已找到以下 355 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 自动更改告警名称 - 安全云脑 SecMaster

    流程管理页面 在“自动更改告警名称”流程所在行的“操作”,单击“版本管理”,弹出流程版本管理页面。 图4 进入流程版本管理页面 在“自动更改告警名称”的流程版本管理页面中,单击“版本信息”栏中初始版本(v1)所在行的“操作”的“复制”,弹出确认框。 在弹出的确认框中,单击“确定”。

  • 管理流程版本 - 安全云脑 SecMaster

    人工审核节点参数说明如表2所示。 子流程 另起一个流程,主要用于执行循环操作。相当于流程中的循环体。 系统插件 排他网关 线路分流,根据条件表达式选择多条线路中的一条执行。 线路汇聚,多条线路只要有一条线路到达则继续后面的节点执行。 并行网关 线路分流,所有线路都会执行。 线路汇聚,多条线路全部到达

  • 告警概述 - 安全云脑 SecMaster

    当安全云脑检测到的云资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等),将以告警的形式将威胁信息展示在安全云脑告警管理界面中。 在安全云脑的告警管理页面可以执行以下操作: 查看告警信息:可以通过查看告警表了解近360天的告警威胁的统计信息表,表内容包括告警事件的名称、类型、等级和发生时间等。

  • 购买安全云脑 - 安全云脑 SecMaster

    安全编排可以在检测到安全威胁,启动自动化响应编排,联动相关云产品对威胁源执行封禁、隔离等安全措施,以实现快速且有效的安全事件处置。 购买配置说明: 安全编排免费赠送配额如表5所示,当赠送规格不够,可以进行购买。 按需购买,将根据实际使用次数进行收费,无需进行规格配置。 包周期购买,需要根据

  • 管理资产连接 - 安全云脑 SecMaster

    在资产连接管理页面,查看资产连接信息。 图5 查看资产连接信息 在资产连接表中,可以查看资产连接的名称、插件、创建人等信息。 当资产连接较多时,可以通过搜索功能快速查询指定资产连接。 如需查看某个资产连接的详细信息,可单击待查看资产连接的名称,进入资产连接详情页面进行查看。 编辑资产连接

  • 包周期 - 安全云脑 SecMaster

    包周期安全云脑的计费周期是根据您购买的时长来确定的(以UTC+8间为准)。一个计费周期的起点是您开通或续费资源的时间(精确到秒),终点则是到期日的23:59:59。 例如,如果您在2024/06/30 15:50:04购买了配额数为1的专业版时长为一个月的安全云脑(未购买增值包),那么其计费周期为:2024/06/30

  • 创建告警规则 - 安全云脑 SecMaster

    environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]

  • 接入日志数据 - 安全云脑 SecMaster

    位置”查看日志数据存储位置。 查看后,可以前往目标工作空间的对应管道查看接入的日志数据。 图3 查看存储位置 相关操作 取消数据接入 在待取消接入云产品的“审计相关日志”,单击,关闭接入的云服务日志。 单击“保存”。 编辑数据接入生命周期 在待编辑云产品的“生命周期”,输入生命周期时间。

  • 自动续费 - 安全云脑 SecMaster

    续费管理”,进入“续费管理”页面。 自定义查询条件。 可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。 在续费表页面找到待开通自动续费的安全云脑实例,单击操作的“开通自动续费”。 选择续费时长和自动续费次数。

  • 管理剧本版本 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 图2 进入剧本管理页面 在目标剧本“操作”,单击“版本管理”,弹出剧本版本管理页面。

  • 告警管理 - 安全云脑 SecMaster

    于分析和审计。 告警 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况自动生成的。例如,当服务器的CPU使用率超过90%,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异

  • 入门实践 - 安全云脑 SecMaster

    入门实践 当您完成了新增工作空间、采集数据、配置并启用了相关检查等基本操作后,可以根据业务需求使用安全云脑提供一系实践。 表1 常用实践 实践 描述 安全看板 安全看板可以联动其他云安全服务,实时呈现云上资产整体安全评估状况,集中展示云上安全。 资产管理 安全云脑支持对云上资产

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    置,并对安全防线和安全配置自动加固。 事件管理:集中呈现事件详情,可以查看事件的统计信息表,表内容包括事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如事件名称、事件等级和发生时间等,快速查询到相应事件的统计信息。 告警管理:通过集成各云服务告警,包含HSS、WAF、DDoS等,集中呈现告警信息。

  • 总览和态势总览 - 安全云脑 SecMaster

    总览和态势总览 安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的安全或危险,仅作为资产遭受攻击严重程度的参考。 安全评分 安全云脑实时呈现您云上资产的整体安全

  • 获取项目ID - 安全云脑 SecMaster

    在调用接口的时候,部分URL中需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉表中单击“我的凭证”。 在“API凭证”页面的项目表中查看项目ID。 图1 查看项目ID 父主题: 附录

  • API概览 - 安全云脑 SecMaster

    剧本实例的接口,包括查询、操作等接口。 剧本审核API接口 剧本审核的接口,包括审核剧本、查询剧本审核结果的接口。 事件关系API接口 事件关系的接口,包括查询、关联、取消关联接口。 数据类API接口 数据类的接口,包括查询数据类表和字段表接口。 流程API接口 流程的接口,包括查询流程列表接口。

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    选择是否失效该条指标。默认为“否”。 粒度 选择该指标的粒度,可选择以下粒度:首次发现、自产数据、需购买、外网直接查询。 其他参数 根据选择的不同类型,还需要配置对应的参数信息,请根据界面显示进行填写。 例如,当“类型”选择“ipv6”,还需要配置IP地址、邮箱账户、地区等信息。 单击“确认”。 编辑情报指标 登录管理控制台。

  • 查看策略扫描结果 - 安全云脑 SecMaster

    查看策略扫描结果 操作场景 在策略扫描界面可查看已授权云服务的已订阅安全遵从包的总体扫描情况和各个云服务扫描情况。 策略扫描将在每日凌晨1:30自动扫描一次并生成扫描结果。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看策略扫描结果 登录管理控制台。

  • 管理采集节点 - 安全云脑 SecMaster

    图6 进入组件管理页面 在组件管理页面中,查看组件的详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件的运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件的详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    工作空间ID 输入目的PIPE所在工作空间的ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间的ID,查询方法请参见7。 管道ID 输入目的PIPE的ID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予的权限。 投递请求需要获取访问您云