已找到以下 330 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SecMaster权限及授权项 - 安全云脑 SecMaster

    er)进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用SecMaster服务其它功能。 默认情况下,新建IAM用户没有

  • 保留关键字 - 安全云脑 SecMaster

    保留关键字 目前,由于SecMaster SQL特性功能还在不断更新完善中,其中有一些字符串组合已被预留为关键字在后续功能特性中使用,因此,如果您需要使用这些字符串作为字段名,请使用反引号将字段名进行包装,例如,`value`, `count`。 具体保留关键字如下: 表1 保留关键字

  • 新建或编辑模型 - 安全云脑 SecMaster

    安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。 新建模型可以使用已有内置模型模

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    在终端节点搜索框中,输入“isap”,并按“Enter”,搜索与安全云脑数据采集相关VPC终端节点。 查看是否还有安全云脑创建用于数据采集未释放VPC终端节点。 无:继续执行4.g。 图3 删除VPCEP 有:确认需删除后,单击目标VPC终端节点所在行“操作”列“删除”,并在弹出的确认框中单击“是”。 图4

  • 服务委托授权 - 安全云脑 SecMaster

    安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。具体待委托权限如下所示: 表1 委托权限 权限

  • 数据保护技术 - 安全云脑 SecMaster

    Master数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • 欠费说明 - 安全云脑 SecMaster

    欠费说明 用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户余额不足。 欠费影响 包周期 对于包周期安全云脑资源,用户已经预先支付了资源费用,

  • 管理资产连接 - 安全云脑 SecMaster

    含义:资产连接是安全编排流程中,每个插件节点需要使用连接域名和鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他

  • 查询与分析语法概述 - 安全云脑 SecMaster

    本部分介绍安全分析使用查询与分析语法,安全云脑支持检索 SQL语法。在安全云脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 基本语法 SQL由查询语句和分析语句组成,以竖线 | 分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。 查询语句 | 分析语句

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值大于某数值日志。 < 查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值大于某数值日志。 < 查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS

  • 新增工作空间 - 安全云脑 SecMaster

    安全编排:进行安全编排,将企业和组织在安全运营过程中涉及不同系统或者同一个系统不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。旨在帮助企业和组织安全团队快速并高效地响应网络威胁,实现安全事故高效自动化响应处置。主要内容包括运营对象管理、剧本编排管理、页面布局管理、插件管理。

  • 解析器规则说明 - 安全云脑 SecMaster

    解析器规则说明 租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 成本管理 - 安全云脑 SecMaster

    寻找节约成本机会。 计费模式优化 不同类型业务对资源使用周期有不同要求,为每一类业务确定合适计费模式,灵活组合以达到最优效果。 针对长期稳定成熟业务,使用包周期计费模式。 针对不能中断短期、突增或不可预测业务,使用按需计费模式。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    nt定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点和采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1 采集节点故障 图2 采集通道故障 可能原因 用户配置连接器或解析器在语法或者语义上

  • 续费概述 - 安全云脑 SecMaster

    包周期购买安全云脑到期后会影响安全云脑使用。如果您想继续使用,需要在指定时间内为安全云脑续费。 续费操作仅适用于包周期安全云脑,按需计费安全云脑不需要续费,只需要保证账户余额充足即可。 安全云脑在到期前续费成功,所有资源得以保留,且安全云脑运行不受影响。安全云脑到期后状态说明,请参见到期后影响。

  • 计费概述 - 安全云脑 SecMaster

    于续费信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与安全云脑相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响服务正常运行

  • 增加配额 - 安全云脑 SecMaster

    购买安全云脑资产配额完成后,当用户资产数量增加,或需对不同资产有不同使用时长需求,可参考本章节扩充“配额数”,并配置使用时长。 操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机

  • 变更计费模式 - 安全云脑 SecMaster

    变更计费模式 安全云脑暂不支持变更计费模式。 如果需要变更计费模式,可以退订或取消当前计费模式,再使用需要计费方式进行选购。