已找到以下 155 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 勒索事件响应方案 - 安全云脑 SecMaster

    尽早检测异常用户行为或网络活动是减少勒索软件事件影响关键。可以参考以下步骤来帮助您控制事件。如果以下步骤适用,请与您企业/组织法律和合规团队合作,采取任何必要响应措施,继续进行事件响应流程。 确定攻击事件中涉及勒索软件类型。常见勒索软件类型如下: 加密勒索软件:加密文件和对象。 锁定勒索软件:锁定对设备的访问。

  • 创建用户授权使用SecMaster - 安全云脑 SecMaster

    唯一安全凭证,使用SecMaster资源。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您

  • 剧本介绍 - 安全云脑 SecMaster

    算法以及云查杀,能有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,检测出主机中未知恶意程序和病毒变种,也可检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。因此,当有此类攻击发生时候如何预防降低风险就至关重要。 本文档就恶意软件和勒索软件隔离查杀进行详细介绍。

  • 配置剧本 - 安全云脑 SecMaster

    本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启

  • 值班监控 - 安全云脑 SecMaster

    连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型和受影响系统等信息,这些信息可能有助于后续调查和追踪。 尝试攻击典型告警 网络防线 CFW访问控制日志 网络-疑似存在DOS攻击 请确认该操作是否为正常业务人员行为,

  • 安全分析 - 安全云脑 SecMaster

    消息队列 是数据存储和传输实际容器。 威胁检测模型 是一种被训练AI智能识别算法模型。能针对特定威胁,自动化完成数据汇聚、分析和报警,这种检测模式具备较好泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂新型攻击。 父主题: 基本概念

  • 与其他云服务关系 - 安全云脑 SecMaster

    oS)等安全防护服务中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。更多说明请参见安全云脑与其他安全服务之间关系与区别。 与弹性云服务器关系 安全云脑为弹性云服务器(Elastic Cloud

  • 查看配置防线策略 - 安全云脑 SecMaster

    告警、待修复漏洞、基线检查问题安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、中危、低危、提示级别的风险资源。

  • 威胁态势大屏 - 安全云脑 SecMaster

    攻击次数差值。 攻击来源分布情况 呈现TOP5网络攻击和应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络告警来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP进

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 安全云脑通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据、数据采集。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    Security Service,HSS)服务,全面识别管理主机中信息资产,实时监测主机中风险阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临主要安全风险。 护网/重保期间需要保证所有ECS主机均接入HSS,尤其是绑定了EIP、以及Web业务所在ECS,以提高主机安全风险防御能力。

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定记录问题对最终用户影响。 无论此

  • 漏洞管理概述 - 安全云脑 SecMaster

    通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测服务器上运行软件及依赖包发现是否存在漏洞,将存在风险漏洞上报至控制台,并为您提供漏洞告警。 集成后,安全云脑中漏洞等级和HSS中修复优先级说明如下: HSS

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查清理不安全的配置

  • 认证证书 - 安全云脑 SecMaster

    SO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 安全运营中心 - 安全云脑 SecMaster

    t上正在发生情况全局视图,帮助团队了解威胁组是如何运作。借助此信息,SOC可快速发现威胁,加强企业/组织对新出现风险应对。 威胁检测 SOC团队使用SIEM和XDR解决方案生成数据来识别威胁。这首先会从实际问题中筛选掉误报。然后,他们按严重性和对业务潜在影响确定威胁的优先级。

  • 安全治理概述 - 安全云脑 SecMaster

    可以轻松发现识别潜在问题,根据华为专家建议采取必要安全治理动作。 使用流程 安全治理功能使用流程如表1所示。 图1 安全治理功能使用流程 表1 使用流程步骤说明 子流程 说明 授权云服务资源访问权限 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    传输和其他处理个人数据情形? 您是否涉及对位于泰国境内个人数据主体从事以下活动: 您向泰国境内数据主体提供服务,无论是否由该数据主体支付费用 监控数据主体行为,且该监控发生在泰国境内 您是否期望对您在泰国个人数据保护法下个人数据保护风险进行识别获取如何采取措施降低风险?