-
获取告警详情 - 安全云脑 SecMaster
src_domain String 源域名 最小长度:0 最大长度:128 src_geo src_geo object 源IP的地理位置信息 dest_ip String 目的IP地址 最小长度:32 最大长度:64 dest_port String 目的端口,0–65535 最小长度:0 最大长度:65535
-
查询关联Dataobject列表 - 安全云脑 SecMaster
src_domain String 源域名 最小长度:0 最大长度:128 src_geo src_geo object 源IP的地理位置信息 dest_ip String 目的IP地址 最小长度:32 最大长度:64 dest_port String 目的端口,0–65535 最小长度:0 最大长度:65535
-
创建剧本动作 - 安全云脑 SecMaster
最大长度:64 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:2097152 content-type
-
查询审计事件 - 安全云脑 SecMaster
筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。
-
获取事件详情 - 安全云脑 SecMaster
src_domain String 源域名 最小长度:0 最大长度:128 src_geo src_geo object 源IP的地理位置信息 dest_ip String 目的IP地址 最小长度:32 最大长度:64 dest_port String 目的端口,0–65535 最小长度:0 最大长度:65535
-
服务授权 - 安全云脑 SecMaster
操作场景 使用安全治理功能前,需要获取访问云服务资源的权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
-
查看情报指标 - 安全云脑 SecMaster
查看情报指标 操作场景 本章节主要介绍如何查看已有情报指标信息。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
-
服务委托授权 - 安全云脑 SecMaster
SecMaster_Agency 用于通知类剧本的执行 RDS ReadOnlyAccess 关系型数据库服务资源只读权限 SecMaster_Agency 用于资产连接相关剧本的执行 EIP ReadOnlyAccess EIP服务只读权限 SecMaster_Agency 用于资
-
告警转事件或关联事件 - 安全云脑 SecMaster
告警转事件或关联事件 操作场景 本章节主要介绍如何将告警转为事件,以及告警如何关联事件。 告警转事件 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,
-
编辑管道 - 安全云脑 SecMaster
该管道所属的数据空间。系统默认,不支持修改。 管道名称 您创建管道时设置的名称,创建后不支持修改。 Shard数 该管道的Shard数量。取值范围为:1-64。 生命周期 该管道内数据的生命周期。取值范围:7-180。 描述 可选参数,设置该管道的备注信息。 单击“确定”。 父主题: 管理管道
-
更新剧本动作 - 安全云脑 SecMaster
最大长度:64 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:2097152 content-type
-
分析溯源 - 安全云脑 SecMaster
remote_ip 某IP攻击查询 sec-waf-attack sip='x.x.x.x' and not attack='custom_whiteblackip' and not attack='custom_custom' | select attack,sip,http_host
-
编辑工作空间 - 安全云脑 SecMaster
编辑工作空间 操作场景 工作空间新增成功后,您可以对工作空间的基本信息(名称、标签和描述)进行修改。 该任务指导您如何编辑工作空间。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间
-
关键运维操作实时通知 - 安全云脑 SecMaster
sec-cts-audit 运维-创建peering对等连接 运维-资源绑定EIP 其他参数建议保持默认值即可。 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 设置模型逻辑,建议保持默认即可。 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。 预览确认无误后,单击页面右下角“确定”。
-
查询数据类列表 - 安全云脑 SecMaster
BusinessCode = &businessCodeRequest descriptionRequest:= "<description>" request.Description = &descriptionRequest isBuiltInRequest:= <is_built_in>
-
管理流程版本 - 安全云脑 SecMaster
“新增参数”进行添加。 人工处理参数 输入参数Key。如需新增,可单击“新增参数”进行添加。 处理人 设置此流程的审核处理人为当前账号中的IAM用户。设置后如有流程需审批,仅设置的责任人可在任务中心页面进行处理,非责任人仅支持查看。 说明: 首次使用,需要授权。具体操作如下: 单击“现在授权”,右侧弹出访问授权页面。
-
新建/编辑模型 - 安全云脑 SecMaster
设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 设置模型逻辑,参数说明如表4所示。 表4 设置模型逻辑 参数名称 参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 语法参考请参见查询与分析语法-SQL语法。 查询计划 设置告警查询计划。
-
查询流程列表 - 安全云脑 SecMaster
"<name>" request.Name = &nameRequest descriptionRequest:= "<description>" request.Description = &descriptionRequest dataclassIdRequest:= "<dataclass_id>"
-
新增自定义基线检查计划 - 安全云脑 SecMaster
删除。 查看已有检查计划 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 在检测设置页面中,查看已有的基线检查计划。 编辑检查计划 仅支持修改用户自定义创建的检查计划。 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 在目标计划所在框的右上角单击“编辑”,系统右侧弹出编辑检查计划页面。
-
值班监控 - 安全云脑 SecMaster
下发策略主机访问控制封堵攻击IP WAF告警 应用防线 建议优先采用WAF策略阻断 下发策略WAF黑名单控制攻击IP CFW告警 网络防线 建议优先采用CFW策略阻断 下发策略CFW黑名单控制攻击IP IAM告警 身份防线 建议优先采用IAM策略阻断 下发策略停用IAM用户 OBS/DBSS告警