已找到以下 452 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查看安全报告 - 安全云脑 SecMaster

    展示上一个月最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上一月变化 未防护资产数以及较月报统计月上一月变化 脆弱性资产数以及较月报统计月上一月变化 上一个月资产变化趋势 资产类型防护率 威胁态势 展示上一个月最后一天最新资产威胁态势情况,包含以下信息:

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台安全分析日志管道中查看数据。 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击创建日志存储管道创建管道名称,右侧将显示管道数据检索页面。 图5 管道数据页面 日志管道有数据,说明日志接入成功。 父主题:

  • 定时执行基线检查 - 安全云脑 SecMaster

    0三级要求”、“GDPR”遵从包中检查项为手动检查项目,因此不支持创建包含该遵从包检查计划。 默认检查计划不支持变更包含遵从包以及检查时间,仅支持执行开启或关闭操作。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 >

  • 查看资产信息 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域资产订阅至多个工作空间。 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 在订阅资产设置页面中,在需要订阅资产所在region所在行“是否开通”列开启订阅。

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    步骤三:在OBS中查看数据投递 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 剧本介绍 - 安全云脑 SecMaster

    并执行必要分析以确认数据是安全。然后,恢复实例,终止或隔离实例并创建实例,并将数据还原至实例中。 如果从备份恢复或解密数据都不可行,请评估在环境中重新开始可能性。 事故后活动。 通过整个告警处理流程中分析告警发生详细信息,持续运营优化模型,提升模型告警准确率。如判

  • 管理连接 - 安全云脑 SecMaster

    间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 图2 进入连接管理页面连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权后,投递任务才能拥有对您云资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 新增节点 - 安全云脑 SecMaster

    添加成功后显示如下: 创建用户。 创建过程中,开启“编程访问”、“访问密钥”和“密码”。 将操作账号用户添加到用户组中。 在左侧导航栏选择“用户组”,进入用户页面。 在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出用户组管理”对话框中,勾选6添加用户。 单击“确定”。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPEID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权

  • 管理事件类型 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“事件类型”页签,进入事件类型管理页面。 在事件类型管理页面中,查看已有事件类型详细信息,参数说明如表1所示。

  • 如何查看安全数据采集和安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集和安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集和安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1 安全数据采集示例

  • 威胁态势大屏 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击威胁态势大屏右下角“播放”,进入威胁态势大屏信息页面页面中各个模块功能介绍、数据信息等详见下述内容。 威胁态势大屏总览 展示当前账号内资产网络日志攻击次数、应用日志攻击次数和主机日志攻击次数。

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间详情页面入口 在工作空间详情页面中单击“编辑标签”,进入编辑标签页面。 图3 编辑标签 在编辑标签页面中,支持对标签做如下操作。 表1 管理标签 参数名称 参数说明 添加标签 在编辑标签页面中,单击“添加标签”。 配置标签键和值。 键长度最大36字符,由英文字母、数字、下划线、中划线、中文字符组成。

  • 安全云脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全云脑中日志存储时间是多久? 安全云脑支持接入WAF、HSS、OBS等云产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全云脑日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 查看并配置防线策略 - 安全云脑 SecMaster

    DoS攻击,以保护您业务连续性。 弹性负载均衡 ELB、弹性公网IP EIP 云防火墙 CFW 提供云上互联网边界和VPC边界防护,包括:实时入侵检测与防御,全局统一访问控制,全流量分析可视化,日志审计与溯源分析等,同时支持按需弹性扩容,是用户业务上云网络安全防护基础服务。

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    SecMaster与HSS服务区别? 服务含义区别 安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮件正文“订阅确认”链接,会弹出订阅成功页面。 步骤二:启用告警模型 使用“关键运维操作实时通知”剧本前,需要先启用运维防线模型(运维-挂载网卡、运维-创建peering对等连接、运维-资源绑定EIP)。 在页面左上角单击,选择“安全与合规