已找到以下 249 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 勒索事件响应方案 - 安全云脑 SecMaster

    响应措施,并继续进行事件响应流程。 确定攻击事件中涉及勒索软件类型。常见勒索软件类型如下: 加密勒索软件:加密文件对象。 锁定勒索软件:锁定对设备访问。 其他类型:新类型或以前未记载类型。 受攻击影响工作负载,对于已识别与其相关联华为云资源,可以通过修改安全

  • 与其他云服务关系 - 安全云脑 SecMaster

    oS)等安全防护服务中获取必要安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关防护措施建议。更多说明请参见安全云脑与其他安全服务之间关系与区别。 与弹性云服务器关系 安全云脑为弹性云服务器(Elastic Cloud

  • 剧本介绍 - 安全云脑 SecMaster

    算法以及云查杀,能有效识别后门、木马、挖矿软件、蠕虫病毒等恶意程序,检测出主机中未知恶意程序病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。因此,当有此类攻击发生时候如何预防降低风险就至关重要。 本文档就恶意软件勒索软件隔离查杀进行详细介绍。

  • 服务授权 - 安全云脑 SecMaster

    服务授权 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 什么是安全运营中心 - 安全云脑 SecMaster

    息来检测搜寻威胁。 上下文:SIEM跨组织中所有技术收集数据,所以它帮助将单个事件之间点连接起来,识别复杂攻击。 减少警报数:SIEM使用分析AI来关联警报并识别最严重事件,从而减少用户需要审查分析事件数。 自动响应:内置规则使SIEM能够识别阻止可能威胁,无需人员交互。

  • 漏洞管理概述 - 安全云脑 SecMaster

    集成后,安全云脑中漏洞等级HSS中修复优先级说明如下: HSS:显示漏洞修复优先级,它是由漏洞最高CVSS分值、漏洞发布时间漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级主要分为紧急、高、中、低四个等级,您可以参考修复优先级优先修复对您服务器影响较大的漏洞。

  • 新增/编辑事件 - 安全云脑 SecMaster

    首次发生时间 该事件首次发生时间。 (可选)最近发生时间 该事件最近一次发生具体时间。 (可选)计划关闭时间 选择事件计划关闭时间。 其他 (可选)验证状态 选择事件验证状态,标识事件准确性。 (可选)阶段 选择您事件阶段。 准备:准备资源处理事件。 检测与分析:检测与分析事件发生原因。

  • 配置剧本 - 安全云脑 SecMaster

    本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启

  • 新增/编辑告警 - 安全云脑 SecMaster

    填写告警标签。 描述 填写告警描述信息,填写规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(-_ ())。 长度不能超过1024个字符。 单击“确认”。 编辑告警 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 认证证书 - 安全云脑 SecMaster

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    有账户活动日志。 事件沟通: 根据组织事件响应计划确定利益相关方角色。 通知相关干系人,包括法务人员、技术团队开发人员,并确保他们被添加到工单作战室中,以进行持续更新。 外部沟通: 确保您法律顾问了解情况,并将其纳入内部利益相关者状态更新,特别是外部沟通状态更新。

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 如何查看安全数据采集安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1

  • 威胁态势大屏 - 安全云脑 SecMaster

    击次数差值。 攻击来源分布情况 呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP

  • 新增/编辑情报指标 - 安全云脑 SecMaster

    在情报管理页面中,单击目标情报所在行“操作”列“编辑”,右侧弹出编辑情报页面。 在弹出编辑情报指标页面中,编辑指标参数。 表2 指标参数说明 参数 说明 指标名称 自定义威胁情报指标名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(-_ ())。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    以非自动化方式进行,构成或拟构成人工存档系统一部分个人资料处理活动; 使用监控录像或其它设备来捕捉、处理传播可用以识别某一特定个人声音图像。 说明: 澳门个人资料保护法没有对适用“地域范围”进行规定。是否适用澳门PDPA或者是否受澳门法律管辖,在上述3个场景涉及情况,建议考虑以下两点:

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    安全云脑安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在各类舆情风险点进行监测综合研判。

  • 使用流程 - 安全云脑 SecMaster

    使用流程 安全治理功能使用流程如表1所示。 表1 使用流程 子流程 说明 服务授权 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 订阅安全遵从包 安全云脑提供有不同安全遵从包,您可以选择所需安全遵从包。 自评估

  • 新增工作空间 - 安全云脑 SecMaster

    项目类型 选择待新增工作空间所属项目类型。 工作空间名称 自定义工作空间名称。命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(-_())。 长度不能超过64个字符。 标签 可选参数,添加该工作空间标签,用于标识工作空间,方便您对工作空间进行分类和跟踪。

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型受影响系统等信息,这些信息可能有助于后续调查追踪。 尝试攻击典型告警