安全云脑 SecMaster-步骤六:安全运营:步骤2:检测与寻找威胁

时间:2023-11-01 16:19:38

步骤2:检测与寻找威胁

数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找及修复了不安全的配置和漏洞,接下来就是识别可疑活动和威胁。

安全云脑可提供多种内置的由安全专家和分析团队根据已知威胁、常见攻击媒介和可疑活动上报链设计的模板,使你能够执行某些对应操作时收到此类威胁的通知。启用这些模板后,它们将自动在整个环境中搜索可疑活动。同时,可以根据你的需要自定义模板,以搜索或筛选出活动。

同时,还支持云服务安全日志数据检索、分析功能,提供专业级的安全分析能力,实现对云负载、各类应用及数据的安全保护。

更多详细介绍及操作请参见模型模板安全分析

support.huaweicloud.com/qs-secmaster/secmaster_07_0017.html