已找到以下 271 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 查看安全报告 - 安全云脑 SecMaster

    上周一整周确认入侵事件数量 运行自动化响应剧本数量 自动化剧本闭环率 MTTR平均时间 确认高风险入侵事件数量 资产风险 展示上周最后一天最新资产安全状况,包含以下信息: 受攻击资产数量以及较月报统计月上周变化 未防护资产数以及较月报统计月上周变化 脆弱性资产数以及较月报统计月的上周的变化

  • 新增或编辑告警 - 安全云脑 SecMaster

    选择告警主要责任人。 数据源产品名称 选择数据源产品名称,不支持修改。 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 最近发生时间 该条告警最近一次发生具体时间。 计划关闭时间 选择告警计划关闭时间。 其他 标签 填写告警标签。

  • 新增或编辑事件 - 安全云脑 SecMaster

    长度不能超过2550个字符。 事件类型 选择事件类型。 (可选)业务ID 填写事件对应业务ID。 事件等级 选择严重等级。 状态 选择事件状态。 (可选)责任人 选择事件主要责任人。 数据源产品名称 选择数据源产品名称。 数据源类型 选择数据源所属类型,例如,来源为云服务,则选择云服务。 时间线 首次发生时间

  • 管理分类&映射 - 安全云脑 SecMaster

    如表1所示。 表1 配置基本信息 参数名称 参数说明 名称 自定义分类映射名称。 数据类 选择对应数据类。 描述 自定义分类映射描述信息。 选择左侧“数据源”栏中,选择分类映射数据源。 当“数据源”选择“上传JSON文件”时,需要单击“上传JSON文件”,并上传JSON文件。

  • 查看态势总览 - 安全云脑 SecMaster

    资产安全风险修复后,为降低安全评分风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。 安全评分显示为历史扫描结果,非实时数据,如需获取最新数据及评分,可单击“重新检测”,获取最近数据。 安全监控 “安全监控”板块展示待处理威胁告警、待修复漏洞、合规检查问题安全监控统计数据。 表2 安全监控参数说明

  • 计费FAQ - 安全云脑 SecMaster

    如何修改或取消安全云脑自动续费? 安全云脑到期后,会继续收费吗? 安全云脑即将到期,如何续费? 安全云脑支持退订吗? 如何查看安全数据采集和安全数据资源包剩余量?

  • 约束与限制 - 安全云脑 SecMaster

    查询与分析结果保存为指标卡片时,单账号单Workspace最多保存100个。 数据空间 单账号单Region单Workspace最多创建5个数据空间。 数据管道 单账号单Region单数据空间最多创建20个数据管道。 事件、告警、情报、漏洞 表6 安全报告 模块 约束与限制 漏洞 单账号单Workspace内,每天最多新增100个漏洞。

  • 方案概述 - 安全云脑 SecMaster

    以对接安全云脑,实现租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 查询威胁情报列表 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应信息 400 请求失败响应信息 错误码 请参见错误码。

  • 查看检查结果 - 安全云脑 SecMaster

    风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行

  • 新增应急策略 - 安全云脑 SecMaster

    标签 自定义应急策略标签。 操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。

  • 查看实例监控 - 安全云脑 SecMaster

    剧本名称 实例对应剧本名称。 数据类 剧本运营对象,即数据类。 触发方式 实例触发方式。 定时触发 事件触发 状态 实例状态。 成功:剧本实例成功执行。 失败:剧本实例执行失败,单击操作列重试可重新执行剧本。 运行中:剧本实例处于运行状态,单击操作列终止可终止剧本。 重试中:剧本实例正在重试中。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    当新增HSS高危漏洞时,会通过SMN服务对运营人员发送漏洞通知。 图1 高危漏洞自动通知流程 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入企业主机安全(Host Security Service,HSS)服务漏洞日志数据,详细操作请参见数据集成。 图2 接入HSS告警

  • 查看总览 - 安全云脑 SecMaster

    资产安全风险修复后,为降低安全评分风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。 安全评分显示为历史扫描结果,非实时数据,如需获取最新数据及评分,可单击“重新检测”,获取最近数据。 安全监控 “安全监控”板块展示待处理威胁告警、待修复漏洞、合规检查问题安全监控统计数据。 表2 安全监控参数说明

  • 创建剧本版本 - 安全云脑 SecMaster

    dataobject_create 否 Boolean 标识数据对象是否创建时触发剧本 dataobject_update 否 Boolean 标识数据对象是否更新时触发剧本 dataobject_delete 否 Boolean 标识数据对象是否删除时触发剧本 action_strategy

  • 计费概述 - 安全云脑 SecMaster

    费。关于两种计费模式详细介绍请参见计费模式概述。 计费项 安全云脑计费项由服务版本、配额、增值包(安全大屏、安全分析、安全编排、安全数据采集、安全数据保留)、安全舆情费用组成。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    退订增值包。 针对按需购买增值包 单击“取消”,一键释放按需计费资产配额。返回版本管理窗口,按需计费资产配额资源已取消。 针对包周期购买增值包 针对包周期购买增值包,单击“退订”,进入云服务退订页面。 在需要退订实例所在行,单击“操作”列中“退订资源”,进入退订资源页面。

  • 处理检查结果 - 安全云脑 SecMaster

    在下方检查结果列表左上角,单击“导入”。 在弹出对话框中单击“下载模板”,根据模板填写检查项目信息。 填写完成后,在弹出对话框中单击“添加文件”,上传已填写信息表格。 支持导入.xlsx格式文件。 一次仅支持导入一个文件,文件大小不超过500KB,且单次导入数据条不超过500条。