已找到以下 258 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 包周期 - 安全云脑 SecMaster

    看到所需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全编排:根据设置剧本执行次数计算费用。 安全分析包:根据所设置安全分析数据量计算费用。 安全

  • 管理遵从包 - 安全云脑 SecMaster

    安全云脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行启用、停用、删除(自定义新增遵从包)操作。 单击遵从包列表右上角设置按

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 操作流程 - 安全云脑 SecMaster

    存储、分析。 步骤九:配置连接器 配置日志来源、接收目的参数信息。 请根据场景选择操作步骤: 将第三方日志接入安全云脑 将安全云脑日志转出至第三方系统或产品 (可选)步骤十:配置日志解析器 格式转换,无码化将源日志转换成您需要数据类型。 步骤十一:配置日志采集通道 完成各功能

  • 方案概述 - 安全云脑 SecMaster

    解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。 采集通道:采集通道等价于Logstashpipel

  • 管理节点和组件 - 安全云脑 SecMaster

    在组件管理页面中,查看组件详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,编辑节点配置信息。

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    VPC防护状态 说明 未防护 VPC资产未在CFW中配置并开启防护。 为有效检测和统计VPC间通信流量数据,建议您使用并配置VPC边界防火墙,详细操作请参见配置VPC边界云防火墙。 已防护 VPC资产已在CFW中配置并开启防护。 -- 对应安全防护产品(CFW)在该region不支持使用。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    r FullAccess”中定义修改告警配置权限,您可以创建一条拒绝修改告警类型自定义策略,然后同时将“SecMaster FullAccess”和拒绝策略授予用户,根据Deny优先原则,则用户可以对SecMaster执行除了修改告警类型外所有操作。拒绝策略示例如下: 1

  • 监控安全风险 - 安全云脑 SecMaster

    Eye,CES),可以通过管理控制台,查看SecMaster相关运行指标,及时了解SecMaster运行状况。CES服务是华为云为用户提供一个针对各种云上资源立体化监控平台,用户通过云监控服务可以全面了解云上资源使用情况、业务运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。

  • 新增应急策略 - 安全云脑 SecMaster

    标签 自定义应急策略标签。 操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级和配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 磁盘分区 - 安全云脑 SecMaster

    因此,当您在/opt目录下安装isap-agent时,如果出现如图1所示提示信息时,则表示当前ECS/opt目录磁盘空间不够。 图1 磁盘空间不够 由于安装组件控制器(isap-agent)ECS目录磁盘至少挂载100GB,因此需要先执行提示中命令执行进行分区,确保目录磁盘大小充足。

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 数据保护技术 - 安全云脑 SecMaster

    aster数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • 窗口 - 安全云脑 SecMaster

    TUMBLE窗口结束之前,可以根据设置触发频率周期性地触发窗口,输出从窗口开始时间到当前周期时间窗口内计算结果值,但不影响最终窗口输出值,从而在窗口结束前每个周期都可以看到最新结果。 提高数据精确性 在窗口结束后,允许设置延迟时间。根据设置延迟时间,每到达一个迟到数据,则更新窗口输出结果。 注意事项

  • 剧本介绍 - 安全云脑 SecMaster

    证泄露造成攻击,则删除任何未经授权IAM用户、角色和策略,并吊销凭据等操作进行主机加固。 对受感染机器可以进行风险排查,排查是否有漏洞、过时软件、未修补漏洞等,这些都可能会造成后续机器持续沦陷,可通过“漏洞管理”排查和修复处理对应机器漏洞;排查是否有风险配置,可以通过“

  • 安全分析概述 - 安全云脑 SecMaster

    (可选)创建管道 创建用于日志数据采集、存储和查询数据管道。 通过控制台接入数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 接入云服务日志,默认已为部分保留字段配置索引,具体请参见日志字段含义。 查询与分析 对接入数据进行查询、分析。 下载日志