已找到以下 283 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    帮助您为您资产构建一个全面的安全防御体系,实现自动化安全运营和管理工作,满足您安全需求。 本文档将以首次在华北-北京四区域购买如下配置安全云脑,并使用首个工作空间默认配置进行安全运营场景为例进行介绍: 计费模式:包周期 版本:标准版 主机配额:50 此场景操作流程如下所示:

  • 高危告警自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动化安全封堵”流程初始版本(V1)也已启用,无需手动启用。默认“高危告警自动化安全封堵”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本管理页面中,单击“高危告警自动化安全封堵”剧本所在行“操作”列“启用”。 在弹出的确

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    组件管理”,进入节点管理页面后,单击目标节点名称。 查看执行命令中workspaceId和projectId。 图8 控制台中参数信息 查看实际运行命令中workspaceId和projectId,是否与4中一致。 图9 命令中参数信息 修改实际执行命令中workspaceId和projectId。

  • 配置剧本 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    er)进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SecMaster服务其它功能。 默认情况下,新建IAM用户没有

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 目录定制 - 安全云脑 SecMaster

    在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 查看策略扫描结果 - 安全云脑 SecMaster

    进入策略扫描页面 查看策略扫描结果。 图2 策略扫描 默认展示所有资源所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    自定义设置日志目的类型。 管道 选择(可选)步骤八:创建日志存储管道创建管道。 域账户 输入当前登录ConsoleIAM账号域账户信息。 用户名 输入当前登录ConsoleIAM账号用户信息。 密码 输入当前登录ConsoleIAM账号密码。 高级设置 无需配置。 设置完成后,单击页面右下角“确认”。

  • 值班响应大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全云脑默认提供一个值班响应大屏,可以查

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 安全大屏概述 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。安全云脑默认提供如下安全大屏: 综合态势感

  • 威胁态势大屏 - 安全云脑 SecMaster

    如果不存在应用攻击或没有对应数据表,则会展示五项全为0默认类型。 Top5 主机告警攻击类型 近7天 每小时 近7天ECS被攻击类型统计,按照不同类型攻击从多到少取前5名。 如果不存在ECS攻击或没有对应数据表,则会展示五项全为0默认类型。 资产统计信息来源于安全云脑“威胁管理 > 告警管理”页面。

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    选择该条指标最近一次发生具体时间。 (可选)失效时间 选择该指标的失效时间。 是否失效 选择是否失效该条指标。默认为“否”。 粒度 选择该指标的粒度,可选择以下粒度:首次发现、自产数据、需购买、外网直接查询。 其他参数 根据选择不同类型,还需要配置对应参数信息,请根据界面显示进行填写。

  • 使用前必读 - 安全云脑 SecMaster

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。