正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询的时间范围、添加查询限制条件等方法减少查询结果的数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失的情况,将导致查询结果不准确。 事件/告警/情报/漏洞 单账号单Workspace内,每天最多新增告警/事件/情报/漏洞100个。
论 Alert 策略管理-IAM阻断 通过策略管理,应急策略触发,将IAM用户名的状态修改为停用状态 Policy 策略管理-IAM取消阻断 通过策略管理,应急策略触发,将IAM用户名的状态修改为启用状态 Policy 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知
如需查看某个数据类的详细信息,可单击目标数据类的名称,右侧将弹出目标数据类的详情页面。 在数据类详情页面中,可以查看数据类的基本信息和字段信息。 父主题: 数据类
批量阻断/批量取消阻断 操作场景 新增阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。 本章节介绍如何执行批量阻断、批量取消阻断操作。
模型类型 默认为规则模型。 描述 填写该告警模型的描述信息。 启用状态 设置该告警模型的启用状态。 此处设置的状态,可在整个告警模型设置成功后进行更改。 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 设置模型逻辑,参数说明如表2所示。 表2 设置模型逻辑 参数名称 参数说明
间的数据共享同一负载均衡策略。 数据管道 数据传输消息主题和存储索引组合为数据管道。 分类和映射 分类和映射是指对云服务告警进行类型匹配和字段映射。 安全编排 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同
选择严重等级。 状态 选择事件状态。 (可选)责任人 选择事件的主要责任人。 数据源产品名称 选择数据源产品的名称,不支持修改。 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该事件首次发生时间。 (可选)最近发生时间 该事件最近一次发生的具体时间。 (可选)计划关闭时间
选择数据源产品的名称,不支持修改。 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 最近发生时间 该条告警最近一次发生的具体时间。 计划关闭时间 选择告警计划关闭时间。 其他 标签 填写告警的标签。 调试数据 选择是否开启模拟调试功能,不支持修改。 确认状态
nt”字段中的数值是否为“ClosedByCSB”或“ClosedBySecMaster”,如果是,则为自动关闭,如果不是则为手动关闭。 7天SLA和MTTR SLA统计分析 近7天 5分钟 近7天告警处理的时效满足情况。计算方法如下: 已设置了SLA(计划关闭时间)字段的告警,
模型类型 默认为规则模型。 描述 该告警模型的描述信息。 启用状态 设置该告警模型的启用状态。 此处设置的状态,可在整个告警模型设置成功后进行更改。 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 设置模型逻辑,参数说明如表2所示。 表2 设置模型逻辑 参数名称 参数说明
createPlaybookAction 修改剧本动作 playbook updatePlaybookAction 删除剧本动作 playbook deletePlaybookAction 创建剧本 playbook createPlaybook 修改剧本 playbook updatePlaybook
ter FullAccess”中定义的修改告警配置的权限,您可以创建一条拒绝修改告警类型的自定义策略,然后同时将“SecMaster FullAccess”和拒绝策略授予用户,根据Deny优先原则,则用户可以对SecMaster执行除了修改告警类型外的所有操作。拒绝策略示例如下:
不启用AK/SK身份凭证。 主机弱密码检查 HSS提供基线检查功能,主动检测主机中口令复杂度策略,给出修改建议,帮助用户提升口令安全性。 如果提示需要修改,请根据修改建议进行修改,防止账户口令被轻易猜解。 高危操作!请根据您的需要谨慎处理。 委托账号检查 通过创建委托,可以将资源
选择资产连接所需的插件。插件相关介绍请参见查看插件详情。 创建人 资产连接的创建人,该参数不支持修改。 创建时间 资产连接的创建时间,该参数不支持修改。 修改人 资产连接的最近一次修改的用户,该参数不支持修改。 连接类型 选择资产连接的类型。 凭证信息 根据选择的连接类型填写凭证信息,例如AK、SK等。
1 ifnull 字段为null时,填充默认值 ifnull(object, object) -> object SELECT ifnull('hello', 1) LIMIT 1 , SELECT ifnull(null, 1) LIMIT 1 isnull 字段是否为null,是返回1,否返回0
受攻击影响的工作负载,对于已识别出的与其相关联的华为云资源,可以通过修改安全组、OBS桶策略或相关身份和访问管理策略来隔离网络或互联网连接,以最大限度地减少感染传播的机会,或最大限度地减少攻击者访问这些资源的机会。 请注意,由于连接跟踪,有时修改安全组可能不会达到预期效果。 评估ECS实例是否需要
尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至安全云脑到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: 续费
托管任务的开始时间。 托管策略 托管任务的策略。 操作 可以对托管关系进行修改、删除等操作。 管理纳管我的 表5 查看纳管我的 操作 说明 修改已接收的托管任务 在待修改拖管所在行“操作”列,单击“修改”。 在弹出编辑页面中修改托管信息。 单击“确认”。 撤回已接收的托管任务 在待撤回拖管所在行“操作”列,单击“撤回”。
剧本管理 剧本运行监控 剧本数据统计 查询剧本列表 创建剧本 查询剧本详情 删除剧本 修改剧本 父主题: API
面。 在编辑告警类型页面中,修改告警类型的参数信息。 表3 编辑告警类型参数说明 参数名称 参数说明 类型名称 告警类型的名称,不支持修改。 类型标识 告警类型标识,不支持修改。 子类型 填写告警类型的子类型。 子类型标识 告警子类型标识,不支持修改。 启动状态 设置告警类型的启动状态。