已找到以下 338 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    创建用户。 在统一身份认证服务IAM管理控制台的左侧导航栏选择“用户”,进入用户页面后,单击右上角“创建用户”。 配置用户基本信息。 1 用户基本信息 参数名称 配置说明 用户信息 自定义配置。 设置后,记录此处IAM用户名信息(IAM User Name),方便后续使用。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    富的安全响应剧本,帮助您对告警进行自动研判、处置,并对安全防线和安全配置自动加固。 事件管理:集中呈现事件详情,可以查看事件的统计信息列,列内容包括事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如事件名称、事件等级和发生时间等,快速查询到相应事件的统计信息。 告

  • 一键阻断或解封 - 安全云脑 SecMaster

    操作场景 应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。1中为推荐设置,除此之外,您也可以结合对多条告警的综合调查结果,对单个攻击源采用多种类型进行阻断。 1 推荐阻断策略 告警类型 对应防线 推荐阻断策略 HSS告警 主机防线 建议优先采用VPC策略阻断

  • 剧本介绍 - 安全云脑 SecMaster

    云脑告警通知主题,并完成订阅即可接收到告警通知。 “攻击链路分析告警通知”流程是通过资产关联,查询对应HSS告警影响资产所关联的网站资产列,流程预置默认查询最多3条网站资产。 如果有关联网站资产,则每条网站资产查询3小时前到现在这个时间段内对应的WAF告警数据(告警类型为XSS

  • 获取事件详情 - 安全云脑 SecMaster

    功能特性 product_module String 检测模块列 8 incident_type 参数 参数类型 描述 category String 类别 incident_type String 事件类型 9 network_list 参数 参数类型 描述 direction

  • 获取告警详情 - 安全云脑 SecMaster

    产品的功能特性 product_module String 检测模块列 9 alert_type 参数 参数类型 描述 category String 类别 alert_type String 告警类型 10 network_list 参数 参数类型 描述 direction

  • 创建告警 - 安全云脑 SecMaster

    product_module 否 String 检测模块列 7 alert_type 参数 是否必选 参数类型 描述 category 否 String 类别 alert_type 否 String 告警类型 8 network_list 参数 是否必选 参数类型 描述 direction

  • 创建事件 - 安全云脑 SecMaster

    product_module 否 String 检测模块列 7 incident_type 参数 是否必选 参数类型 描述 category 否 String 类别 incident_type 否 String 事件类型 8 network_list 参数 是否必选 参数类型 描述

  • 管理模型 - 安全云脑 SecMaster

    型,然后单击列左上角的“启用”。 当模型状态更新为启用,则示启动模型成功。 停用模型 在模型列中,单击目标模型所在行“操作”列的“停用”。 说明: 如需批量暂停模型,可以勾选所有需要暂停的模型,然后单击列左上角的“停用”。 当告警模型状态更新为“停用”,示停用成功。 删除模型

  • 解析器规则说明 - 安全云脑 SecMaster

    云脑自封装ruby解析,解析规则请参见8。 json解析 json json处理转化,解析规则请参见9。 Split解析 split 切割解析,解析规则请参见10。 Clone解析 clone 克隆解析,解析规则请参见11。 uuid解析 uuid uuid解析,解析规则请参见12。 2 kv解析

  • 查看总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列”,进入订阅列页面。 图1 进入订阅列页面 在订阅列页面中单击“订阅安全遵从包”,进入订阅安全遵从包页面。 如果是首次订阅,请单击流程引导“订阅安全遵从包”中的“订阅”按钮,进入订阅安全遵从包页面。

  • 查看态势总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 查看或导出应急漏洞公告 - 安全云脑 SecMaster

    空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在安全云脑管理页面选择“风险预防 > 应急漏洞公告”,进入应急漏洞公告汇聚页面。 图2 进入应急漏洞公告页面 查看应急漏洞公告列刷新时间。 查看右上角“更新时间”,即可获知列刷新时间。

  • 管理解析器 - 安全云脑 SecMaster

    解析器被引用的通道数量。 描述 解析器相关描述。 操作 支持对解析器进行编辑、删除等操作。 在解析器管理页面中,选择“模板列”页签,进入模板列页面。 在模板列页面中,查看解析器模板信息。 2 模板参数说明 参数名称 参数说明 名称 解析器模板名称。 描述 解析器模板相关描述。 操作 支持对解析器模板进行创建解析器操作。

  • 关闭或删除事件 - 安全云脑 SecMaster

    如果需要关闭多条事件,可以在事件列中勾选需要关闭的事件,并单击列上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除事件 在事件管理页面,单击目标事件所在行“操作”列的“删除”,弹出删除事件确认框。 如果需要删除多条事件,可以在事件列中勾选需要删除的事件,并单击列表上方“批量删除”。

  • 查询与分析日志 - 安全云脑 SecMaster

    导出日志:在原始日志页签,在页面右上方单击图标,系统将自动下载当前原始日志格到本地。 图统计 查询语句查询后,在“图统计”页签可以查看可视化的查询分析结果。 图统计是安全云脑根据查询分析语句渲染出的结果,提供有格、线图、柱状图、饼图等多种图类型,详细信息请参见查看图统计结果。 告警 在查询分析页面右上角

  • 关闭或删除告警 - 安全云脑 SecMaster

    如果需要关闭多条告警,可以在告警列中勾选需要关闭的告警,并单击列上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除告警 单击目标告警所在行“操作”列的“更多 > 删除”,弹出删除告警确认框。 如果需要删除多条告警,可以在告警列中勾选需要删除的告警,并单击列表上方“更多

  • 管理采集通道 - 安全云脑 SecMaster

    签,进入采集通道管理页面。 图2 进入采集通道管理页面 在采集通道管理页面中,查看采集通道的详细信息。 1 采集通道参数说明 参数名称 参数说明 分组列 采集通道分组列及各分组名称。 名称 采集通道的名称。 连接信息 采集通道连接信息。 创建人 采集通道的创建人。 健康状态

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    对象存储服务”,默认进入桶列管理页面。 在桶列页面中,单击新增数据投递时选择的OBS桶的名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递的日志信息。 数据投递授权相关操作 在跨租投递权限授权页面可以对投递权限进行拒绝和取消授权操作: 4 跨租投递权限管理 操作 具体操作方法