已找到以下 327 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费项 - 安全云脑 SecMaster

    求时,可以单独购买舆情监测功能。 计费因子:报告份数 按需计费 按需:根据报告份数(一份报告仅包含一个监测主题)按次进行收费 其中,增值包的功能在购买、使用时的其他说明如表2所示。 表2 增值包说明 场景 说明 购买 增值包(安全大屏+Astro Canvas大屏、安全分析、安

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstashfilter部分的无码化封装。目前,支持如下类型的Logstash插件: 表1 支持的类型 解析器 对应Logstash的插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 查看数据类 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,默认进入运营对象的数据类管理页面。 图2 进入数据类管理页面 在数据类列表,查看已有数据类信息。 当数据类较多时

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全的理念是“三分建设,七分运营”,安全云脑的应用场景即是占了七分的安全运营。主要有以下几个应用场景: 日常安全运营 日常过程,基于安全运营关注的要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障 重大节日

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同的保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源的数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 用户自评估 - 安全云脑 SecMaster

    在租户自评估页面,对每个检查项进行自评。 图3 自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关的凭据信息。 租户自评的过程,单击评估项目右侧的“参考指导”,可查看该检查项的基本信息、相关的条款以及历史记录。 评估完成后,单击右下角的“提交”。 父主题: 安全治理

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    组件控制器常用命令有哪些? 如果组件控制器(isap-agent)安装失败,在故障排查过程,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart

  • 与其他云服务的关系 - 安全云脑 SecMaster

    Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。更多

  • 保留关键字 - 安全云脑 SecMaster

    保留关键字 目前,由于SecMaster SQL特性功能还在不断更新完善,其中有一些字符串的组合已被预留为关键字在后续功能特性中使用,因此,如果您需要使用这些字符串作为字段名,请使用反引号将字段名进行包装,例如,`value`, `count`。 具体保留关键字如下: 表1 保留关键字

  • 获取项目ID - 安全云脑 SecMaster

    } } 从控制台获取项目ID 在调用接口的时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • SecMaster权限管理 - 安全云脑 SecMaster

    IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账户的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 SecMaster权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组的用户获得对应的权限,这一过程称为授权。

  • 数据投递概述 - 安全云脑 SecMaster

    数据集中:安全云脑已完成不同服务的数据集中化,只需要将采集到的数据投递到OBS等云产品,即可完成数据集中管理。 分类管理:安全云脑的采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型的数据投递到不同的云产品。 前提条件 如需投递到OBS,需要已有一个桶策略为私

  • SecMaster自定义策略 - 安全云脑 SecMaster

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”的系统策略,但不希望用户拥有“SecMaster FullAccess”定义的修改告警配置的权限,您可以创

  • 升级版本 - 安全云脑 SecMaster

    级版本并增加资产配额。 注意: 升级后不可降级。 安全云脑提供有基础版、标准版、专业版供您选择,各版本的功能差异请参见产品功能。 操作过程,如果提示权限不足,请参照添加权限进行处理。 基础版升级为标准版或专业版 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 增加配额 - 安全云脑 SecMaster

    操作场景 购买安全云脑资产配额完成后,当用户资产数量增加,或需对不同资产有不同使用时长需求,可参考本章节扩充“配额数”,并配置使用时长。 操作过程,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机的数量。主机配额最大限制为10000台。 在购买安全云脑时,选

  • Top-N - 安全云脑 SecMaster

    功能描述 Top-N 查询是根据列排序找到N个最大或最小的值,最大值集和最小值集都被视为是一种 Top-N 的查询。若在批处理或流处理的表需要显示出满足条件的 N 个最底层记录或最顶层记录, Top-N 查询将会十分有用。 语法格式 1 2 3 4 5 6 7 SELECT [column_list]

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    r-Notification”,否则会导致剧本执行不生效。 添加订阅。 在主题页面,单击“SecMaster-Notification”主题所在行“操作”列的“添加订阅”。 在弹出的添加订阅页面,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮

  • 安全分析 - 安全云脑 SecMaster

    用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道的消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完

  • 总览和态势总览 - 安全云脑 SecMaster

    安全评分每天凌晨2:00自动更新,也支持通过在页面单击“重新检测”来进行实时更新。 如下将介绍在安全评分,不同分值的含义以及扣分项的详细情况。 安全分值 SecMaster根据威胁检测能力,评估整体资产安全健康得分。 风险等级包括“无风险”、“提示”、“低危”、“危”、“高危”和“致命”。 分

  • 查看态势总览 - 安全云脑 SecMaster

    漏洞事件的详情并及时进行处理。 危:即危风险,表示资产中检测到了可疑的异常事件,建议您立即查看漏洞事件的详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器检测到了有风险的异常事件,建议您及时查看该漏洞的详情。 单击漏洞模块的“漏洞类型Top5”栏,系统将