检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
LIMIT 1 date 日期 date(date) -> date SELECT date() LIMIT 1 date_format 根据格式获取对应日期值 date_format(date, string) -> string SELECT date_format(date, 'Y')
LIMIT 1 date 日期 date(date) -> date SELECT date() LIMIT 1 date_format 根据格式获取对应日期值 date_format(date, string) -> string SELECT date_format(date, 'Y')
安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击脆弱性大屏右下角的“播放”,进入脆弱性大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 脆弱性大屏总览 展示脆弱性资产、漏洞、不合格基线、未防护资产的总数。 脆弱性资产表示当前时间存在未处理的漏洞、不合格的基线或未防护的资产。
安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击值班响应大屏右下角的“播放”,进入值班响应大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 值班响应大屏总览 展示未处理告警、事件、漏洞、基线的总数。 表1 值班响应大屏总览 参数名称 统计周期 更新频率 说明 未处理告警 近7天
安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击资产大屏右下角的“播放”,进入资产大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 资产大屏总览 展示当前工作空间内资产、受攻击资产、未防护资产、漏洞和弱配置资产的总数。 表1 资产大屏总览 参数名称 统计周期 更新频率
X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) content-type 是 String 内容类型 表3 请求Body参数 参数 是否必选 参数类型 描述 batch_ids
X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) content-type 是 String 内容类型 表3 请求Body参数 参数 是否必选 参数类型 描述 data_object
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 content-type 是 String application/json;charset=UTF-8
在已创建的目标安全报告模块,单击“复制”,跳转到报告基本信息配置页面。 修改报告基本信息。 单击右上角“下一步:报告选择”,进入报告选择配置页面,修改报告内容。 下载报告:单击报告预览页面左上角的,并在弹出的对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式的报告到本地。 全屏查看报
安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击威胁态势大屏右下角的“播放”,进入威胁态势大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 威胁态势大屏总览 展示当前账号内资产的网络日志攻击次数、应用日志攻击次数和主机日志攻击次数。 表1 威胁态势大屏总览 参数名称 统计周期
在检查项页面中查看已有检查项信息,参数说明如表1所示。 图3 查看已有检查项 表1 查看已有检查项 参数名称 参数说明 检查项总数 当前工作空间内容,检查项的总数量。 内置检查项数量 安全云脑内置的检查项数量。 自定义检查项数量 用户自定义新增的检查项数量 检查项及其详细信息 展示所有检查项及其基本信息。
建告警模型页面。 在新增告警模型页面中,配置告警模型信息。 管道名称:选择该告警模型的执行管道。 模型对应管道可以从模型描述中的使用约束中获取,须与约束中的管道信息保持一致,也可以参考执行管道进行填写。 图2 基础配置 其他参数、设置保持默认值即可。 设置完成后,单击“确定”,完成创建。
管道数据页面 在管道数据检索页面,输入查询分析语句。 查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述。 如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。 图4 查询与分析 单击“15分钟(相对)”,设置查询时间范围。
到安全组,并阻止所有入向和出向流量来将其隔离,这种隔离方式对于防止勒索软件在网络内传播至关重要。 图1 主机隔离-恶意软件 事件响应流程 获取、保存、记录证据。 根据您的华为云环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。
即使资金最充裕的SOC也必须决定将时间和金钱集中在哪些方面。企业/组织通常会先进行风险评估,来识别最容易出现风险的方面和最大的业务机会。这有助于确定需要保护哪些内容。SOC还需要了解资产所在的环境。很多企业的环境很复杂,一些数据和应用程序在本地,一些跨多个云分布。策略有助于确定安全专业人员是否需要每天
流量中敏感数据的安全性。 传输中的数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户的配置数据传输采用安全协议HTTPS,防止数据被窃取。 数据完整性校验 SecMaster接入云服务告警、漏洞和基线等时,有数据完整性校验。 SecMaster核心数据面进
图2 进入安全大屏页面 单击综合态势感知大屏右下角的“播放”,进入综合态势感知大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 安全评分 展示当前资产安全健康得分。 表1 安全评分 参数名称 统计周期 更新频率 说明 安全评分 实时 每天2:00自动更新 随当前
表3所示。 表3 舆情报告详情 参数名称 参数说明 概述 说明报告的类型、监测主题、监测时间等信息。 舆情总览 监测概述:展示监测主题相关内容信息数、敏感信息数、敏感占比、非敏感信息数、非敏感占比、中性信息数和中性占比。 信息情感分布:以饼图的样式展示敏感、非敏感和中性信息的分布情况。
木马)等;也可以关联历史上相似的其他告警或事件。 新建告警模型:利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。 安全分析:提供了日志数据检索功能,帮助筛选威胁。 启用剧本:通过剧本实现安全事件的高效、自动化响应处置,降低安全事件
用户token X-Language 是 String 语言,参考值:zh-CN、en-US content-type 是 String 内容类型 表3 请求Body参数 参数 是否必选 参数类型 描述 limit 否 Integer 分页大小 offset 否 Integer 偏移量,表示查询该偏移量后面的记录