6个步骤让您快速上手体验 步骤一:购买安全云脑 1)登录华为云控制台。在控制台页面中选择“安全与合规 >安全云脑 SecMaster”。 2)首次使用安全云脑,单击“立即购买安全云脑”,进入购买页面,选择云模式后,选择服务版本、增值包,以及购买时长。 3)安全云脑提供了基础版、标准版、专业版
功能概览 安全云脑 SecMaster功能 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全。 购买 控制台 文档 工作空间 工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项
包年/包月购买的安全云脑到期后会影响安全云脑的使用。如果您想继续使用,需要在指定的时间内为安全云脑续费。 续费操作仅适用于包年/包月安全云脑,按需计费安全云脑不需要续费,只需要保证账户余额充足即可。 安全云脑在到期前续费成功,所有资源得以保留,且安全云脑的运行不受影响。安全云脑到期后的状态说明,请参见到期后影响。
安全云脑 SecMaster 资源 安全云脑 SecMaster 资源 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全。 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全。
足客户安全运营运维需求 等保安全 为客户量身定制等保合规整改建议和专业的测评服务 重磅发布 华为云安全云脑,让企业云化运营更放心 华为云安全云脑,让企业云化运营更放心 华为云安全云脑是一个为用户提供一站式的安全运营运维平台,围绕防入侵、防攻击安全运营目标,通过安全日志集成、建模分
最大支持200G防护性能,轻松匹配业务峰值流量 协同作战,与多种云服务打造优异的解决方案 协同作战,与多种云服务打造优异的解决方案 云日志服务 LTS、安全云脑 SecMaster实时采集防火墙日志,支持日志长期存储以及各类统计报表分析 云审计服务 CTS实时监控审计,消息通知服务 SMN发送告警,把控资产所受的威胁与风险
基于黑客攻击机器学习、业务风控大数据智能隔离等AI能力,实现实时、精准防护 建议搭配使用 Web应用防火墙 WAF 企业主机安全 HSS 安全云脑 SecMaster 弹性负载均衡 ELB 电商平台 为电商客户提供百万级CC防御,应对恶意竞争者或黑客利用大量“受控主机”发出恶意攻击
安全云脑 SecMaster 安全云脑 SecMaster 态势感知 SA(安全云脑) 为用户提供统一的威胁检测和风险处置平台。帮助用户检测云上资产遭受到的各种典型安全风险,还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力。 态势感知 SA(安全云脑)
提供容器实例及容器集群反弹shell、webshell、容器逃逸、容器勒索病毒检测等应答入侵防范条目。 搭配使用 企业主机安全 HSS 企业版 Web应用防火墙 安全云脑 SecMaster 勒索病毒防护 勒索病毒防护 主机安全服务首创防入侵、防加密、防扩散的三防勒索检测引擎和动态诱饵欺骗技术,实现已知勒
基于互联网信息聚合、文本挖掘和智能检索等技术的功能,用于发现和挖掘互联网安全态势变化。将监测形成分析报告,协助您掌握舆情动态。产品特点安全云脑舆情监测-CNP是一个基于互联网信息聚合、文本挖掘和智能检索等技术的功能,用于发现和挖掘互联网安全态势变化。可以及时发现和挖掘与您有关的安
要求,为终端提供全面、实时、快速、有效的安全防护能力。网端云联动与 NGAF(下一代防火墙)、AC(上网行为管理)、SIP(态势感知)、安全云脑等产品进行协同联动响应,形成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享。创新微隔离架构于主机防火墙之上,解决病毒东西
终端提供全面、实时、快速、有效的安全防护能力。 网端云联动 与 NGAF(下一代防火墙)、AC(上网行为管理)、SIP(态势感知)、安全云脑等产品进行协同联动响应,形成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享。 创新微隔离 架构于主机防火墙之上,解决
什么是安全云脑 什么是安全云脑 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预
查看已有布局模板 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与企业主机安全的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
信息。 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
安全评分扣分项 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
安全云脑基线检查_提升登录口令安全 安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响
数据集成 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
状态。 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性 安全云脑的计费说明 安全云脑购买指南 购买安全云脑 购买增值包 增加资产配额 通过安全云脑掌握安全态势 态势总览 综合态势大屏 安全报告 任务中心
定”。 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与企业主机安全的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
安全云脑
操作场景
安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。
本文档将以首次在华北-北京四区域购买如下配置的安全云脑,并使用首个工作空间的默认配置进行安全运营的场景为例进行介绍:
- 计费模式:包周期
- 版本:基础版
- 主机配额:50
此场景的操作流程如下所示:
操作流程
操作步骤 |
说明 |
---|---|
注册华为账号、开通华为云,并为账户充值、赋予SecMaster权限。 |
|
购买安全云脑,选择版本(本文以基础版为例)、配额数等信息。 |
|
新增首个用于安全运营的工作空间。 |
|
首个工作空间新增完成后,安全云脑将自动进行空间初始化操作。初始化完成后,将可以进行体验安全云脑功能。 |
准备工作
- 在购买SecMaster之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。
如果您已开通华为云并进行实名认证,请忽略此步骤。
- 请保证账户有足够的资金,以免购买SecMaster失败。具体操作请参见账户充值。
- 请确保已为账号赋予“SecMaster FullAccess”权限。具体操作请参见创建用户并授权使用SecMaster。
购买安全云脑时,还需要为账号授予“BSS Administrator”权限。
步骤一:购买安全云脑基础版
安全云脑提供了“基础版”、“标准版”、“专业版”供您使用,包括 态势感知 、基线检查、查询与分析以及安全编排等功能。
本步骤以购买基础版为例进行参数设置及介绍,更多购买安全云脑详细配置请参见购买安全云脑。
- 登录华为云管理控制台。
- 在页面上方选择区域后,在服务列表中选择“ 安全与合规 > 安全云脑 SecMaster”,进入安全云脑控制台。
- 在总览页面中,单击“购买安全云脑”后,在弹出的访问授权页面中,勾选同意授权并单击“确认”。
- 在购买安全云脑页面,配置购买参数。
表1 购买安全云脑参数配置说明 参数
示例
说明
计费模式
包周期
选择安全云脑的计费模式。
- 包周期:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。
- 按需:一种后付费模式,即先使用再付费,按照实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。
区域
华北-北京四
根据已有云上资源所在的区域选择安全云脑的区域。
版本
基础版
安全云脑提供有基础版、标准版、专业版供您选择,请根据您的需求进行选择,各版本的功能差异请参见产品功能。
配额数
1
配额数是指支持防护的最大 ECS 主机资产数量。请根据当前账户下所有E CS 主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。
- 配额数最大限制为10000台。
- 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。
购买时长
1个月
根据需求选择购买时长。
- 确认参数配置无误后,在页面右下角单击“立即购买”。
- 确认订单详情无误后,阅读并勾选《安全云脑服务(SecMaster)免责声明》,单击“去支付”。
- 在支付页面,选择付款方式完成付款,完成购买操作。
- 单击“返回安全云脑控制台”,返回安全云脑控制台页面。
- 在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。
图2 工作空间管理页面
- 在弹出的授权页面中,默认已勾选所需全部权限,请勾选权限下方的“同意授权”,并单击“确认”。
由于安全云脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。
当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。
- 在工作空间管理页面中,单击“新增”,并配置工作空间参数。
本示例中仅解释必要参数,其他参数请根据实际情况进行选择。
表2 新增工作空间参数配置说明 参数
示例
说明
区域
华北-北京四
根据待查看的云上资源所在的区域选择创建工作空间的区域。
项目类型
普通项目
选择工作空间所属的项目。
工作空间名称
SecMaster
安全运营工作空间的名称。
- 单击“确定”。
步骤三:安全运营
首个工作空间新增完成后,安全云脑将自动进行空间初始化操作。初始化完成后,将可以进行体验安全云脑功能。
- 管理资产与风险
安全运营的本质指安全风险管理,根据ISO的定义,其三要素包括“资产”,“脆弱性”和“威胁”。因此,梳理您要防护的资产,是安全运营的业务流起点。
- 资产管理
安全云脑可以帮助您将云上资产从不同租户、不同Region汇集到一个视图中,还可以将云外资产导入到安全云脑中,并标记其所属的环境。汇聚后,将资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装 HSS 的Agent、域名应纳入到 WAF 的防护策略中)等,方便查看资产的安全状态。
更多详细介绍及操作请参见资产管理。
- 检查并清理不安全的配置
在安全运营过程中,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。
- 资产管理
- 使用总览仪表盘展示当前工作空间中资源的安全评分,快速了解当前的安全状况。
更多详细介绍及操作请参见态势总览。
相关信息
体验安全云脑基础版后,如果需要运用安全云脑进行高效运营,并灵活融合业务需求,可以选购标准版或专业版,进一步接入多样化的数据源,激活全方位的模型与剧本功能,以实现更深层次、更全面的分析与运营策略制定:
- 接入日志数据:接入华为云云服务日志数据,以统一管理日志信息,以及检索并分析所有收集到的日志,可以实时监控系统和网络的安全状态,及时发现异常行为和潜在威胁。
- 采集数据:接入非华为 云日志 数据,整合和分析来自不同来源的信息,从而提供更全面的安全视角,可以更深入、全面地分析,方便快速定位系统故障的原因,加速问题解决过程。
- 漏洞管理:在修复配置类风险之后,安全云脑还可以发现并修复安全漏洞。支持检测Linux软件漏洞、Windows系统漏洞、Web-CMS漏洞、应用漏洞、网站漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。
- 查看告警信息:威胁检测模型分析大量的安全云服务日志,找到疑似入侵的行为,即告警。安全云脑中的告警包含如下字段:名称、等级、发起可疑行为的资产/威胁、遭受可疑行为的资产。安全运营人员需要对告警做出分析判定。如果风险较低,则关闭告警(如:重复告警、运维操作);如果风险较高,需要单击“转事件”,将告警转为事件。
- 查看事件信息:告警转成事件后,就可以在事件管理中查看到生成的事件,事件生成后可以进行调查分析,分析后对事件发起应急响应。您可以在事件上关联与可疑行为相关的实体:资产(如:VM)、情报(如:攻击源IP)、账号(如:泄露的账号)、进程(如:木马)等;也可以关联历史上相似的其他告警或事件。
- 新建告警模型:利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。
- 安全分析:提供了日志数据检索功能,帮助筛选威胁。
- 启用剧本:通过剧本实现安全事件的高效、自动化响应处置,降低安全事件的平均响应时间(MTTR),提高整体的安全防护能力。
- 配置防线策略:通过配置防线策略,联动其他安全服务,以便构建一个多层次、全方位的安全防护体系。
- 新增应急策略:通过配置应急策略,可以迅速有效地应对网络安全威胁,限制或阻止来自特定IP地址的访问,从而保护网络资源和用户数据的安全。
- 创建安全报告:可以自动发送安全态势报告,展示安全评分、基线检查结果、安全漏洞、策略覆盖等信息,方便及时掌握资产的安全状况数据。
- 安全大屏:查看资源的实时态势并处理攻击事件等,可以帮助安全运营团队实时监控和分析各种安全威胁和事件,从而做出快速响应。
安全云脑常见问题
更多常见问题 >>-
安全云脑(SecMaster)是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求
-
安全云脑提供云服务基线检查功能。分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。
-
SFS的常见问题解答。
-
预热的任务一直在处理中的可能原因有如下几种:可能当前CDN处于预热高峰期,您的预热任务正在排队中。缓存预热的时候CDN要回源请求资源,会占用源站带宽。当您要执行大批量文件预热时,可能会导致您的源站带宽资源被占满,建议:预热时请尽量分批次执行。您可以在访问量低的时间(如夜间)进行预热。升级您的源站带宽。
-
本文为您解答华为云云市场按需付费镜像常见问题。
-
包年包月镜像是基于按需镜像包装出的预付费套餐,一个包年包月镜像同一时间只能用于一台云服务器。包年包月镜像支持续费,在到期前用户可以选择续费继续使用。如果到期不对镜像续费,而云服务器继续使用,请在到期前及时更换系统,否则镜像将以按需的方式开始计费。
更多相关专题
更多精彩内容
域名注册服务机构许可:黔D3-20230001 代理域名注册服务机构:新网、西数