已找到以下 304 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看资产信息 - 安全云脑 SecMaster

    制,系统提示“资产同步配额不足”,此时,请隔天再进行同步。 在资产管理页面查看资产的详细信息。 如需查看指定类型资产信息,如主机资产,请选择“主机资产”页签进行查看。 在资产列中下方可以查看资产总条数。其中,使用翻页查看时最多可查看10000条资产信息,如果需要查看超过100

  • 约束与限制 - 安全云脑 SecMaster

    一个告警模型的运行时间间隔须 ≥ 5分钟,查询数据的时间范围 ≤ 14天。 安全分析 5 安全分析 模块 约束与限制 查询与分析 单次查询分析最多支持返回500条结果。 一个数据管道内最多创建50个快速查询,即最多可以将50个查询分析条件保存为快速查询。 单次查询结果大于50000条时,准确

  • 自动续费 - 安全云脑 SecMaster

    单控制台页面上方,选择“费用与成本 > 续费管理”,进入“续费管理”页面。 自定义查询条件。 可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。 在续费列页面找到待开通自动续费的安全云脑实例,单击操作列的“开通自动续费”。

  • 查看告警规则 - 安全云脑 SecMaster

    查看告警规则 功能介绍 查看告警规则 Get alert rule 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{rule_id} 1 路径参数 参数 是否必选

  • 查看模型模板 - 安全云脑 SecMaster

    图2 模型模板页面 在模型模板页面,查看已有模型模板。 1 查看模板信息 参数名称 参数说明 模型模板统计 显示可用模板和活跃模板数量。 严重程度 显示当前已有模板的严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模板列 模板列中,显示当前已有模板的严重程度、名称、模型类型、更新时间和创建时间等信息。

  • 常见告警处置建议 - 安全云脑 SecMaster

    c-hss-alarm名称,右侧展示sec-hss-alarm的查询分析页面。 appendInfo.event_type、__time、ipList三个字段对应的值进行检索,查询出当前告警所对应详细日志。 通过查看appendInfo. process_info中当前进程和父进

  • 查看告警规则模板 - 安全云脑 SecMaster

    数据源。Data source. version String 版本。Version query String 查询语句。Query. query_type String 查询语法,SQL。Query type. SQL. severity String 严重程度,提示、低危、中危、高危、致命。Severity

  • 剧本介绍 - 安全云脑 SecMaster

    并完成订阅即可接收到告警通知。 “攻击链路分析告警通知”流程是通过资产关联,查询对应HSS告警影响资产所关联的网站资产列,流程预置默认查询最多3条网站资产。 如果有关联网站资产,则每条网站资产查询3小时前到现在这个时间段内对应的WAF告警数据(告警类型为XSS、SQL注入、命

  • 查看态势总览 - 安全云脑 SecMaster

    呈现当日最新TOP5漏洞事件详情,包括漏洞名称、漏洞等级、资产名称、漏洞发现时间。 如果列显示内容为空,示当日无漏洞事件。 单击“查看更多”,可跳转到“漏洞管理”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息,查看漏洞详细操作请参见查看漏洞详情。 合规检查 展示当前工作空间中您资产中存在的合规风险总

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    控制器。 执行如下命令,命令查看当前系统的运行状态: top 当显示如下图所示时,则示ECS中Java进程占用了大量CPU资源。 图3 运行状态 执行如下命令,查看采集器运行日志: docker logs isap-logstash -f 通过查看日志,定位到当前采集通道fil

  • 查看事件信息 - 安全云脑 SecMaster

    当前工作空间在设定的时间范围内的事件总数量。 事件列 展示事件的详细信息。 在事件列中下方可以查看事件总条数。其中,使用翻页查看时最多可查看10000条事件信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 事件列中,可以查看事件的名称、等级、来源、状态等信息。如需查看某个事件概览,可单击

  • 查看工作空间 - 安全云脑 SecMaster

    查看工作空间 操作场景 本章节介绍用户如何通过管理控制台查看工作空间的信息,包括名称、类型和创建时间等。 安全云脑支持在空间管理页面中可以查看全局工作空间的信息。如果无法查看且界面提示未购买安全云脑,请先开通安全云脑任意版本。 例如,您在“华北-北京四”region已购买安全云脑

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    资源,从而提高应用程序的稳定性和性能。此值设置过低导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 示方法调用的次数,当达到这个次数时,JRuby 的 JIT 编译器尝试编译该方法的本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    由于SecMaster中汇聚了WAF、HSS上报的所有历史告警数据,而WAF和HSS中展示的是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致的情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 为什么总览页面中没有显示资产总数? 问题现象: 工作空间新增完成后,在工作

  • 服务委托授权 - 安全云脑 SecMaster

    用于通知类剧本流程的执行,比如高危告警自动通知等。 RDS ReadOnlyAccess 关系型数据库服务资源只读权限 SecMaster_Agency 用于资产管理场景同步资产信息时获取RDS信息。 用于剧本流程中执行基线检查功能获取RDS的数据库实例列和详情信息。 EIP ReadOnlyAccess

  • 监控安全风险 - 安全云脑 SecMaster

    紧急 一般是由于流量过大或者恶意流程,插件导致。 排查流程,插件执行是否占用资源过多。 查看实例监控,短期内是否实例数量暴增。 无法执行实例 SYS.SecMaster 剧本实例执行失败 一般 一般是由于剧本,流程配置出错导致。 通过实例监控查看失败原因,修改剧本,流程配置。 无 SYS

  • 获取项目ID - 安全云脑 SecMaster

    在调用接口的时候,部分URL中需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列中单击“我的凭证”。 在“API凭证”页面的项目列查看项目ID。 图1 查看项目ID 父主题: 附录

  • 管理节点和组件 - 安全云脑 SecMaster

    图6 进入组件管理页面 在组件管理页面中,查看组件的详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件的运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件的详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。

  • API概览 - 安全云脑 SecMaster

    剧本实例的接口,包括查询、操作等接口。 剧本审核API接口 剧本审核的接口,包括审核剧本、查询剧本审核结果的接口。 事件关系API接口 事件关系的接口,包括查询、关联、取消关联接口。 数据类API接口 数据类的接口,包括查询数据类列和字段列接口。 流程API接口 流程的接口,包括查询流程列表接口。

  • 新建或编辑模型 - 安全云脑 SecMaster

    设置模型逻辑,参数说明如2所示。 2 设置模型逻辑 参数名称 参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述。 说明: