已找到以下 147 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 克隆剧本版本 - 安全云脑 SecMaster

    克隆剧本版本 功能介绍 克隆剧本版本 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/workspaces/{workspace_id}/soc/playbooks/versions/{version_id}/clone 表1 路径参数 参数

  • 管理数据投递任务 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面后,选择“数据投递管理”页签,进入数据投递管理页面。 图2 进入数据投递管理页面 在投递任务列表页面中,查看已有投递任务。 表1

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    于模板而创建模型。 安全分析:支持采集多产品的安全日志告警,并基于预定义和自定义的安全检测规则对多来源的告警日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用数据的安全保护。 查询与分析:对收集到的日志数据进行实时查询分析。 数据投递:支持将数据实

  • 入门实践 - 安全云脑 SecMaster

    安全云脑支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品的安全告警和日志,并对告警日志进行聚合分析,获取攻击信息、主动搜寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处

  • 购买安全云脑 - 安全云脑 SecMaster

    GB将额外以按需计费方式进行收费。第二天00:00开始,又重新有5 GB/天/配额。 安全分析 功能说明: 安全分析一种云原生安全信息和事件管理解决方案,主要提供日志采集、告警生成、聚合分析等能力。 购买配置说明: 安全分析免费赠送配额如表3所示,当赠送规格不够时,可以进行购买。 按需购买时,将根

  • 按需计费 - 安全云脑 SecMaster

    日志审计 随按需计费安全云脑版本的基础上,额外购买的安全数据采集、安全数据保留,其计费模式也为按需计费。 安全分析 随按需计费安全云脑版本的基础上,额外购买的安全分析包,其计费模式也为按需计费。 安全编排 随按需计费安全云脑版本的基础上,额外购买的安全编排,其计费模式也为按需计费。

  • 剧本介绍 - 安全云脑 SecMaster

    一旦确认攻击是事件,需要评估受影响范围、受攻击机器和受影响业务数据信息。 通过安全云脑“转事件”能力,持续跟踪对应事件,记录所有涉及事件信息。详细操作请参见告警转事件。 同时可通过日志信息溯源,通过“安全分析”能力审核所有相关日志信息,在“事件管理”中记录存档,便于后续跟踪运营。

  • 查看数据投递情况 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 图3

  • 新建/编辑模型 - 安全云脑 SecMaster

    参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法-SQL语法。 说明: 如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。

  • 安全保障总结 - 安全云脑 SecMaster

    安全保障总结 安全报告 分析溯源 父主题: 安全云脑护网/重保最佳实践

  • 什么是安全云脑 - 安全云脑 SecMaster

    一屏全面感知:采集各类安全服务的告警事件,并进行大数据关联、检索、排序,全面评估安全运营态势,支持大屏展示安全运营动态。 一云全局分析:结合华为云积累的每日数亿威胁情报定位威胁,多维关联分析,消除无效告警、识别潜在高级威胁。 一体全程处置:服务内置多种处理剧本,实现99%以上的安全事件分钟级自动化响应。

  • 威胁运营 - 安全云脑 SecMaster

    威胁运营 事件管理 告警管理 情报管理 智能建模 安全分析 数据投递 安全舆情

  • 包年/包月 - 安全云脑 SecMaster

    日志审计 在包年/包月安全云脑版本的基础上,额外购买的安全数据采集、安全数据保留,其计费模式也为包年/包月。 安全分析 在包年/包月安全云脑版本的基础上,额外购买的安全分析包,其计费模式也为包年/包月。 安全编排 在包年/包月安全云脑版本的基础上,额外购买的安全编排,其计费模式也为包年/包月。

  • 剧本说明 - 安全云脑 SecMaster

    剧本说明 凭证泄露响应方案 勒索事件响应方案 攻击链路分析告警通知 HSS文件隔离查杀 自动更改告警名称 高危漏洞自动通知 高危告警自动通知 高危告警自动化安全封堵 关键运维操作实时通知

  • 新增/编辑告警 - 安全云脑 SecMaster

    选择告警的确认状态,标识告警的准确性。可选择以下状态:未知状态、攻击成功、关闭攻击。 (可选)阶段 选择您的告警阶段。 准备:准备资源处理告警。 检测与分析:检测与分析告警发生原因。 控制、清除、恢复:进行告警问题处理。 事件后活动:告警处理完成后的后续活动。 (可选)调试数据 选择是否开启模拟调试功能。

  • 计费模式概述 - 安全云脑 SecMaster

    秒级计费,按小时结算。 适用计费项 服务版本 配额数 增值包(安全大屏+Astro大屏应用、日志审计、安全分析、安全编排) 服务版本(仅专业版) 配额数 增值包(安全大屏、日志审计、安全分析、安全编排) 舆情监测 变更规格 支持变更服务版本规格+增加配额数量。 支持增加配额数量。 适用场景

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    搜索或筛选出活动。 同时,还支持云服务安全日志数据检索、分析功能,提供专业级的安全分析能力,实现对云负载、各类应用数据的安全保护。 更多详细介绍操作请参见模型模板、安全分析。 调查告警与事件 调查告警 威胁检测模型分析大量的安全云服务日志,找到疑似入侵的行为,即告警。安全云脑

  • 新增/编辑事件 - 安全云脑 SecMaster

    选择事件计划关闭时间。 其他 (可选)验证状态 选择事件的验证状态,标识事件的准确性。 (可选)阶段 选择您的事件阶段。 准备:准备资源处理事件。 检测与分析:检测与分析事件发生原因。 控制、清除、恢复:进行事件问题处理。 事件后活动:事件处理完成后的后续活动。 (可选)调试数据 选择是否开启模拟调试功能。

  • SecMaster权限授权项 - 安全云脑 SecMaster

    SecMaster权限授权项 如果您需要对您所拥有的安全云脑(SecMaster)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不

  • 约束与限制 - 安全云脑 SecMaster

    一个告警模型的运行时间间隔须 ≥ 5分钟,查询数据的时间范围 ≤ 14天。 查询分析 单次查询分析最多支持返回500条结果。 一个数据管道内最多创建50个快速查询,即最多可以将50个查询分析条件保存为快速查询。 单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询