最新动态

更新时间:2024/04/30 GMT+08:00
分享

本文介绍了安全云脑 SecMaster各特性版本的功能发布和对应的文档动态,欢迎体验。

2024年02月

序号

功能名称

功能描述

阶段

相关文档

1

新上线舆情监测功能

舆情监测可以持续挖掘和感知互联网安全态势变化,及时发现和挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,还可以将监测形成分析报告,协助您掌握舆情动态,并对潜在的各类舆情风险点进行监测和综合研判。

商用

舆情监测

2

告警管理功能优化

告警管理页面布局更新,显示更清晰直观;告警详情页面更新,集中呈现告警信息,方便用户直观获取告警相关信息。

商用

查看告警信息

3

导入/导出检查结果

基线检查支持将检查项目的检查结果进行导入、导出操作。

商用

处理基线检查结果

4

支持集中展示基线检查结果

基线检查支持集中呈现已关联资产的自动检查项的检查结果,方便用户直观了解检查情况。

商用

查看基线检查结果

2023年12月

序号

功能名称

功能描述

阶段

相关文档

1

新增内置剧本

新增了挖矿主机隔离勒索主机隔离高危告警自动化安全封堵身份告警关联历史处置信息等剧本,提升自动化处理效率。

商用

安全编排

2

对接TMS服务,支持对资源进行分类

标签管理服务(Tag Management Service,TMS)是一种快速便捷将标签集中管理的可视化服务,提供跨区域、跨服务的集中标签管理和资源分类功能。

标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度对云资源进行分类。

商用

购买安全云脑

3

支持创建/发送安全周报

支持创建/发送安全周报,提供上周一00:00到上周日24:00的安全状况数据。

商用

创建安全报告

2023年10月

序号

功能名称

功能描述

阶段

相关文档

1

新增内置剧本

新增了主机资产风险统计通知HSS文件隔离查杀关联内外部IP画像情报云脑WAF地址组关联策略剧本,提升自动化处理效率。

商用

安全编排

2

支持创建安全月报

支持创建安全月报,提供上月第一天00:00到上月最后一天24:00的安全状况数据。

商用

创建安全报告

3

新增入门引导

提供安全云脑的入门配置指引,方便用户快速上手使用安全云脑。

商用

入门指引

4

支持发送安全报告

安全云脑支持将云上安全数据相关信息以邮件形式向指定的收件人发送安全报告,以便及时掌握资产的安全状况数据。

商用

创建安全报告

2023年08月

序号

功能名称

功能描述

阶段

相关文档

1

新增内置剧本

新增了攻击链分析告警通知告警ip指标打标剧本,提升自动化处理效率。

商用

安全编排

2

支持下载安全报告

安全云脑支持下载多种格式的安全报告到本地。

商用

下载安全报告

3

支持导入、导出解析器

数据采集功能支持导入、导出解析器。

商用

管理解析器

4

支持接入MTD告警日志数据

支持接入MTD告警日志,接入后可以对日志数据进行实时查询分析。

商用

数据集成

5

支持告警关联事件

支持将告警和事件进行关联。

商用

告警关联事件

6

支持批量关闭/删除事件、告警

安全云脑可以批量关闭和删除事件、告警,提升处理效率。

商用

关闭/删除事件

7

新增策略管理功能

支持统一管理防线策略和应急策略。

商用

策略管理概述

8

支持设置资产信息订阅

设置资产订阅后,资产信息将自动同步到对应工作空间内。

商用

设置资产订阅

9

支持查看已处理任务

支持在我的待办中,查看已处理的任务信息。

商用

查看已处理任务

2023年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持工作空间托管

跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警和事件等。

商用

空间托管

2

支持导入事件、漏洞和情报指标

支持批量导入事件、告警、情报指标。

商用

导入事件

导入告警

导入情报指标

3

支持导入、导出漏洞

安全云脑支持导入和导出已有漏洞。

商用

导入漏洞

4

支持创建周报、月报和下载安全报告

安全报告可以创建周报、月报,同时,可以下载已创建的安全报告,以便及时掌握资产的安全状况数据。

商用

安全报告

5

支持升级版本

安全云脑支持从基础版升级到标准版或专业版,也支持从标准版升级到专业版,方便用户管理安全云脑版本。

商用

升级版本

6

支持接入DBSS、DSC告警日志

数据集成可以接入DBSS和DSC的告警日志,集成后,可以检索并分析所有收集到的日志。

商用

数据集成

7

支持数据采集

数据采集通过多种方式采集各类日志数据,采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。

商用

数据采集

8

支持插件管理

可以将安全编排流程中使用的插件进行统一管理。

商用

插件管理

9

支持一键修复漏洞

安全云脑漏洞管理支持通过控制台页面一键修复漏洞,用户无需再到源产品页面中进行处理。

商用

修复漏洞

10

支持导入资产

可以导入云外资产,导入后,在安全云脑资产管理页面呈现资产的安全状态,方便统一管理。

商用

导入资产

11

新增威胁态势大屏

提供一个威胁态势大屏,可以查看DDoS攻击次数、网络攻击次数、应用拦截次数、主机层拦截次数等总览情况,实现一屏全面感知。

商用

威胁态势大屏

12

新增资产大屏

提供一个资产大屏,可以查看资产总数、受攻击资产数、未防护资产数等总览情况,实现一屏全面感知。

商用

资产大屏

13

新增脆弱性大屏

提供一个脆弱性大屏,可以查看脆弱性资产、漏洞、基线、未防护资产等总览情况,实现一屏全面感知。

商用

脆弱性大屏

14

支持包周期/按需购买增值包

支持灵活购买增值包,可以包周期也可以按需购买。

商用

购买增值包

2023年02月

序号

功能名称

功能描述

阶段

相关文档

1

漏洞/事件/告警/情报管理页面中新增数据统计模块

在漏洞管理、事件管理、告警管理、情报管理页面新增漏洞/事件/告警/情报数据总览模块,方便用户直观了解对应数据信息。

商用

查看漏洞详情

查看事件详情

查看告警详情

查看情报指标详情

2

SecMaster支持对接标签管理服务

标签管理服务是一种快速便捷将标签集中管理的可视化服务,方便用户通过标签标识管理工作空间实例。

商用

与其他云服务的管理

3

SecMaster支持对接云监控服务

云监控服务为用户提供一个针对弹性云服务器、带宽等资源的立体化监控平台。用户可以通过事件及时了解安全云脑的状况,并及时收到异常报警做出反应,保证业务顺畅运行。

商用

与其他云服务的关系

4

支持包周期购买安全编排增值包

增值包中的安全编排功能支持通过包周期方式购买。

商用

购买增值包

5

新增值班响应大屏

默认提供一个值班响应大屏,可以查看未处理告警、事件、漏洞、基线的总览情况,实现一屏全面感知。

商用

值班响应大屏

6

新增目录定制功能

支持自定义目录,您可以根据需要对云脑目录进行定制。

商用

目录定制

2022年12月

序号

功能名称

功能描述

阶段

相关文档

1

安全云脑上线

态势感知全新升级版本-安全云脑上线。

安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

商用

什么是安全云脑?

分享:

    相关文档

    相关产品