检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
"error_ids" : [ "909494e3-558e-46b6-a9eb-07a8e18ca62f" ] } } SDK代码示例 SDK代码示例如下。 Java 删除一条ID为f60bf0e7-73b8-4832-8fc4-8c2a12830552的事件关系。 1 2 3
马、勒索软件等),并在目标主机上执行恶意程序,从而实现对远程主机的控制、攻击网络系统、窃取敏感信息或进行其他恶意行为。这类攻击对计算机系统、网络和个人设备的安全构成了严重威胁,可能导致数据泄露、系统崩溃、个人隐私泄露、金融损失以及其他安全风险。 针对以上问题,通过程序特征、行为检
介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维的自动化编排和快速响应。 将非华为云日志数据接入安全云脑或将安全云脑日志转出至第三方系统/产品 介绍如何采用多种方式采集各类日志数据,以及如何对采集的日志数据进行解析、转出、可视化查询、威胁建模等操作。 安全云脑护网/重保最佳实践
请求成功响应信息 { "code" : 0, "message" : "Error message" } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
"playbook_version_id" : "string", "project_id" : "string" } ] } SDK代码示例 SDK代码示例如下。 Java 创建一个剧本动作,剧本名称为MyXXX,描述为This my XXXX,剧本动作类型为aopworkflow,剧本动作
"GT", "expression" : 10, "severity" : "TIPS" } ] } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
\"detail\":\"123\"}],\"logics\":[\"condition_0\"]}" } } SDK代码示例 SDK代码示例如下。 Java 创建一条剧本规则,名称为condition_0,表达式类型为所有, 1 2 3 4 5 6 7 8 9
"rule" : "909494e3-558e-46b6-a9eb-07a8e18ca62f" } } SDK代码示例 SDK代码示例如下。 Java 更新一条剧本规则,名称为condition_0,表达式类型为所有, 1 2 3 4 5 6 7 8 9
"rule" : "909494e3-558e-46b6-a9eb-07a8e18ca62f" } } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
"success_ids" : [ "909494e3-558e-46b6-a9eb-07a8e18ca62f" ] } } SDK代码示例 SDK代码示例如下。 Java 将一条告警转为事件,告警ID为909494e3-558e-46b6-a9eb-07a8e18ca62f,事件ID为90
200 请求成功 { "alert_count" : 100, "severity" : "TIPS" } SDK代码示例 SDK代码示例如下。 Java 模拟一条告警规则,告警规则所属的管道ID为ead2769b-afb0-45dd-b9fa-a2953e6ac82f,查询类型为SQL,严重程度为提示。
"view_bind_name" : "", "workspace_agency_list" : [ ] } SDK代码示例 SDK代码示例如下。 Java 创建工作空间请求体 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
"2021-01-30T23:00:00Z+0800", "end_time" : "2021-01-30T23:00:00Z+0800" } SDK代码示例 SDK代码示例如下。 Java 重试所有操作剧本实例。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
应急漏洞公告、策略管理。 威胁运营:进行威胁管理,包括事件管理、告警管理、情报管理、智能建模、安全分析、安全舆情。 安全编排:进行安全编排,将企业和组织在安全运营过程中涉及的不同系统或者同一个系统不同组件的安全功能按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。
"dataclass_name" : "string", "approve_name" : "string" } } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
"dataclass_name" : "string", "approve_name" : "string" } } SDK代码示例 SDK代码示例如下。 Java 克隆一个剧本及其版本,剧本名称为name。 1 2 3 4 5 6 7 8 9 10 11 12 13
"unaudited_version_id" : "string", "reject_version_id" : "string" } } SDK代码示例 SDK代码示例如下。 Java 创建一个剧本,剧本名称为MyXXX,工作空间ID为string,审批人为approve,启用状态为开启。 1 2
空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图4 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。 图5 模型模板页面 在模型模板列表中,单击目标模型模板所在行“操作”列的“详情”,右侧弹出模板详情页面。
威胁运营 事件管理 告警管理 情报管理 智能建模 安全分析 查询与分析语法-V1 查询与分析语法-V2 数据投递 安全舆情
sdk.secmaster.v2.model.*; import java.util.List; import java.util.ArrayList; import java.util.Map; import java.util.HashMap; public class Cre