已找到以下 440 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全云脑资产管理页面展示某个或某些云下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除云下导入资产。 编辑或删除资产

  • 查看检查结果 - 安全云脑 SecMaster

    间管理页面。 图1 进入目标工作空间管理页面 (可选)在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面后,在安全云脑所在行“审计相关日志”列,开启合规基线日志设置。 每个Region首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增用于自定

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。 图2 进入应急策略管理页面 在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框中,输入阻断原因,并单击“确定”。

  • 查看总览 - 安全云脑 SecMaster

    安全云脑“总览”页面实时呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全,包括资产安全评估结果、安全监控和安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:“总览”页面实时呈现安

  • 新建或编辑模型 - 安全云脑 SecMaster

    安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。 新建模型可以使用

  • 常见告警处置建议 - 安全云脑 SecMaster

    后门,以保证系统安全性。 限制系统访问权限,例如禁用root账户、限制访问来源IP等,以减少攻击者可能入侵路径等。 系统行为异常/进程异常行为 根据告警对应影响资产,对受影响资产、服务、业务等有基本定位。 告警对应字段 进程异常行为在安全云脑告警中对应字段查看方法如下:

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    选择(可选)步骤八:创建日志存储管道创建管道。 域账户 输入当前登录ConsoleIAM账号域账户信息。 用户名 输入当前登录ConsoleIAM账号用户信息。 密码 输入当前登录ConsoleIAM账号密码。 高级设置 无需配置。 设置完成后,单击页面右下角“确认”。 将安全云脑日志转出至第三方系统或产品

  • 启用剧本 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图8 进入剧本管理页面 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 图9 进入剧本版本管理页面 在版本管理页面中,单击“审核”,弹出审核剧本版本页面。 在审核剧本版本页面,填写审

  • 查看工作空间 - 安全云脑 SecMaster

    漏洞 该工作空间中漏洞数量。 告警 该工作空间中告警数量。 情报 该工作空间中情报数量。 资产 该工作空间中已有资产数量。 安全分析 该工作空间中已有数据空间数量。 实例 该工作空间中已有实例数量。 剧本 该工作空间中已有剧本数量。 如需查看某个工作空间详细信息,可单击

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 开启数据消费 - 安全云脑 SecMaster

    消费日志服务数据,是对全量数据顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 查看自定义类型 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“自定义类型”页签,进入自定义类型管理页面后,查看已有自定义类型/子类型详细信息。 左侧显示类型列表,展示已有的类型。

  • 定时执行基线检查 - 安全云脑 SecMaster

    基线检查”,进入基线检查页面后,选择“安全遵从包”页签,并在安全遵从包页面中,选择“检查计划”页签,进入检查计划管理页面。 在检查计划页面中,查看已有的基线检查计划。 编辑自定义检查计划 仅支持修改用户自定义创建检查计划。 在左侧导航栏选择“风险预防 > 基线检查”,进入基线检查页面后,选择“

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台安全分析日志管道中查看数据。 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击创建日志存储管道创建管道名称,右侧将显示管道数据检索页面。 图5 管道数据页面 日志管道有数据,说明日志接入成功。 父主题:

  • 导入或导出情报指标 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 情报管理”,进入情报管理页面。 图2 情报管理页面 在情报管理页面中,单击指标列表左上角“导入”。 在弹出“导入”对话框中,单击“下载模板”,并根据模板填写要求填写待导入情报指标信息。

  • 查看资产信息 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域资产订阅至多个工作空间。 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 在订阅资产设置页面中,在需要订阅资产所在region所在行“是否开通”列开启订阅。

  • 剧本介绍 - 安全云脑 SecMaster

    并执行必要分析以确认数据是安全。然后,恢复实例,终止或隔离实例并创建实例,并将数据还原至实例中。 如果从备份恢复或解密数据都不可行,请评估在环境中重新开始可能性。 事故后活动。 通过整个告警处理流程中分析告警发生详细信息,持续运营优化模型,提升模型告警准确率。如判

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    步骤三:在OBS中查看数据投递 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权后,投递任务才能拥有对您云资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规