已找到以下 220 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤十二:测试验证 - 安全云脑 SecMaster

    钮,勾选“接收数量”“发送数量”。 图3 配置格参数 在格中,查看对应采集通道监控,有接收数量发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台的安全分析日志管道中查看数据。 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击创建日志存

  • 启用剧本 - 安全云脑 SecMaster

    复制剧本版本 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1

  • 导入或导出资产 - 安全云脑 SecMaster

    在对应资产页面,勾选您需要导出的资产,并单击列右上角的,弹出导出对话框。 在导出资产对话框中,配置参数。 1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式的资产列。 自定义导出列 选择导出格中,需要导出的参数。 单击“确定”。 系统将自动下载资产excel格到本地。 父主题: 资产管理

  • 开启数据消费 - 安全云脑 SecMaster

    开启数据消费 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    在创建管道页面中,配置管道参数,参数说明如2所示。 2 创建管道 参数名称 参数说明 数据空间 该管道所属的数据空间,系统默认生成。 管道名称 自定义管道的名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称

  • 管理托管 - 安全云脑 SecMaster

    如果需要拒绝多个托管关系,可以在列中勾选需要拒绝的托管关系,并单击列上方“批量拒绝”。 在弹出确认框中,单击“确认”。 解除托管关系 在待解除托管所在行“操作”列,单击“更多 > 解除”。 如果需要解除多个托管关系,可以在列中勾选需要解除的托管关系,并单击列上方“批量解除”。 在弹出确认框中,单击“确认”。

  • 如何更新安全评分? - 安全云脑 SecMaster

    资产安全风险修复后,为降低安全评分的风险等级,目前需手动忽略或处理告警事件,刷新告警列中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。 更新安全评分 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    展示近7天内每日受到威胁的资产的数量近7天内每日上报的安全日志日志量大小。 威胁态势的横坐标示时间,左侧纵坐标示受威胁资产的数量,右侧纵坐标示受威胁访问的日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁的资产总数日志量大小。 5 威胁态势 参数名称 统计周期 更新频率

  • 安全治理概述 - 安全云脑 SecMaster

    况、各安全遵从包状态、策略扫描概况。 查看治理结果:查看各个安全遵从包整体遵从情况各条款的详细信息。 查看策略扫描结果:查看策略扫描结果及其详细信息。 下载安全合规报 安全治理提供安全合规报的功能,支持下载当前资源的合规情况。 父主题: 安全治理

  • 管理数据空间 - 安全云脑 SecMaster

    安全分析”,进入安全分析页面。 图2 进入安全分析页面 在数据空间列左上角,单击“新增”,系统从右侧弹出新增数据空间界面。 图3 新增数据空间 在新增数据空间页面中,配置新建数据空间参数,参数说明如1所示。 1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下:

  • 新增应急策略 - 安全云脑 SecMaster

    操作场景 应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。1中为推荐设置,除此之外,您也可以结合对多条告警的综合调查结果,对单个攻击源采用多种类型进行阻断。 1 推荐阻断策略 告警类型 对应防线 推荐阻断策略 HSS告警 主机防线 建议优先采用VPC策略阻断

  • 资产大屏 - 安全云脑 SecMaster

    况,如需查看对应详细信息,可以前往该页面进行查看。 Top5 漏洞数最多资产Top5 资产防护率 呈现当前时间TOP5漏洞数量最多的资产TOP5部门名下的资产防护率。 3 Top5 漏洞数最多资产Top5 资产防护率 参数名称 统计周期 更新频率 说明 Top5 漏洞数最多资产

  • 查看情报指标 - 安全云脑 SecMaster

    呈现不同威胁程度对应的情报指标数量。 情报管理列 展示情报的详细信息。 在情报指标列中下方可以查看情报指标总条数。其中,使用翻页查看时最多可查看10000条情报指标信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 情报指标列中,可以查看情报的威胁度、发现时间、状态

  • 查看模型 - 安全云脑 SecMaster

    在可用模型页面,查看已有模型。 1 查看已有模型信息 参数名称 参数说明 模型统计 显示可用模型活跃模型数量。 严重程度 显示当前已有模型的严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模型列 模型列中,显示当前已有模型的严重程度、名称/ID、管道名称、模型类型、更新时间创建时间等信息。

  • 查看总览 - 安全云脑 SecMaster

    Top5”栏,系统将列实时呈现近7天内TOP5的漏洞事件,可快速查看漏洞详情。 呈现当日最新TOP5漏洞事件详情,包括漏洞名称、漏洞等级、资产名称、漏洞发现时间。 如果列显示内容为空,示当日无漏洞事件。 合规检查 展示您本账号所有工作空间内资产中存在的合规风险总数量不同危险等级的

  • 查看态势总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 忽略或取消忽略漏洞 - 安全云脑 SecMaster

    本章节介绍如何忽略取消忽略某个漏洞。 忽略或取消忽略漏洞 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标

  • 管理资产连接 - 安全云脑 SecMaster

    板。 在新增资产连接面板中,配置资产连接参数,参数说明如1所示。 1 资产连接参数说明 参数名称 说明 连接名称 输入资产连接名称。名称规则如下: 可输入英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)特殊字符(_)。 长度不能超过64个字符。 描述 可选参数

  • 威胁态势大屏 - 安全云脑 SecMaster

    查看威胁态势大屏 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1

  • 查询与分析日志 - 安全云脑 SecMaster

    导出日志:在原始日志页签,在页面右上方单击图标,系统将自动下载当前原始日志格到本地。 图统计 查询语句查询后,在“图统计”页签可以查看可视化的查询分析结果。 图统计是安全云脑根据查询分析语句渲染出的结果,提供有格、线图、柱状图、饼图等多种图类型,详细信息请参见查看图统计结果。 告警 在查询分析页面右上角