最新动态

更新时间:2026/05/15 GMT+08:00

本文介绍了安全云脑 SecMaster各特性版本的功能发布和对应的文档动态,欢迎体验。

2026年05月

序号

功能名称

功能描述

阶段

相关文档

1

支持使用CES监控SecMaster

安全云脑对接云监控服务 CES,支持上报1个监控指标secmaster_workspace_number。

商用

使用CES监控SecMaster

2

新增基线检查遵从包和检查项

  • 新增支持ISO/IEC 27002:2022基线检查遵从包;

  • 华为云安全配置基线遵从包更名为华为云安全配置基线3.0,且遵从包新增了内置检查项。

商用

基线检查概述

2026年02月

序号

功能名称

功能描述

阶段

相关文档

1

支持导入连接和导出连接

连接器是Logstash配置的基础概念,主要包括input、output两部分,分别对应源连接器、目的连接器。用于定义采集器Logstash发送和接收数据方式和规范。为了提高连接管理的维护效率,减少操作配置,安全云脑支持批量导入和导出连接。

商用

管理连接

2

支持手动扫描漏洞

当您需要进行漏洞扫描并查看当前最新的漏洞信息,可手动扫描漏洞。

商用

手动扫描漏洞

3

新增账号风控工作台

账号风控工作台针对身份安全风险问题,通过AK&SK泄露、基线风险、告警风险三大模块,呈现身份安全风险总体态势,帮助用户关注身份安全风险问题。

  • 异常AccessKey泄露:统计数据泄露AK-SK风险类型的攻击,数据来源于“告警管理”中属于数据泄露AK-SK风险类型的攻击列表。

  • 基线风险:统计“资源类型”为“账号”、“IAM”、“委托”的基线风险。

  • 告警风险:统计“告警管理”中的身份防线的告警类型或攻击类型分布、以及身份防线告警转成的未处理的事件、以及CTS日志中的来访IP日志统计数量分布等信息。

商用

账号风控工作台

4

新增“高危告警WAF自动处置”内置剧本

安全云脑提供的“高危告警WAF自动处置”剧本,剧本已匹配“高危告警WAF自动处置”流程。该剧本会自动获取CloudTIC(华为云平台侧情报中心)中WAF的IP情报,针对“威胁度”“黑”“置信度”大于70的IP情报(判定为有风险的IP情报)进行自动封堵IP并新增IP情报指标。针对“威胁度”“白”“置信度”小于30的IP情报(判定为低风险的IP情报)自动关闭告警并自动新增IP情报指标。

商用

高危告警WAF自动处置

5

新增“凭据泄露响应”内置剧本

针对用户凭据(如账号密码、AK&SK、委托账号)泄露的场景,进行自动化停用AK&SK。

商用

凭据泄露响应

6

新增“异常AccessKey泄漏风险扫描”内置剧本

“异常AccessKey泄漏风险扫描”剧本已关联“异常AccessKey泄漏风险扫描”流程,剧本实现每天0点定时扫描GitHub是否存在泄露的AKSK,若存在泄露的AKSK则在安全云脑自动新增一条“AKSK风险类型”的攻击。

商用

异常AccessKey泄漏风险扫描

2025年07月

序号

功能名称

功能描述

阶段

相关文档

1

复制流程

用户可通过复制流程实现快速新建流程,提高效率。

商用

安全编排概述

2

基线检查支持经典弱口令检测、口令复杂度策略检测、PCI-DSS、NIST SP 800-53遵从包

基线检查新增支持经典弱口令检测口令复杂度策略检测PCI-DSSNIST SP 800-53遵从包,帮助您了解云服务存在的风险配置。

商用

基线检查概述

3

数据操作语句支持PROCTIME函数

PROCTIME()表明您需要使用系统处理时间语义,请您根据业务场景选择是否使用。

商用

PROCTIME

4

支持多账号管理

随着企业上云的广泛应用,越来越多的企业将业务迁移至云端,云端的资源、项目、人员、权限管理变得极其复杂。企业用户对于跨账号的云资源具有集中化管理需求,

安全云脑支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。

商用

多账号管理

2025年05月

序号

功能名称

功能描述

阶段

相关文档

1

基线检查支持对检查项关联的选定资源实例执行加白名单操作

如果您不需要对某检查项进行检查,或者不需要对某检查项下的部分服务资源实例进行检查,可以执行加白名单操作。

商用

管理检查项

2025年04月

序号

功能名称

功能描述

阶段

相关文档

1

告警管理功能增强

告警管理区分告警攻击

告警的数据来源如下:

  • 安全云脑威胁检测模型生成的告警。

  • 用户自定义新增的告警。

  • 用户导入的告警。

攻击的数据来源如下:

商用

告警概述

2

安全报告自动生成概括性总结且支持用户编辑

安全报告各信息模块可自动生成概括性总结文字,且支持用户自定义,可编辑修改,方便用户快速自定义安全运营报告。

商用

创建或复制安全报告

3

新增“操作系统配置基线”遵从包

安全云脑专业版支持操作系统配置基线遵从包,该遵从包是在安全云脑接入企业主机安全 HSS的主机安全基线日志后同步的HSS的基线检查项。

商用

基线检查

2025年02月

序号

功能名称

功能描述

阶段

相关文档

1

按需转包周期

安全云脑专业版支持变更计费模式,支持按需转包周期。

商用

按需转包周期

2024年09月

序号

功能名称

功能描述

阶段

相关文档

1

支持发送多种格式安全报告

支持将云上安全数据相关信息以邮件形式向指定的收件人发送多种格式安全报告,以便及时掌握资产的安全状况数据。

商用

创建安全报告

2

购买体验优化

购买页面配置优化;新增日志审计增值包。

商用

购买安全云脑

3

基线检查功能升级

基线检查功能全面升级,新增内置遵从包,同时,可以自定义新增检查项及遵从包,定制专属检查内容。

商用

查看基线检查结果

2024年08月

序号

功能名称

功能描述

阶段

相关文档

1

态势感知SA下线通知

华为云计划于2024/08/08 00:00(北京时间)正式下线态势感知SA。华为云在此提醒您,产品正式下线后,已购买的态势感知服务将不可被使用。后续态势感知SA的能力将由安全云脑 SecMaster服务提供,为了避免影响您的业务,建议您尽快提交工单协助您将业务切换至安全云脑,以更好地为您提供业务支持。

态势感知SA升级为安全云脑操作请参见如何将态势感知SA升级为安全云脑?

商用

SA下线通知

2024年07月

序号

功能名称

功能描述

阶段

相关文档

1

API接口更新

新增工作空间、计量计费、指标查询、基线检查API接口,并更新API参数描述信息。

商用

API参考

2024年02月

序号

功能名称

功能描述

阶段

相关文档

1

告警管理功能优化

告警管理页面布局更新,显示更清晰直观;告警详情页面更新,集中呈现告警信息,方便用户直观获取告警相关信息。

商用

查看告警信息

2

支持集中展示基线检查结果

基线检查支持集中呈现已关联资产的自动检查项的检查结果,方便用户直观了解检查情况。

商用

查看基线检查结果

3

导入/导出检查结果

基线检查支持将检查项目的检查结果进行导入、导出操作。

商用

处理基线检查结果

2023年12月

序号

功能名称

功能描述

阶段

相关文档

1

支持创建/发送安全周报

支持创建/发送安全周报,提供上周一00:00到上周日24:00的安全状况数据。

商用

创建安全报告

2

新增内置剧本

新增了挖矿主机隔离勒索主机隔离高危告警自动化安全封堵身份告警关联历史处置信息等剧本,提升自动化处理效率。

商用

安全编排

3

对接TMS服务,支持对资源进行分类

标签管理服务(Tag Management Service,TMS)是一种快速便捷将标签集中管理的可视化服务,提供跨区域、跨服务的集中标签管理和资源分类功能。

标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度对云资源进行分类。

商用

购买安全云脑

2023年10月

序号

功能名称

功能描述

阶段

相关文档

1

支持发送安全报告

安全云脑支持将云上安全数据相关信息以邮件形式向指定的收件人发送安全报告,以便及时掌握资产的安全状况数据。

商用

创建安全报告

2

支持创建安全月报

支持创建安全月报,提供上月第一天00:00到上月最后一天24:00的安全状况数据。

商用

创建安全报告

3

新增入门引导

提供安全云脑的入门配置指引,方便用户快速上手使用安全云脑。

商用

入门指引

2023年08月

序号

功能名称

功能描述

阶段

相关文档

1

支持下载安全报告

安全云脑支持下载多种格式的安全报告到本地。

商用

下载安全报告

2

支持告警关联事件

支持将告警和事件进行关联。

商用

告警关联事件

3

支持接入MTD告警日志数据

支持接入MTD告警日志,接入后可以对日志数据进行实时查询分析。

商用

数据集成

4

支持导入、导出解析器

数据采集功能支持导入、导出解析器。

商用

管理解析器

5

支持批量关闭/删除事件、告警

安全云脑可以批量关闭和删除事件、告警,提升处理效率。

商用

关闭/删除事件

6

新增策略管理功能

支持统一管理防线策略和应急策略。

商用

策略管理概述

7

支持查看已处理任务

支持在我的待办中,查看已处理的任务信息。

商用

查看已处理任务

8

支持设置资产信息订阅

设置资产订阅后,资产信息将自动同步到对应工作空间内。

商用

设置资产订阅

2023年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持升级版本

安全云脑支持从基础版升级到标准版或专业版,也支持从标准版升级到专业版,方便用户管理安全云脑版本。

商用

升级版本

2

新增脆弱性大屏

提供一个脆弱性大屏,可以查看脆弱性资产、漏洞、基线、未防护资产等总览情况,实现一屏全面感知。

商用

脆弱性大屏

3

支持导入事件、漏洞和情报指标

支持批量导入事件、告警、情报指标。

商用

导入事件

导入告警

导入情报指标

4

支持导入资产

可以导入云外资产,导入后,在安全云脑资产管理页面呈现资产的安全状态,方便统一管理。

商用

导入资产

5

新增资产大屏

提供一个资产大屏,可以查看资产总数、受攻击资产数、未防护资产数等总览情况,实现一屏全面感知。

商用

资产大屏

6

支持一键修复漏洞

安全云脑漏洞管理支持通过控制台页面一键修复漏洞,用户无需再到源产品页面中进行处理。

商用

修复漏洞

7

支持工作空间托管

跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警和事件等。

商用

空间托管

8

新增威胁态势大屏

提供一个威胁态势大屏,可以查看DDoS攻击次数、网络攻击次数、应用拦截次数、主机层拦截次数等总览情况,实现一屏全面感知。

商用

威胁态势大屏

9

支持导入、导出漏洞

安全云脑支持导入和导出已有漏洞。

商用

导入漏洞

10

支持接入DBSS、DSC告警日志

数据集成可以接入DBSS和DSC的告警日志,集成后,可以检索并分析所有收集到的日志。

商用

数据集成

11

支持包周期/按需购买增值包

支持灵活购买增值包,可以包周期也可以按需购买。

商用

购买增值包

12

支持插件管理

可以将安全编排流程中使用的插件进行统一管理。

商用

插件管理

13

支持数据采集

数据采集通过多种方式采集各类日志数据,采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。

商用

数据采集

14

支持创建周报、月报和下载安全报告

安全报告可以创建周报、月报,同时,可以下载已创建的安全报告,以便及时掌握资产的安全状况数据。

商用

安全报告

2023年02月

序号

功能名称

功能描述

阶段

相关文档

1

安全云脑上线

态势感知全新升级版本-安全云脑上线。

安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

商用

什么是安全云脑