已找到以下 393 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 导入或导出漏洞 - 安全云脑 SecMaster

    Service,HSS)漏洞扫描数据以及手动导入漏洞数据,集中呈现云上资产漏洞风险,帮助用户及时发现资产安全短板,修复危险漏洞。 导入漏洞:针对安全云脑无法自动同步的云服务或资产的漏洞信息,支持用户手动导入漏洞数据,导入漏洞数据后,可在安全云脑统一查看跟踪。 导出漏洞:当您需要查看全量的漏洞信息时,安全云脑支

  • 内置类型 - 安全云脑 SecMaster

    Permission Change 文件权限异常改变 系统安全防护被禁用 System Security Protection disabled 系统安全防护被禁用 系统账号变更 System Account Change 系统账号变更 异常注册表操作 Abnormal Registry

  • 产品优势 - 安全云脑 SecMaster

    攻击链,配置自动化处置剧本进行响应,简化操作、提升安全性,提升了处理告警和事件的效率。 灵活的环境集成与作战协同 可通过配置连接到所有安全服务,进行数据对接或者联动操作;也可以定义您自己的模型、研判/处置剧本,以最佳适配您的安全需求。通过工作空间,还可以实现大型组织协同作战、MSSP(Managed

  • 查看资产信息 - 安全云脑 SecMaster

    EIP 弹性公网IP(Elastic IP,EIP) DDoS原生基础防护服务(Anti-DDoS流量清洗,Anti-DDoS) 云外资产 设备 云外资产指的是本地服务器、IDC服务器或第三方云厂商的服务器等非华为云资产。 -- 说明: 资产信息同步至安全云脑后,在安全云脑控制台

  • 策略管理概述 - 安全云脑 SecMaster

    七层防线以及防护的资产类型 防线类型 防护方案 防护方案说明 防护的资产类型 物理防线 -- 物理防线安全由云服务提供商提供。 -- 网络防线 DDos防护 提供全球化服务,以应对DDoS攻击挑战,可提供毫秒级攻击响应、多维度行为分析及机器学习、防御策略自动调优、精确识别各种复杂DDoS攻击,以保护您的业务连续性。

  • 数据采集概述 - 安全云脑 SecMaster

    安全云脑的日志采集功能支持将安全日志接入安全云脑,同时,也支持将安全云脑日志转出至第三方系统/产品。 表1 日志接入或转出场景说明 场景 操作指导 华为云服务日志接入安全云脑 具体操作请参见接入日志数据。可以一键接入多个云服务产品日志。 第三方(非华为云)日志接入安全云脑 通过数据采集方式接入第三方日志数据。本章节介绍数据采集功能。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    志;WAF攻击日志、访问日志;APIG请求日志;CTS服务日志;DCS告警日志;IAM审计日志;安全云脑基线日志 本场景介绍如何在“华北-北京四”region的安全云脑中完成操作,实现纳管“华北-北京一”region中云服务资源。 步骤一:在“华北-北京四”region购买安全云脑

  • 新增工作空间 - 安全云脑 SecMaster

    数据集成初始化:数据集成用于接入其他云服务日志到安全云脑,安全云脑支持接入的云服务日志请参见支持接入的云服务日志,手动接入云服务日志操作指导请参见接入日志数据。新增工作空间时默认接入的云服务日志参见下表: 表3 默认接入的日志 安全分类 服务 服务类型 日志 日志描述 主机安全 企业主机安全(HSS)

  • 保留关键字 - 安全云脑 SecMaster

    RESTART, RESTRICT, RESULT, RETURN, RETURNED_CARDINALITY, RETURNED_LENGTH, RETURNED_OCTET_LENGTH, RETURNED_SQLSTATE, RETURNS, REVOKE, RIGHT, ROLE,

  • 购买增值包 - 安全云脑 SecMaster

    如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下拉选择同一标签,建议在TMS中创建预定义标签,也可以直接在购买安全云脑时创建标签。 购买时长 根据需求选择购买时长,“按需”模式无需配置。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 确认参数配

  • Windows配置日志接入安全云脑 - 安全云脑 SecMaster

    方法如下: 在Windows系统中,搜索并打开“事件查看器”。 在左侧导航栏中选择“Windows 日志 > 系统”,进入系统某页面,单击信息“属性”。 在日志属性-系统页面,查看“日志路径”。 日志转发配置 安全云脑采集节点是使用Logstash服务进行日志采集的,需要修改以下配置:

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类和映射是对云服务告警进行类型匹配和字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类和映射的映射关系规格为1:100。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    本部分介绍如何接入所需要的且未自动接入的云服务日志数据。 在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面。 图5 数据集成页面 在待接入云产品的“审计相关日志”列,单击,开启接入的云服务日志。 建议直接单击“一键接入服务日志”前的按钮,一键接入当前region所有云服务日志。 设置生命周期,建议保持默认即可。

  • 安全分析概述 - 安全云脑 SecMaster

    创建用于存储收集日志数据的数据空间。 通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 接入的云服务日志,默认已为部分保留字段配置索引,具体请参见日志字段含义。

  • 剧本介绍 - 安全云脑 SecMaster

    马、勒索软件等),并在目标主机上执行恶意程序,从而实现对远程主机的控制、攻击网络系统、窃取敏感信息或进行其他恶意行为。这类攻击对计算机系统、网络和个人设备的安全构成了严重威胁,可能导致数据泄露、系统崩溃、个人隐私泄露、金融损失以及其他安全风险。 针对以上问题,通过程序特征、行为检

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    行,不断重启导致CPU、内存被占满。 问题定位 远程登录采集节点所在的ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY

  • 数据保护技术 - 安全云脑 SecMaster

    考虑到残留数据导致的信息泄露问题,华为云根据客户等级设定了不同的保留期时长,保留期到期仍未续订或充值,存储在云服务中的数据将被删除,云服务资源将被释放。SecMaster对云服务自动感知并在保留期到期后释放资源。 同时,SecMaster服务充分尊重用户隐私,遵循法律法规,不会采集和存储任何用户隐私数据。更多隐私数据使用和保护问题,请参考隐私政策声明。

  • 查看检查结果 - 安全云脑 SecMaster

    如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 本章节介绍如何查看基线检查结果。 前提条件 已进行云服务基线扫描。 仅安全云脑专业版支持“操作系统配置基线”、

  • 配置剧本 - 安全云脑 SecMaster

    可参考以下步骤查看安全云脑是否已获得“SMN FullAccess”权限。若未授权,请参考服务委托授权进行授权。 使用管理员账号登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 在左侧导航栏选择“委托”,在委托界面,单击委托名称“Sec

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    在弹出的授权页面中,默认已勾选所需全部权限,请勾选权限下方的“同意授权”,并单击“确认”。 由于安全云脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。