已找到以下 212 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新增或编辑事件 - 安全云脑 SecMaster

    首次发生时间 该事件首次发生时间。 (可选)最近发生时间 该事件最近一次发生具体时间。 (可选)计划关闭时间 选择事件计划关闭时间。 其他 (可选)验证状态 选择事件验证状态,标识事件准确性。 (可选)阶段 选择您事件阶段。 准备:准备资源处理事件。 检测与分析:检测与分析事件发生原因。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    响应措施,并继续进行事件响应流程。 确定攻击事件中涉及勒索软件类型。常见勒索软件类型如下: 加密勒索软件:加密文件对象。 锁定勒索软件:锁定对设备访问。 其他类型:新类型或以前未记载类型。 受攻击影响工作负载,对于已识别与其相关联华为云资源,可以通过修改安全

  • 与其他云服务关系 - 安全云脑 SecMaster

    oS)等安全防护服务中获取必要安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关防护措施建议。更多说明请参见安全云脑与其他安全服务之间关系与区别。 与弹性云服务器关系 安全云脑为弹性云服务器(Elastic Cloud

  • 威胁态势大屏 - 安全云脑 SecMaster

    攻击次数差值。 攻击来源分布情况 呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络告警来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP进

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在各类舆情风险点进行监测综合研判。

  • 剧本介绍 - 安全云脑 SecMaster

    算法以及云查杀,能有效识别后门、木马、挖矿软件、蠕虫病毒等恶意程序,检测出主机中未知恶意程序病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。因此,当有此类攻击发生时候如何预防降低风险就至关重要。 本文档就恶意软件勒索软件隔离查杀进行详细介绍。

  • 新增或编辑告警 - 安全云脑 SecMaster

    填写告警标签。 描述 填写告警描述信息,填写规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(-_ ())。 长度不能超过10240个字符。 单击“确认”。 编辑告警 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 安全分析 - 安全云脑 SecMaster

    是数据存储和传输的实际容器。 威胁检测模型 是一种被训练AI智能识别算法模型。能针对特定威胁,自动化完成数据汇聚、分析报警,这种检测模式具备较好泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂新型攻击。 父主题: 基本概念

  • 认证证书 - 安全云脑 SecMaster

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    数据源连接到安全云脑后,我们已经清点了要保护资产,并查找及修复了不安全配置漏洞,接下来就是识别可疑活动威胁。 安全云脑可提供多种内置由安全专家和分析团队根据已知威胁、常见攻击媒介可疑活动上报链设计模型,使您能够执行某些对应操作时收到此类威胁通知。启用这些模型后,它们将自动在

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测服务器上运行软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全云脑中漏洞等级HSS中修复优先级说明如下: HSS

  • 配置剧本 - 安全云脑 SecMaster

    本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    在情报管理页面中,单击目标情报所在行“操作”列“编辑”,右侧弹出编辑情报页面。 在弹出编辑情报指标页面中,编辑指标参数。 表2 指标参数说明 参数 说明 指标名称 自定义威胁情报指标名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(-_ ())。

  • 如何查看安全数据采集安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 安全运营中心 - 安全云脑 SecMaster

    息来检测搜寻威胁。 上下文:SIEM跨组织中所有技术收集数据,所以它帮助将单个事件之间点连接起来,识别复杂攻击。 减少警报数:SIEM使用分析AI来关联警报并识别最严重事件,从而减少用户需要审查分析事件数。 自动响应:内置规则使SIEM能够识别阻止可能威胁,无需人员交互。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    有账户活动日志。 事件沟通: 根据组织事件响应计划确定利益相关方角色。 通知相关干系人,包括法务人员、技术团队开发人员,并确保他们被添加到工单作战室中,以进行持续更新。 外部沟通: 确保您法律顾问了解情况,并将其纳入内部利益相关者状态更新,特别是外部沟通状态更新。

  • 安全治理概述 - 安全云脑 SecMaster

    描帮您快速识别云上资产安全遵从情况。 订阅或取消订阅安全遵从包 安全云脑提供有不同安全遵从包,您可以选择所需安全遵从包。 用户自评估 订阅安全遵从包后,您可以遵从包条款进行自评估,以便识别业务遵从情况。 查看结果 策略扫描或自评估后,您可以查看安全治理情况: 查看安全合规

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    以非自动化方式进行,构成或拟构成人工存档系统一部分个人资料处理活动; 使用监控录像或其它设备来捕捉、处理传播可用以识别某一特定个人声音图像。 说明: 澳门个人资料保护法没有对适用“地域范围”进行规定。是否适用澳门PDPA或者是否受澳门法律管辖,在上述3个场景涉及情况,建议考虑以下两点: