已找到以下 267 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 常见告警处置建议 - 安全云脑 SecMaster

    process_info中当前进程父进程信息,综合判断是否异常,如果异常,则联系对应资源负责人处理。 立即停止受影响进程或服务,以避免继续受到攻击或造成其他损害; 尽快调查异常行为原因来源,例如查看日志、监控系统、分析进程内存等,以确定异常具体表现可能根本原因; 根据异常行为性质严重程度

  • 资产管理概述 - 安全云脑 SecMaster

    DC服务器或第三方云厂商服务器等。 安全云脑对云上或云外资产管理支持如下操作: 管理云上资产:设置资产订阅、查看资产信息、导入或导出资产、编辑或删除资产。 管理云外资产:查看资产信息、导入或导出资产、编辑或删除资产。 管理云上资产云外资产唯一区别在于云外资产管理不支持资产

  • 查看检查结果 - 安全云脑 SecMaster

    参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态

  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源云服务API版本号。 message Object

  • 基线检查概述 - 安全云脑 SecMaster

    立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 手动执行基线检查 基线检查一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。另外,自动检查检查项目也可以进行手动检查。

  • 威胁态势大屏 - 安全云脑 SecMaster

    攻击次数差值。 攻击来源分布情况 呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络告警来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP进

  • 工作空间概述 - 安全云脑 SecMaster

    看统一资产风险、告警事件等。 管理托管:空间托管页面中,可以管理托管视图、我纳管纳管我。 托管视图:查看已创建托管视图及其详细信息,支持查看、编辑、修改、删除或批量删除托管视图。 我纳管:呈现有哪些工作空间托管在我创建托管视图中,支持查看我纳管任务以及任务参数,管

  • 查看总览 - 安全云脑 SecMaster

    展示您本账号所有工作空间内资产中存在合规风险总数量不同危险等级合规检查风险对应数量。统计信息更新频率为每5分钟更新一次。 此处严重等级含义如下: 致命:即致命风险,表示您资产中检测到了不合规配置,建议您立即查看合规异常事件详情并及时进行处理。 高危:即高危风险,表示资产中检测到了可疑异常配置,

  • 查看态势总览 - 安全云脑 SecMaster

    “态势总览”页面实时呈现当前工作空间中资源整体安全评估状况,包括资产安全评估结果、安全监控安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工作空间整体安全评估结果,查看方法请参见查看总览。

  • 产品功能 - 安全云脑 SecMaster

    数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 说明: 需额外购买增值包中安全分析功能。其

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型受影响系统等信息,这些信息可能有助于后续调查追踪。 尝试攻击典型告警

  • 安全运营中心 - 安全云脑 SecMaster

    强大的SOC可帮助企业、政府其他组织领先于不断变化网络威胁环境。这不是一件容易事。攻击者防御社区都经常开发新技术战略,而管理所有的变化需要时间精力。SOC利用其对更广泛网络安全环境了解以及对内部薄弱点业务优先级理解,帮助企业/组织制定符合业务长期需求安全路线图。SOC还可限制发生

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    Firewall,CFW)服务来提供云上互联网边界VPC边界防护,VPC边界防火墙支持两个VPC之间通信流量访问控制,实现内部业务互访活动可视化与安全防护。 护网/重保期间需要保证所有VPC资产均已使用CFW防护,以保障云上互联网边界VPC边界安全。 查看方法如下: 登录安全云脑控制台,并进入目标工作空间管理页面。

  • 资产大屏 - 安全云脑 SecMaster

    不同类型资产开启安全防护比例。 某一类资产开启安全防护比例 = “防护状态”为“已防护”资产 / 该类型资产总数。 资产变化趋势 近7天 每小时 近7天资产总数存在漏洞、弱配置资产数统计。 Top5 受攻击资产 近7天 每小时 近7天受到攻击前五名资产及其被攻击次数。

  • 服务委托授权 - 安全云脑 SecMaster

    企业项目管理服务只读权限 SecMaster_Agency 用于资产管理场景补全资产对应企业项目名称等信息,获取企业项目列表详情。 用于WAF相关剧本流程执行,例如内置流程“WAF删除空防护策略”执行时获取企业项目ID企业项目名称信息。 Anti-DDoS ReadOnlyAccess Anti-DDoS流量清洗服务只读权限

  • 查看自定义类型 - 安全云脑 SecMaster

    操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型子类型不支持关联布局、编辑、删除、启用禁用。 其中,内置IP主机(物理机虚拟机)类型可以执行启用禁用操作,实现“资产管理”页面中展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面中显示?。

  • 查看图表统计结果 - 安全云脑 SecMaster

    当您执行了查询分析语句后,安全云脑支持通过图表统计形式对查询分析结果进行可视化展示,您可以根据分析需求选择合适统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格形式展示查询与分析结果 折线图形式展示查询分析结果 柱状图形式展示查询分析结果

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在各类舆情风险点进行监测综合研判。

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品日志 安全