已找到以下 327 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理资产连接 - 安全云脑 SecMaster

    含义:资产连接是安全编排流程,每个插件节点需要使用到的连接域名和鉴权参数。 作用:用于在安全编排的流程执行过程,每个插件节点运行时,传入需要连接的域名信息,以及在访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的关系:每个插件在运行过程,需要通过域

  • 查看事件信息 - 安全云脑 SecMaster

    本章节主要介绍如何查看事件信息。 查看事件信息 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。

  • 接入日志数据 - 安全云脑 SecMaster

    建议将安全云脑管理的资产以及资产的告警、基线检查结果、漏洞数据、日志数据接入同一个工作空间,便于统一运营,进行安全分析关联。 本章节介绍如何接入数据并查看日志存储位置。 约束与限制 数据集成操作成功后,日志数据订阅预计在十分钟内生效。 接入云服务日志 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    更多费用和订单说明信息,请参见费用中心。 约束与限制 包周期计费的标准版和专业版,资产配额与增值包功能需分别退订/取消。 当资产配额(专业版或标准版)被全部退订/取消后,当前为基础版时,您再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。 增值包功能不支持单独使用。

  • 自定义大屏 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图3 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图4 进入安全大屏页面 在安全大屏页面,单击“新增自定义大屏”。 在AstroCanvas创建自定义大屏,详细操作请参见新增自定义大屏。

  • 停止计费 - 安全云脑 SecMaster

    专业版或标准版,须再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理

  • 查看检查结果 - 安全云脑 SecMaster

    在检查结果页面,查看检查项的检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、危、低危、提示几个级别。

  • 创建解析器 - 安全云脑 SecMaster

    根据选择的规则配置对应的参数信息。 设置完成后,单击页面右下角“确定”。 由模板创建 在解析器管理页面,选择“模板列表”页签。 在模板列表页面,单击目标模板所在行“操作”列的“由模板创建”。 在新增解析器页面,进行参数配置。 表3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。

  • 数据采集概述 - 安全云脑 SecMaster

    说明 1 删除采集通道 请在采集通道管理页面,停止并删除Logstash的pipeline配置。 注:相关节点上的所有采集通道都需要进行停止并删除,才可以完整移除组件、注销节点。 2 (可选)删除解析器 如果配置了解析器,请在解析器管理页面,删除配置的无码化解析器。 3 (可选)删除数据连接

  • 手动执行基线检查 - 安全云脑 SecMaster

    操作场景 基线检查针对检查方式为“手动”的检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。其中如下遵从包含有手动检查项: “等保2.0三级要求”的所有检查项。 “安全上云合规检查1.0”的部分检查方式为“手动”的检查项。 “护网检查”的部分检查方式为“手动”的检查项。

  • 安全报告 - 安全云脑 SecMaster

    安全报告 事后对攻防过程重要攻击或防守成果进行溯源分析,对于过程暴露的安全能力风险、应急处理流程缺失、安全意识薄弱等问题进行梳理,输出复盘报告。 安全云脑报告可以在护网期间每天输出报告,也可以自定义基于护网整个周期统计安全报告。 报告可以涵盖统计周期内安全评分、运营数据统计

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道的日志数据进行监控,如果检测到有满足模型设置触发条件的内容时,将产生告警提示。 每个Region的首个工作空间可自动启用当前Region推荐使用的预置模型。后续新增的用于自定义运营的工作空间,不会自动加载启用,需要用户自定义新建。

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster在使用过程的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 购买安全云脑 - 安全云脑 SecMaster

    购买安全云脑。 购买过程,如果提示权限不足,请参照添加权限进行处理。 购买安全云脑 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在总览页面,单击右上角“购买安全云脑”,进入购买安全云脑页面。

  • 下载日志 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 在左侧数据空间导航栏,单击数据空间名称,展开数据管道列后,再单

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    危告警所在的源服务如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程的插件进行适配。 图1 高危告警自动化安全封堵 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面接入WAF访问日志或

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    认证服务(Identity and Access Management,IAM),通过IAM,您可以: 根据企业的业务组织,在您的账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SecMaster资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。

  • 查看已购资源 - 安全云脑 SecMaster

    已开通区域/总区域 当前账号已开通安全云脑的区域以及总区域数量。 可升级 当前账号所有区域的所有已购版本,可以升级的资源数量。 将到期版本 当前账号所有区域的所有已购的版本和增值包,即将到期的规格及增值包数量。 总配额 当前账号所有区域中,已购买的总配额数量。 已购资源列表 各区域具体购买安全云脑资源的详细情况。

  • 查看模型模板 - 安全云脑 SecMaster

    显示当前已有模板的严重程度统计情况,包含致命、高危、危、低危、提示级别。 模板列表 模板列表,显示当前已有模板的严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板的详细信息,可单击模板所在行“操作”列的“详情”,右侧弹出当前模板详情页面。 在详情页面可以查看当前模型模板的描述

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析的索引是一种存储结构,用于对日志数据的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询