-
概述 - 安全云脑 SecMaster
插件集:是具有相同业务场景的插件集合。 函数:是可以在剧本中选用的执行函数,在剧本中执行特定的行为。 连接器:是用于连接数据源,将告警、事件等安全数据接入安全云脑,包括事件触发和定时触发两种连接器类型。 公共库:是一个公共模块,包含在其他组件中会使用到的API调用和公共函数。
-
什么是安全云脑 - 安全云脑 SecMaster
全合规经验服务化,帮助用户快速实现云上业务安全/隐私保护遵从。 一屏全面感知:采集各类安全服务的告警事件,并进行大数据关联、检索、排序,全面评估安全运营态势,支持大屏展示安全运营动态。 一云全局分析:结合华为云积累的每日数亿威胁情报定位威胁,多维关联分析,消除无效告警、识别潜在高级威胁。
-
购买标准版 - 安全云脑 SecMaster
包周期(免费) 了解安全态势。 标准版 包周期 满足安全态势及等保合规运营要求。 提供有安全大屏、智能分析、安全编排增值功能。 专业版 按需 包周期 满足企业日常运营、合规检查等要求。 提供有安全大屏、智能分析、安全编排增值功能。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规
-
更新事件 - 安全云脑 SecMaster
否 String 数据投递后,被委托用户的domain_id 最小长度:0 最大长度:36 region_id 否 String 数据投递后,被委托用户的region_id 最小长度:0 最大长度:36 workspace_id 否 String 当前的工作空间id 最小长度:0
-
创建事件 - 安全云脑 SecMaster
否 String 数据投递后,被委托用户的domain_id 最小长度:0 最大长度:36 region_id 否 String 数据投递后,被委托用户的region_id 最小长度:0 最大长度:36 workspace_id 否 String 当前的工作空间id 最小长度:0
-
修改剧本 - 安全云脑 SecMaster
String 版本号 最小长度:32 最大长度:64 dataclass_name String 数据类名称 最小长度:0 最大长度:64 dataclass_id String 数据类ID 最小长度:1 最大长度:64 unaudited_version_id String 待审核剧本版本ID
-
更新告警 - 安全云脑 SecMaster
否 String 数据投递后,被委托用户的domain_id 最小长度:0 最大长度:36 region_id 否 String 数据投递后,被委托用户的region_id 最小长度:0 最大长度:36 workspace_id 否 String 当前的工作空间id 最小长度:0
-
创建告警 - 安全云脑 SecMaster
否 String 数据投递后,被委托用户的domain_id 最小长度:0 最大长度:36 region_id 否 String 数据投递后,被委托用户的region_id 最小长度:0 最大长度:36 workspace_id 否 String 当前的工作空间id 最小长度:0
-
查询剧本实例详情 - 安全云脑 SecMaster
PlaybookInfoRef object 剧本信息 dataclass DataclassInfoRef object 数据类信息 dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态. (RUNNING--运行中、FINISHED-
-
日志字段含义 - 安全云脑 SecMaster
db_instance_domain_id String 数据库实例所属账号ID。 db_instance_project_id String 数据库实例所属项目ID。 db_instance_name String 数据库实例名称。 db_name String 数据库名称。 table_name String
-
操作剧本实例 - 安全云脑 SecMaster
PlaybookInfoRef object 剧本信息 dataclass DataclassInfoRef object 数据类信息 dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态. (RUNNING--运行中、FINISHED-
-
查询剧本实例列表 - 安全云脑 SecMaster
String 剧本名称 最小长度:0 最大长度:64 dataclass_name 否 String 数据类名称 最小长度:0 最大长度:64 dataobject_name 否 String 数据对象名称 最小长度:0 最大长度:64 trigger_type 否 String 触发类型
-
购买安全云脑 - 安全云脑 SecMaster
说明: 主机配额最大限制为10000台。 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。 增值包 开通/购买“安全大屏”、“智能分析配额”功能“安全编排”功能。 标签 如果您需要使用同一标签标识多种云资源,即所有
-
安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster
若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同的保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中的数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ
-
查询语句 - 安全云脑 SecMaster
可以帮助您快速、有效地查询到所需日志。 本章节将介绍查询语句以及使用示例。 语法 查询语句有两种形式: 仅为*,表示不进行筛选,返回全量数据。 由一个或多个查询子句组成,子句间通过“NOT”、“AND”、“OR”连接,并支持使用“()”提高括号内查询条件的优先级。 查询子句基本结构如下所示:
-
查询剧本版本列表 - 安全云脑 SecMaster
dataclass_id String 数据类ID 最小长度:0 最大长度:64 trigger_type String 触发方式. EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create Boolean 标识数据对象是否创建时触发剧本 dataobject_update
-
列出告警规则 - 安全云脑 SecMaster
ID。Alert rule ID. 最小长度:36 最大长度:36 pipe_id String 数据管道 ID。Pipe ID. 最小长度:36 最大长度:36 pipe_name String 数据管道名称。Pipe name. 最小长度:5 最大长度:63 create_by String
-
查询剧本版本详情 - 安全云脑 SecMaster
dataclass_id String 数据类ID 最小长度:0 最大长度:64 trigger_type String 剧本触发方式(EVENT--事件触发,TIMER--定时触发) 最小长度:0 最大长度:64 dataobject_create Boolean 标识数据对象是否创建时触发剧本
-
为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster
需等于或大于当前账户下主机总数量,且不支持减少。如果购买的最大配额小于主机数量,可能会造成未授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。 表1 主机配额参数说明 参数 说明 主机配额 主机资产支持防护的最大主机数量。 请根据当前账户
-
克隆剧本及版本 - 安全云脑 SecMaster
dataclass_id String 数据类ID 最小长度:0 最大长度:64 trigger_type String 剧本触发方式(EVENT--事件触发,TIMER--定时触发) 最小长度:0 最大长度:64 dataobject_create Boolean 标识数据对象是否创建时触发剧本