检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在HSS中进行手动执行漏洞检测,查看漏洞修复结果。 自动验证 如果您未进行手动验证,HSS每日凌晨进行全量检测,您修复后需要等到次日凌晨检测后才能查看修复效果。 相关操作 如果您评估某些漏洞对您的业务不会产生影响,并且不想在漏洞列表中看到该漏洞,您可以将该漏洞加入白名单,加入白名单后,针对漏洞列
授权,请跳过该步骤。 在弹出的授权提示中,确认无误后,单击“确定”,完成授权。 在新增投递配置页面中,配置数据投递相关参数。 投递名称:自定义数据投递名称。 账号类型:此处请选择“本账号”。投递到LTS服务仅支持投递本账号内的日志数据。 投递类型:此处请选择“LTS”。 日志组:
经授权,则无需执行此步骤。 在新增投递配置页面中,配置数据投递相关参数。 配置基本信息。 表1 基本信息 参数名称 参数说明 投递名称 自定义投递名称。 投递资源消耗 默认生成,无需配置。 配置数据源。 数据源配置中,显示当前管道数据的详细信息,无需配置。 表2 数据源参数说明 参数名称
剧本开始执行类型,IMMEDIATELY--创建完成立即执行, CUSTOM--自定义执行时间。定时触发剧本必填 end_type 否 String 剧本结束执行类型,FOREVER--一直执行, CUSTOM--自定义结束时间。定时触发剧本必填 end_time 否 String 定时结束时间。定时触发剧本必填
剧本开始执行类型,IMMEDIATELY--创建完成立即执行, CUSTOM--自定义执行时间。定时触发剧本必填 end_type 否 String 剧本结束执行类型,FOREVER--一直执行, CUSTOM--自定义结束时间。定时触发剧本必填 end_time 否 String 定时结束时间。定时触发剧本必填
按需:(服务版本+配额单价) * 计费时长 配额数(必选) 增值包(可选) 安全大屏 如有现场讲解汇报、实时监控等场景,希望获得更好的演示效果,需要将安全云脑服务的分析结果展示在大型屏幕上的需求,可以额外单独购买安全大屏。 计费因子:安全大屏-安全态势指标、Astro Canvas大屏、Astro
件和客户端,重启应用程序,直接转换到备份系统,并恢复数据。 根本原因调查 为了防止类似的攻击再次发生,SOC进行了彻底的调查,来确定漏洞、效果不佳的安全流程和其他导致事件的教训。 安全性优化 SOC使用事件期间收集的任何情报来解决漏洞、改进流程和策略,并更新安全路线图。 合规性管理
经授权,则无需执行此步骤。 在新增投递配置页面中,配置数据投递相关参数。 配置基本信息。 表1 基本信息 参数名称 参数说明 投递名称 自定义投递名称。 投递资源消耗 默认生成,无需配置。 配置数据源。 数据源配置中,显示当前管道数据的详细信息,无需配置。 表2 数据源参数说明 参数名称
场景一:系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。 场景二:如果需要使用某个未启用剧本,支持对剧本版本进行修改后再启用,启用自定义剧本版本操作步骤如下: 复制剧本版本 编辑并提交剧本版本 审核剧本版本 启用剧本 前提条件 已启用剧本绑定的流程,具体操作请参见启用流程。
标识处理动作。处理动作的解释为: block:拦截 log:仅记录 captcha:人机验证 rule String 标识触发的规则ID或者自定义的策略类型描述。 sub_type String 当attack为robot时,该字段不为空。标识爬虫的子类型。 script_tool:脚本工具
dataspace_type String 数据空间类型;可选值:system-defined(系统预定义)、user-defined(用户自定义) description String 描述 create_by String 创建者 create_time Long 创建时间 update_by
限,具体操作请参见IAM子账号补充授权操作。 相关介绍 IAM产品介绍 创建用户组、用户并授予SecMaster权限 SecMaster自定义策略 SecMaster权限及授权项 SecMaster FullAccess策略内容 { "Version": "1.1",
图10 进入遵从包页面 在下方遵从包列表中勾选需要导出的遵从包,并单击遵从包列表左上角的“导出”。 在弹出的对话框中,选择导出格式并自定义勾选需要导出的列。 单击“确定”。 父主题: 基线检查
在创建管道页面中,配置管道参数,参数说明如表1所示。 表1 创建管道 参数名称 参数说明 数据空间 该管道所属的数据空间,系统默认生成。 管道名称 自定义管道的名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字和-。其中,-不能出现在开头和结尾,且不能连续出现。
RY进行分词查询。 图4 查询与分析 单击“15分钟(相对)”,设置查询时间范围。 您可以选择相对时间(15分钟、1小时、24小时),或自定义查询时间。 单击“查询/分析”,查看查询分析结果。 使用已有字段进行查询分析 本部分将介绍如何使用已有字段对接入日志进行查询分析。 登录管理控制台。
在检查计划页面中,单击“创建计划”,系统右侧弹出新建检查计划页面。 在新建检查计划页面中,配置检查计划。 表1 新建检查计划 参数名称 参数说明 基本信息 计划名称 自定义检查计划的名称。 检查时间 建议设置为每隔1天00:00~06:00进行检查。 选择遵从包 此处请选择“护网检查”。 单击“确定”。 立即执行全量基线检查
TIPS, LOW, MEDIUM, HIGH, FATAL custom_properties 否 Map<String,String> 自定义扩展信息。Custom properties. alert_type 否 Map<String,String> 告警类型。Alert type
String 管道名称 pipe_type String 管道类型(system-defined,系统预定义)、1(user-defined,用户自定义) description String 描述信息 storage_period Integer 索引存储天数 shards Integer
TIPS, LOW, MEDIUM, HIGH, FATAL custom_properties Map<String,String> 自定义扩展信息。Custom properties. event_grouping Boolean 告警分组。Event grouping. schedule
TIPS, LOW, MEDIUM, HIGH, FATAL custom_properties Map<String,String> 自定义扩展信息。Custom properties. event_grouping Boolean 告警分组。Event grouping. schedule