已找到以下 401 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置剧本 - 安全云脑 SecMaster

    本章节介绍如何配置剧本。配置后,当攻击者通过层层攻击到主机之后,进行告警,通知运营人员进行处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入来源为HSS和WAF告警数据。 接入HSS和WAF攻击数据,并开启HSS数据自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全

  • 管理管道 - 安全云脑 SecMaster

    删除管道:删除管道后数据将会被同步删除,且不可恢复,请谨慎操作。 约束与限制 单账号单Region单数据空间最多创建20个数据管道。 系统创建数据管道不支持编辑操作。 系统创建数据管道不支持删除操作。 创建管道 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面左上角单击,选择“安全与合规

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全云脑管道中消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。

  • 安全云脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全云脑中日志存储时间是多久? 安全云脑支持接入WAF、HSS、OBS等云产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全云脑日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 常见告警处置建议 - 安全云脑 SecMaster

    定异常具体表现和可能根本原因; 根据异常行为性质和严重程度,采取适当应对措施,例如重启进程、修复软件错误、排除系统故障、更换硬件设备等; 对受影响系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 系统行为异常/关键文件目录变更 根据告警对应影响资

  • 安全云脑 SecMaster华为云 - 安全云脑 SecMaster

    介绍重点安全服务,关键特性和应用实践 华为云安全发展之路 介绍华为云安全可信发展之路和未来展望 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 管理流程 - 安全云脑 SecMaster

    流程对应数据类。 流程状态 流程当前状态。当前分为已启用和未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。

  • 配置剧本 - 安全云脑 SecMaster

    操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 安全云脑中,默认“HSS文

  • 分析溯源 - 安全云脑 SecMaster

    安全分析”,进入安全分析页面。 图1 进入安全分析页面 左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 图2 管道数据页面 管道数据检索页面,选择查询分析时间,设置查询条件或直接输入查询语句进行溯源分析。 设置查询条件或直接输入查询语句操作参考查询语法。

  • 安全运营中心 - 安全云脑 SecMaster

    要求企业/组织使用者请求时报告数据泄露并检测个人数据。制定适当流程和程序与拥有适当技术同样重要。SOC成员帮助企业/组织承担保持技术和数据流程最新责任来遵守这些法规。 快速响应事件 发现和阻止网络攻击速度有多快至关重要。借助适当工具、人员和情报,可以漏洞造成任何损

  • 值班监控 - 安全云脑 SecMaster

    护网开始之前我们已经完成了自查整改,清零了所有未处理运营数据。 护网及重保期间,安全值班人员需要重点关注“值班响应大屏”数据信息,当有告警冒泡出来时候,及时进行告警处理,清零全部告警数据通过告警详情页数据进行告警分析,如果需要结合其他日志数据,可通过安全分析在对应数据管道进行查询统计溯源。误报告

  • 新增连接 - 安全云脑 SecMaster

    其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File)”,仅支持对

  • 自定义大屏 - 安全云脑 SecMaster

    义接入,页面零代码开发,数据分钟级接入。 AstroCanvas以数据可视技术为核心,以屏幕轻松编排,多屏适配可视为基础,帮助非专业开发者通过图形化界面轻松搭建专业水准数据可视化大屏应用,满足项目运营管理、业务监控、风险预警等多种业务场景下一站式数据实时可视化大屏展示需求,更

  • 安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    信息情感分布:以饼图样式展示敏感、非敏感和中性信息分布情况。 媒体来源明细:展示该事件监测范围内,活跃媒体声量TOP2媒体来源及其数据量。 主要舆情 展示此次报告主要舆情信息,包括舆情标题、时间、来源、属性及链接。 传播走势 展示此次监测信息传播走势、详情和路径。 数据透视 展示

  • 安全分析概述 - 安全云脑 SecMaster

    新增工作空间,用于资源隔离和控制。 数据集成 配置需要接入数据源。 安全云脑支持集成存储、管理与监管、安全等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志。 (可选)新增数据空间 创建用于存储收集日志数据数据空间。 通过控制台接入数据,系统将创建默认数据空间,无需再进行创建。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    安全云脑实现了开箱即用,即默认每个区域(Region)首个工作空间中自动加载当前区域所有资产,以及接入推荐云服务日志数据,并启用精选预置模型和剧本。无需进行繁琐手动配置,简化了使用流程并提升了效率。后续新增用于自定义运营工作空间,不会自动加载数据与资产,需要用户自定义处理。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入云审计服务日志数据,详细操作请参见数据集成。 图2 接入CTS日志 已启用对应运维防线模型,详细操作请参见步骤二:启用告警模型。 安全云脑已获得“SMN FullAccess”权限,即拥有消息通知服务所有权限。 表1 权限说明

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    查看是否还有安全云脑创建用于数据采集未释放VPC终端节点。 页面左上角单击,选择“网络 > VPC终端节点”,进入VPC终端节点管理控制台。 终端节点搜索框中,输入“isap”,并按“Enter”,搜索与安全云脑数据采集相关VPC终端节点。 查看是否还有安全云脑创建用于数据采集的未释放的VPC终端节点。

  • 如何让IP类型资产资产管理页面中显示? - 安全云脑 SecMaster

    如何让IP类型资产资产管理页面中显示? 安全云脑资产管理页面中,支持显示IP资产。 本章节将介绍如何让IP类型资产资产管理页面中显示。 让IP类型资产资产管理页面中 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    安全性服务。 服务功能区别 SecMaster通过采集全网安全数据(包括HSS、WAF、AntiDDoS等安全服务检测数据),提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您安全需求。 HSS通过在主机