已找到以下 350 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买增值包 - 安全云脑 SecMaster

    每台服务器支持7,000 次操作/天,请根据需求进行设置。 如果当日使用次数大于购买时设置的次数,则当日无法再继续使用安全编排功能,第二天00:00才可以继续使用。 约束与限制 增值包为标准版/专业版额外选购付费项目,如需使用增值包,须先购买标准版/专业版。 购买增值包 登录管理控制台。

  • 解析器规则说明 - 安全云脑 SecMaster

    解析器规则说明 租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstashfilter部分的无码化封装。目前,支持如下类型的logstash插件: 表1 支持的类型 解析器 对应logstash的插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 在左侧导航栏选择“设置 > 组件管理”,默认进入节点管理页面。 注销节点。 在节点管理页面,单击目标节点所在行“操作”列的“注销”。 在弹出的确认框,单击“确认”。 删除VPC终端节点。 在节点管理页面,单击“新

  • 计费模式概述 - 安全云脑 SecMaster

    求。 包周期:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。 按需:一种后付费模式,即先使用再付费,按照实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。

  • 管理采集节点 - 安全云脑 SecMaster

    节点的名称/ID。 健康状态 节点的健康状态。 区域 节点所在区域。 IP地址 节点的IP地址。 CPU使用率 节点的CPU使用率。 内存使用率 节点的内存使用率。 磁盘使用率 节点的磁盘使用率。 网络速率 节点的网络速率。 标签 节点的标签信息。 心跳过期失联标识 节点是否心跳过期失联。

  • 停止计费 - 安全云脑 SecMaster

    取消后,未退订/取消增值包功能,对应功能将无数据支撑,无法使用。因此,如果您退订/取消了专业版或标准版,须再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点的名称/ID。 健康状态 节点的健康状态。 区域 节点所在区域。 IP地址 节点的IP地址。 CPU使用率 节点的CPU使用率。 内存使用率 节点的内存使用率。 磁盘使用率 节点的磁盘使用率。 网络速率 节点的网络速率。 标签 节点的标签信息。 心跳过期失联标识 节点是否心跳过期失联。

  • 购买和变更规格 - 安全云脑 SecMaster

    购买和变更规格 为什么主机最大配额不能小于主机数量? 购买安全云脑时提示权限不足怎么办? 安全云脑如何变更版本规格? 如何将态势感知升级至安全云脑?

  • 升级版本 - 安全云脑 SecMaster

    配额数最大限制为10000台。 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。 标签 如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS创建预定义标签,也可以直接在此处创建标签。 确

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    图4 创建主题 在弹出的创建主题页面,配置主题信息后,单击“确定”。 主题名称:建议设置为“SecMaster-Notification”。 显示:建议设置为“安全云脑通知主题”。 其他参数保持缺省值即可。 添加订阅。 在主题页面,单击“SecMaster-Notifi

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    调用iamtoken请求,获取iamtoken失败 问题现象 当日志出现如下图所示信息时,则表示调用iamtoken请求,获取iamtoken失败。 图3 获取iamtoken失败 排查步骤和解决方法 确认执行命令的IAM账号或用户名是否有误。 图4 IAM用户名和密码 有误,修改命令的IAM账号或用户名后再次执行安装命令。

  • 资产大屏 - 安全云脑 SecMaster

    不同部门存在漏洞最多的资产前五。 资产统计信息为“风险预防 > 漏洞管理”页面受漏洞影响资产(该资产须在“资产管理”页面的部门信息不为空的资产),按照部门进行统计后取前五的资产。 Top5 资产防护率 实时 每小时 不同部门资产开启防护的比例,由高到低前五。 “资产管理”中部门

  • 勒索事件响应方案 - 安全云脑 SecMaster

    策略。 使用取证方法确认数据在恢复之前是安全的,然后从备份恢复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例删除该数据,并执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例并创建新的实例,并将数据还原至新实例。 如果

  • 欠费说明 - 安全云脑 SecMaster

    总览”页面的“欠费金额”模块查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么安全云脑资源将被释放,数据无法恢复。 图1 按需计费安全云脑资源生命周期

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    对应功能将无数据支撑,无法使用。因此,如果您退订/取消了专业版或标准版,须再执行退订/取消增值包功能操作。 安全云脑退订后,需要手动释放以下资源: 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面,单击“HSS文件隔离查杀”剧本所在行的“操作”列的“启用”。 在弹出的确认框,选择初始剧本版本v1后,单击“确定”。 实现效果 隔离查杀成功告警自动关闭。 图4 自动关闭告警 如果查杀成功,在评论可看到已完成文件隔离查杀。 图5 查杀成功评论 如果隔离查杀失败,在评论可以看到需要手动进行告警处置。

  • 数据采集 - 安全云脑 SecMaster

    数据采集 组件控制器安装失败,如何处理? 采集节点或采集通道故障,如何处理? 组件控制器常用命令有哪些? 如何释放ECS和VPC终端节点资源?

  • 查看模型模板 - 安全云脑 SecMaster

    操作场景 安全云脑支持利用模型对管道的日志数据进行扫描,如果检测到有满足模型设置触发条件的内容时,系统将产生告警提示。模型是基于模板而创建的,因此,需利用已有模型模板创建模型。 安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。

  • 配置剧本 - 安全云脑 SecMaster

    图3 创建主题 在弹出的创建主题页面,配置主题信息后,单击“确定”。 主题名称:建议设置为“SecMaster-Notification”。 显示:建议设置为“安全云脑通知主题”。 其他参数保持缺省值即可。 添加订阅。 在主题页面,单击“SecMaster-Notifi

  • 新增节点 - 安全云脑 SecMaster

    在网络通道配置栏,选择待安装ECS所属的虚拟私有云和子网。 在网络通道列表,单击所有通道操作列的“配置”,并在弹出的确认框,单击“确定”。 VPC终端节点(用于连通和管理采集节点)配置后,系统将根据使用情况进行收费,具体收费情况请参见VPC终端节点计费说明。 后续如果不再使用数据采集