已找到以下 310 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 基线检查 - 安全云脑 SecMaster

    安全遵从包页面中,选择“检查计划”页签,进入检查计划管理页面。 图1 进入检查计划页面 在检查计划页面中,单击“创建计划”,系统右侧弹出新建检查计划页面。 在新建检查计划页面中,配置检查计划。 表1 新建检查计划 参数名称 参数说明 基本信息 计划名称 自定义检查计划名称。 检查时间

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • SecMaster权限管理 - 安全云脑 SecMaster

    助您安全控制华为云资源访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源访问范围。例如您员工中有负责软件开发的人员,您希望他们拥有安全云脑(SecMaster)使用权限,但是不希望他们拥有删除SecMaster等高危操作权限,那么

  • 升级组件控制器 - 安全云脑 SecMaster

    successfully 安装成功后,在安全云脑控制台节点管理页面中,查看节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面中,单击“新增”,并在新增节点页面中,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框中,单击“确定”。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    锁定勒索软件:锁定对设备访问。 其他类型:类型或以前未记载类型。 受攻击影响工作负载,对于已识别出与其相关联华为云资源,可以通过修改安全组、OBS桶策略或相关身份和访问管理策略来隔离网络或互联网连接,以最大限度地减少感染传播机会,或最大限度地减少攻击者访问这些资源机会。 请注

  • 启用安全模型 - 安全云脑 SecMaster

    登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“威胁运营 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。 图1 模型模板页面 在模型模板列表中,选择未创建模型模板,单击目标模板所在行“操作”列“详情”,右侧弹出模板详情页面。 在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。

  • 如何修改或取消安全云脑自动续费? - 安全云脑 SecMaster

    如何修改或取消安全云脑自动续费? 安全云脑开通自动续费后,如果需要取消或修改,可参照本章节进行处理。 取消安全云脑自动续费 安全云脑开通自动续费后,支持取消自动续费操作。关闭自动续费后,版本到期将恢复为手动续费。 详细取消操作指导,请参见取消自动续费。 修改安全云脑自动续费 安全云脑开

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入来源为HSS和WAF告警数据。 接入HSS和WAF攻击数据,并开启HSS数据自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产和主机资产进行关联。

  • 剧本介绍 - 安全云脑 SecMaster

    如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,并执行必要分析以确认数据是安全。然后,恢复实例,终止或隔离实例并创建实例,并将数据还原至实例中。 如果从备份恢复或解密数据都不可行,请评估在环境中重新开始可能性。 事故后活动。 通过整个告警处理流程中分析告警发生详细信息,持续运营优

  • 修复漏洞 - 安全云脑 SecMaster

    Linux系统:如果主机无法访问Internet,或者外部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建的补丁服务器。

  • 查看漏洞详情 - 安全云脑 SecMaster

    扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 等级 漏洞危险程度。 ID 漏洞ID信息。 影响资产 受某个漏洞影响资产总数。 漏洞编号 漏洞对应编号。 最近扫描时间 最近一次扫描时间。 是否处理 该漏洞是否已处理。 安全云脑漏洞管理页面呈现的漏

  • 查看告警信息 - 安全云脑 SecMaster

    参数说明 设置告警显示时间范围 右上角可设置展示告警周期,默认展示本周内告警信息。 未处理告警 当前工作空间在设定时间范围内未处理告警数量及其所属等级分布情况。 自动处理告警 当前工作空间在设定时间范围内通过剧本自动处理告警数量。 手动处理告警 当前工作空间在设定时间范围内手动处理的告警数量。

  • 查看态势总览 - 安全云脑 SecMaster

    “态势总览”页面实时呈现当前工作空间中资源整体安全评估状况,包括资产安全评估结果、安全监控和安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:“总览”页面实时呈现安全云脑所有工作空间整体安全评估结果,查看方法请参考查看总览。

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 构造请求 - 安全云脑 SecMaster

    地区和终端节点获取,对应地区和终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。

  • 下载安全报告 - 安全云脑 SecMaster

    单击右上角“下一步:报告选择”,进入报告选择配置页面。 在报告选择页面,单击右侧预览页面左上角。 如需修改报告数据周期,可以在右侧预览页面右上角进行编辑。 在弹出下载对话框中,选择报告格式,并单击“确定”。 系统将自动下载对应格式报告到本地。 父主题: 安全报告

  • 内置检查项 - 安全云脑 SecMaster

    追踪器状态为正常。 OBS桶日志记录启用检查 对象存储服务(Object Storage Service,OBS)桶日志记录,指用户开启一个桶日志记录功能后,OBS会自动对这个桶访问请求记录日志,并生成日志文件写入用户指定桶(即目标桶)中。通过访问日志记录,桶拥有者可

  • 管理安全报告 - 安全云脑 SecMaster

    在安全报告页面中,单击目标报告模块中“编辑”,跳转到报告基本信息配置页面。 (可选)编辑报告基本信息。 单击“下一步:报告选择”,跳转到报告选择页面。 (可选)勾选报告布局。 单击右上角“完成”,返回安全报告管理页面。 删除安全报告 在安全报告页面中,单击目标报告中“删除”,弹出删除报告确认窗口。