检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
告警管理 查看告警信息 告警转事件或关联事件 新增/编辑告警 导入/导出告警 关闭/删除告警 告警处置建议 一键阻断/解封 父主题: 威胁运营
解析器管理页面。 图6 进入解析器管理页面 单击目标解析器所在行操作列的“编辑”,并在编辑页面中,删除错误配置信息,修改为正确的配置信息。 图7 问题解析器配置 图8 修改解析器配置 单击“确定”。 编辑完成后,在上方选择“采集通道管理”页签,并单击目标采集通道操作列的“重启”,重启采集通道。
相关操作 如果需要对大屏展示页面进行编辑,请参照以下步骤进行处理。 在安全大屏页面,单击目标大屏右下角的“编辑”,进入AstroCanvas页面。 单击目标大屏图片,进入编辑页面后,单击“编辑页面”。 在AstroCanvas页面中进行编辑,详细操作请参见编辑页面。 父主题: 安全大屏
航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的SecMaster自定义策略样例。 SecMaster自定义策略样例
产连接”页签,进入资产连接管理页面。 图4 资产连接管理页面 在资产连接管理页面中,单击“微步认证凭据”所在行的“操作”列的“编辑”。 在右侧弹出的编辑资产连接页面中,配置凭证信息。 freeApiKey,payApiKey:选择一填写即可,购买微步次数后可获得。 redisHo
所在行的“操作”列的“复制”,弹出确认框。 在弹出的确认框中,单击“确定”。 编辑并提交流程版本。 在“自动更改告警名称”的流程版本管理页面中,单击“版本信息”栏中已复制版本所在行的“操作”列的“编辑”,进入流程图绘制界面。 在绘制页面中,单击SecMasterBiz插件,并在左
组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出的“添加节点”框中选择节点后,单击“确认”。
组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。 在配置管理界面的节点配置栏中,单击节点列表左上角“添加”,并在弹出的“添加节点”框中选择(可选)
查看存储位置 相关操作 取消数据接入 在待取消接入云产品的“审计相关日志”列,单击,关闭接入的云服务日志。 单击“保存”。 编辑数据接入生命周期 在待编辑云产品的“生命周期”列,输入生命周期时间。 单击“保存”。 取消自动转告警 在待取消云产品的“自动转告警”列,单击,关闭告警映射。
安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也已启用,无需手动启用。 同时,如果需要对某个流程进行编辑,可以复制初始版本进行处理。 2 (可选)配置并启用剧本 启用需要的安全云脑内置的剧本。 安全云脑默认提供了“告警指标提取”、“主机告警状
审核剧本版本参数说明 参数 说明 审核意见 勾选审核结论。 通过,通过后剧本版本状态更新为已激活。 驳回,驳回后剧本版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 当“审核意见”为“驳回”时,需要填写该参数。 输入审核意见(当审核意见勾选驳回时必填)。 当前剧本仅有一个剧本版本时,
如需对指定法规进行自评估,请参照以下步骤进行处理: 在左边目录树选择需要自评估的条款。 图4 选择条款 单击“租户自评估”中检查项的名字,进入单个检查项的操作页面,单击“编辑”按钮,填写遵从状态和自评备注。 如果有相关的凭据,可单击“附件上传”。 图5 自评估 完成自评估后单击右上角的“提交”,完成该条款下单个检查项的评估。
连接的名称。 连接类型 连接的类型 连接信息 连接相关信息。 引用通道 连接被引用的通道数量。 描述 连接相关描述。 操作 支持对连接进行编辑、删除操作。 删除数据连接 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑
P5阻断区域的数量。 应急策略列表 在应急策略列表中,可以查看策略的阻断对象、阻断类型、策略下发数量等信息。 在列表中,可以对目标策略进行编辑、阻断、取消阻断、删除操作。 如需查看某个应急策略的详细信息,可以选中需查看的策略,并单击页面下方“已选择:xxx”,将显示目标策略的详细信息。
接”页签,进入资产连接管理页面。 图6 资产连接管理页面 在资产连接管理页面中,单击“SMN云服务凭证”所在行的“操作”列的“编辑”。 在右侧弹出的编辑资产连接页面中,在“连接类型”中选择“其它”,并配置endpoint信息。 endPoint字段填写说明:https://{{S
检查项及其详细信息 展示所有检查项及其基本信息。 在检查项列表中,可以查看检查项的描述、类型、遵从包引用数量等信息,还可以对自定义检查项进行编辑、删除操作。 当检查项较多时,可以通过搜索功能,选择搜索类型并按“Enter”,即可快速查询指定检查项。 单击检查项列表右上角的设置按钮,
当前管道数 数据空间中目前已有管道的数量。 创建时间 数据空间的创建时间。 描述 数据空间的描述信息。 操作 用户可以在操作栏中,执行编辑、删除等操作。 在左侧数据空间栏中,单击某个数据空间名称后的,右侧弹出当前数据空间的详情。 图3 进入数据空间详情页面 在数据空间详情中,
处理检查结果 本章节介绍如何处理检查结果,请根据您的需要进行选择: 修复风险项:根据检测结果修复风险检查项。 反馈检查结果:检查项中的手动检查项,您在线下执行检查后,需要在控制台上反馈检查结果,以便计算检查项合格率。 忽略检查项:如果您对某个检查项有其他检查要求(例如,“会话超时策略检查”
在行的“操作”列的“复制”。 图8 复制流程版本 在弹出的确认框中,单击“确定”。 编辑并提交流程版本 在流程版本管理页面中,单击“版本信息”栏中草稿版本所在行的“操作”列的“编辑”。 图9 编辑流程 在流程图绘制页面中,单击所有节点排查,将节点参数中的“资产”修改为新增的“HSS-北京一”。
发送速率 采集通道的发送速率。 配置状态 采集通道的配置状态。 通道实例 采集通道数量。 运行状态 采集通道的运行状态。 操作 支持对采集通道进行编辑、停止等操作。 删除采集通道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑