已找到以下 257 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 解析器规则说明 - 安全云脑 SecMaster

    prune解析 prune 黑白名单解析解析规则请参见表6。 csv解析 csv csv格式解析解析规则请参见表7。 函数解析 ruby 云脑自封装ruby解析解析规则请参见表8。 json解析 json json处理转化,解析规则请参见表9。 Split解析 split 切割解析,解析规则请参见表10。

  • 安全运营中心 - 安全云脑 SecMaster

    安全分析师是安全事件的第一响应人,负责识别威胁、确定威胁的优先级,然后采取行动来遏制损害。在遭到网络攻击期间,他们可能需要隔离已遭到感染的主机、客户端或用户。在一些企业/组织,会根据安全分析师负责解决的威胁的安全程度来对这些分析师进行分级。 威胁搜寻者 在一些企业/组织,经验最丰富

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    图3 新增节点 在网络通道配置栏,选择(可选)步骤一:购买ECS记录ECS所属的虚拟私有云和子网。 在网络通道列表,单击所有通道操作列的“配置”,并在弹出的确认框,单击“确定”。 当所有通道的状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点

  • Top-N - 安全云脑 SecMaster

    查询是根据列排序找到N个最大或最小的值,最大值集和最小值集都被视为是一种 Top-N 的查询。若在批处理或流处理的表需要显示出满足条件的 N 个最底层记录或最顶层记录, Top-N 查询将会十分有用。 语法格式 1 2 3 4 5 6 7 SELECT [column_list]

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    在流程版本管理页面,单击“版本信息”栏v1版本所在行的“操作”列的“复制”。 图8 复制流程版本 在弹出的确认框,单击“确定”。 编辑并提交流程版本 在流程版本管理页面,单击“版本信息”栏草稿版本所在行的“操作”列的“编辑”。 图9 编辑流程 在流程图绘制页面,单击所有节点

  • 数据采集概述 - 安全云脑 SecMaster

    目前,数据采集的组件控制器支持运行在Linux系统X86架构的ECS主机上。 安装组件控制器时,在控制台中查看信息时,仅支持使用IAM账号登录,且需要进行权限设置,具体操作请参见新增节点前准备。 采集器规格 采集管理,选作为节点的云服务器规格说明如下表所示: 表1 采集器规格 CPU内核数

  • 告警概述 - 安全云脑 SecMaster

    告警概述 告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    配额数是指支持防护的最大ECS主机资产数量。请根据当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。

  • 构造请求 - 安全云脑 SecMaster

    请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时

  • 查看总览 - 安全云脑 SecMaster

    根据某个漏洞影响的主机数量进行排序)的漏洞类型。 此处的TOP等级是根据某个漏洞影响的主机数量进行排序,受影响主机数量越多排名越靠前。 仅当主机Agent版本为2.0时,才会在“漏洞类型Top5”显示对应数据。如未显示数据或需要查看TOP5漏洞类型,请将主机将Agent1.0升级至Agent2

  • 升级版本 - 安全云脑 SecMaster

    此处选择“专业版”,升级为专业版功能。 配额数 请根据当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 说明: 配额数最大限制为10000台。 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。

  • 服务委托授权 - 安全云脑 SecMaster

    授权主体 权限用途 ECS FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关的剧本流程执行,例如主机一键解封、主机一键隔离等。 WAF

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    通知相关干系人,包括法务人员、技术团队和开发人员,并确保他们被添加到工单和作战室,以进行持续更新。 外部沟通: 确保您的法律顾问了解情况,并将其纳入内部利益相关者的状态更新,特别是外部沟通的状态更新。 将负责公共或外部沟通的同事添加到工单,以便他们可以定期接收到有关事件的状态更新,并履行其沟通职责。

  • 查看态势总览 - 安全云脑 SecMaster

    根据某个漏洞影响的主机数量进行排序)的漏洞类型。 此处的TOP等级是根据某个漏洞影响的主机数量进行排序,受影响主机数量越多排名越靠前。 仅当主机Agent版本为2.0时,才会在“漏洞类型Top5”显示对应数据。如未显示数据或需要查看TOP5漏洞类型,请将主机将Agent1.0升级至Agent2

  • 告警管理 - 安全云脑 SecMaster

    、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录和报告系统的历史行为,以便于分析和审计。 告警 告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 情报管理”,进入情报管理页面。 图2 情报管理页面 在情报管理页面单击“新增”,并在右侧弹出的新增情报管理页面配置参数。 表1 指标参数说明

  • 购买增值包 - 安全云脑 SecMaster

    购买增值包 操作场景 安全云脑在标准版/专业版的基础上,增加了增值包功能,请根据您的需要进行选购。本章节介绍如何购买增值包。 操作过程,如果提示权限不足,请参照添加权限进行处理。 增值包规格说明 安全云脑在标准版、专业版的基础上,提供有如下增值包功能: 安全大屏 功能说明: 在现场讲解汇

  • 方案概述 - 安全云脑 SecMaster

    实现租户数据上报安全云脑,安全云脑数据转储到租户的能力。 解析器:Logstash配置的基础概念,主要为Logstash的filter部分,安全云脑解析器是对其filter部分的无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生的filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 告警转事件 - 安全云脑 SecMaster

    7a8e18ca62f", "category" : "DDoS攻击", "incident_type" : "DNS协议攻击" } } } 响应示例 状态码: 200 告警转事件返回body体 { "code" : "909494e3-5