已找到以下 339 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 安全云脑 SecMaster

    ter管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 日志 查询 出于分析或审计等目的,用户开启了云审计服务后,系统开始记录SecMaster资源操作。云审计服务管理控制台保存最近7天操作记录。 关于SecMaster云审计日志查看,如图1所示。

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 安全云脑通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据、数据采集。

  • 服务委托授权 - 安全云脑 SecMaster

    FullAccess 拥有消息通知服务所有权限 SecMaster_Agency 用于通知类剧本流程执行,比如高危告警自动通知等。 RDS ReadOnlyAccess 关系型数据库服务资源只读权限 SecMaster_Agency 用于资产管理场景同步资产信息时获取RDS信息。 用于剧本流程

  • 管理剧本 - 安全云脑 SecMaster

    版本:选择查看监控版本。支持全部、当前有效和已删除类型查询。 运行次数:提供查看剧本运行总次数、定时触发次数和事件触发次数。 平均运行时长:提供查看平均运行时长、最长运行时长和最短运行时长。其中,平均运行时长=实例运行总时长/实例总个数。 实例状态统计:提供查看实例运行总个数、运行成功

  • 剧本介绍 - 安全云脑 SecMaster

    背景说明 攻击链路在网络安全领域中一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤和路径。这些步骤和路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害巨大。一旦攻击者成功构建了攻击

  • 新建或编辑模型 - 安全云脑 SecMaster

    查询规则 设置告警查询规则,设置完成后可以单击“运行”,查看当前运行结果。 语法参考请参见查询与分析语法概述。 查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

  • 查询剧本实例列表 - 安全云脑 SecMaster

    limit Integer 分页查询参数,用于指定一次查询最多结果数,从1开始 offset Integer 分页查询参数。用于指定查询结果起始位置,从0开始 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token String

  • 值班监控 - 安全云脑 SecMaster

    总览页面可以看到告警摘要、处理建议、相关基础信息和涉及详情信息等。 上下文页面可以看到告警上下文关键信息和全文信息。 关系图页面中告警关联其他运营数据。 评论页面中,可以查看评论信息,评论信息中告警所有的处置和评论历史信息。 不同告警结合不同信息进行分析,可以通过告警关联信息,告警payload,告警详情分析。

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 快速添加日志告警模型 - 安全云脑 SecMaster

    管道名称 该告警模型执行管道,系统默认生成。 模型名称 自定义该条告警模型名称。 严重程度 设置该告警模型严重程度。可以设置致命、高危、中危、低危、提示级别。 告警类型 选择该条告警模型触发后,提示告警类型。 模型类型 默认为规则模型。 描述 填写该告警模型描述信息。 启用状态

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    0支持 虚拟私有云子功能二 虚拟私有云(Virtual Private Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网

  • 开启数据消费 - 安全云脑 SecMaster

    开启数据消费 数据消费指第三方软件、云产品等通过客户端实时消费日志服务数据,对全量数据顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 安全编排概述 - 安全云脑 SecMaster

    则转化为具体执行步骤和操作。剧本和流程相互依赖,剧本指导流程执行,而流程则实现了剧本意图和要求。 区别:剧本和流程之间也存在一定区别。首先,剧本更侧重于定义和描述安全运营流程和规程,它关注整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注如何将剧本中

  • 告警管理 - 安全云脑 SecMaster

    告警管理 威胁告警 广义威胁告警指由于自然因素、人为因素或软硬件本身原因,对信息系统造成危害事件,或对社会造成负面影响威胁。对于安全云脑来讲,威胁告警泛指根据大数据分析检测出,对用户资产产生威胁安全事件。 事件 事件一个广泛概念,可以包括告警,但不限于此,它可以

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器对Logstash中filter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 管理节点和组件 - 安全云脑 SecMaster

    在组件管理页面中,查看组件详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,编辑节点配置信息。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 购买ECS 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 资源规划 - 安全云脑 SecMaster

    GB,数据磁盘100 GB。 架构要求:当前日志采集组件控制器(isap-agent)仅支持运行在Linux系统X86架构ECS主机上,后续更多环境适配持续更新中。 操作系统(镜像):无限制,建议Huawei Cloud EulerOS。 日志量应当与机器规格成比例放大,建议按表中规格比例进行放

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 查看模型模板 - 安全云脑 SecMaster

    查看模型模板 操作场景 安全云脑支持利用模型对管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。模型基于模板而创建,因此,需利用已有模型模板创建模型。 安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。