已找到以下 378 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查看自定义类型 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“自定义类型”页签,进入自定义类型管理页面后,查看已有自定义类型/子类型详细信息。 左侧显示类型列表,展示已有的类型。

  • 配置剧本 - 安全云脑 SecMaster

    > 剧本编排”,默认进入剧本管理页面。 图3 进入剧本管理页面 在剧本管理页面中,单击“HSS文件隔离查杀”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 隔离查杀成功告警自动关闭。 图4 自动关闭告警 如果查杀成功,在评论可看到已完成文件隔离查杀。

  • 设置资产订阅 - 安全云脑 SecMaster

    进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 图2 资产管理 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出资产订阅设置页面。 在订阅资产设置页面中,在需要订阅资产所在region所在行“是否开通”列开启订阅。

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    在步骤五:网络连通配置执行后页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器命令。 图1 复制安装命令 安装组件控制器。 远程登录(可选)步骤一:购买ECS准备ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,选中目标ECS单击操作”列“远程

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    步骤三:在OBS中查看数据投递 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作

  • 立即执行基线检查 - 安全云脑 SecMaster

    立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。 手动立即执行“定期自动检查任务”在10分钟内仅能执行一次。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 管理连接 - 安全云脑 SecMaster

    间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 图2 进入连接管理页面连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。

  • 常见告警处置建议 - 安全云脑 SecMaster

    根据攻击报文判断命令注入方式,定位该应用程序是否存在该漏洞。 如果存在尽快修补漏洞,并更新相关软件或库版本。 对系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 限制系统访问权限,例如禁用root账户、限制访问来源IP等,以减少攻击者可能入侵路径等。 系统行为异常/进程异常行为

  • 新增节点 - 安全云脑 SecMaster

    添加成功后显示如下: 创建用户。 创建过程中,开启“编程访问”、“访问密钥”和“密码”。 将操作账号用户添加到用户组中。 在左侧导航栏选择“用户组”,进入用户页面。 在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出用户组管理”对话框中,勾选6添加用户。 单击“确定”。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPEID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权

  • 管理事件类型 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“事件类型”页签,进入事件类型管理页面。 在事件类型管理页面中,查看已有事件类型详细信息,参数说明如表1所示。

  • 创建或复制安全报告 - 安全云脑 SecMaster

    择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。

  • 如何查看安全数据采集和安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集和安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集和安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1 安全数据采集示例

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。 图2 进入应急策略管理页面 在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框中,输入阻断原因,并单击“确定”。

  • 威胁态势大屏 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击威胁态势大屏右下角“播放”,进入威胁态势大屏信息页面页面中各个模块功能介绍、数据信息等详见下述内容。 威胁态势大屏总览 展示当前账号内资产网络日志攻击次数、应用日志攻击次数和主机日志攻击次数。

  • 一键阻断或解封 - 安全云脑 SecMaster

    空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 图2 告警管理页面 在告警管理列表中,单击目标告警所在行“操作”列“更多 > 一键阻断”,右侧弹出一键阻断配置页面。 同时,还可以在某条告警详情页面,单击页面右上角的“一键阻断”。

  • 查看并配置防线策略 - 安全云脑 SecMaster

    DoS攻击,以保护您业务连续性。 弹性负载均衡 ELB、弹性公网IP EIP 云防火墙 CFW 提供云上互联网边界和VPC边界防护,包括:实时入侵检测与防御,全局统一访问控制,全流量分析可视化,日志审计与溯源分析等,同时支持按需弹性扩容,是用户业务上云网络安全防护基础服务。

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    SecMaster与HSS服务区别? 服务含义区别 安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮件正文“订阅确认”链接,会弹出订阅成功页面。 步骤二:启用告警模型 使用“关键运维操作实时通知”剧本前,需要先启用运维防线模型(运维-挂载网卡、运维-创建peering对等连接、运维-资源绑定EIP)。 在页面左上角单击,选择“安全与合规