时凭据。 如果攻击媒介是由未修补软件、操作系统更新、过期恶意软件或防病毒工具造成,请确保所有ECS实例都更新到最新版本操作系统,所有软件包和补丁程序都是最新,并且所有ECS实例上病毒特征码和定义文件都是最新。您可以通过

  • 态势总览 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • 策略管理概述 - 安全云脑 SecMaster

    P作为阻断对象。 当需要下发策略至IAM时,单用户单次最多可新增50个IAM用户作为阻断对象。 将IP或IP地址段或IAM用户配置为黑名单后,来自该IP或IP地址段或用户访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。 父主题: 策略管理

  • 查看应急策略 - 安全云脑 SecMaster

    策略下发数量 统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录中,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录中,TOP5阻断区域数量。 应急策略列表 在应急策略列表中,可以查看策略阻断对象、阻断类型、策略下发数量等信息。

  • 启用安全模型 - 安全云脑 SecMaster

    在模型模板列表中,选择未创建模型模板,单击目标模板所在行“操作”列“详情”,右侧弹出模板详情页面。 在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。 在新增告警模型页面中,配置告警模型信息。 管道名称:选择该告警模型执行管道。 模型对应管道可以从模型描述中使用约束中获取,须

  • 目录定制 - 安全云脑 SecMaster

    进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • SecMaster权限管理 - 安全云脑 SecMaster

    ster权限策略,控制他们对SecMaster资源使用范围。 如果账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用SecMaster其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • 查看资产信息 - 安全云脑 SecMaster

    在资产详情页面,可以查看资产相关环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对资产责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。 表1 资产来源及对应防护产品 参数名称 来源 对应安全防护产品 主机资产 弹性云服务器(Elastic Cloud Server,ECS) 主机安全服务(Host

  • 产品优势 - 安全云脑 SecMaster

    简化操作、提升安全性,提升了处理告警和事件效率。 灵活环境集成与作战协同 可通过配置连接到所有安全服务,进行数据对接或者联动操作;也可以定义您自己模型、研判/处置剧本,以最佳适配您安全需求。通过工作空间,还可以实现大型组织协同作战、MSSP(Managed Security