已找到以下 250 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    对象存储服务”,默认进入桶列管理页面。 在桶列页面中,单击新增数据投递时选择的OBS桶的名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递的日志信息。 数据投递授权相关操作 在跨租投递权限授权页面可以对投递权限进行拒绝和取消授权操作: 4 跨租投递权限管理 操作 具体操作方法

  • 管理数据空间 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 在数据空间列左上角,单击“新增”,系统从右侧弹出新增数据空间界面。

  • 查看态势总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 查看总览 - 安全云脑 SecMaster

    此处严重等级含义如下: 致命:即致命风险,示您的资产中检测到了入侵事件,建议您立即查看告警事件的详情并及时进行处理。 高危:即高危风险,示资产中检测到了可疑的异常事件,建议您立即查看告警事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,示服务器中检测到了有风险的异常事件,建议您及时查看该告警事件的详情。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    在日志管理页面的“日志组列”栏中,找到新增数据投递时填写的日志组,并单击日志组名称前的按钮。 展开后,单击新增数据投递时选择的日志流的名称,进入日志流详情页面。 在日志流详情页面,查看投递的日志信息。 数据投递授权相关操作 在跨租投递权限授权页面可以对投递权限进行拒绝和取消授权操作: 1 跨租投递权限管理

  • JOIN - 安全云脑 SecMaster

    Join函数(UDTF) 功能描述 将函数的结果进行 join 操作。左(outer)中的每一行将会与调用函数所产生的所有结果中相关联行进行 join 。 注意事项 针对横向的左外部联接当前仅支持文本常量 TRUE 作为谓词。 示例 若函数返回了空结果,左(outer)的行将会被删除

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。

  • 告警概述 - 安全云脑 SecMaster

    威胁信息展示在安全云脑告警管理界面中。 在安全云脑的告警管理页面可以执行以下操作: 查看告警信息:可以通过查看告警列了解近360天的告警威胁的统计信息列,列内容包括告警事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如告警名称、告警等级和发生时间等,快速查询到相应告警事件的统计信息。

  • 查看漏洞详情 - 安全云脑 SecMaster

    呈现TOP5的风险资产。 漏洞列 在下方漏洞列中,选择漏洞类型页签(例如,选择“Linux漏洞”页签),进入对应漏洞列管理页面,漏洞列参数信息说明请参见2。 如需查看某个漏洞的详细信息,可单击漏洞名称,在右侧弹出的详情页面进行查看。 在漏洞列中下方可以查看漏洞总条数。其中

  • 管理管道 - 安全云脑 SecMaster

    在左侧数据空间导航栏中,单击数据空间名称右侧的,并在下拉选项中选择的“创建管道”,系统从右侧弹出创建管道页面。 图3 创建管道 在创建管道页面中,配置管道参数,参数说明如1所示。 1 创建管道 参数名称 参数说明 数据空间 该管道所属的数据空间,系统默认生成。 管道名称 自定义管道的名称。命名规则如下: 名称长度取值范围为5-63个字符。

  • 聚合操作 - 安全云脑 SecMaster

    value)* ) | query 语法说明 IN操作符允许在where子句中规定多个值。若达式在给定的子查询中存在,则返回 true 。 注意事项 子查询必须由单个列构成,且该列的数据类型需与达式保持一致。 示例 输出Orders中NewProducts中product的user和amount信息。

  • 费用账单 - 安全云脑 SecMaster

    安全云脑流水账单 按需计费安全云脑按秒计费,每一个小时整点结算一次费用,您可以在流水账单中核对每一个计费周期的信息是否和实际相符,具体如1所示。 1 安全云脑流水账单 产品类型 安全云脑 SecMaster 产品 安全云脑专业版 计费模式 按需 消费时间 2024/04/08 10:09:06

  • 创建剧本版本 - 安全云脑 SecMaster

    k_id}/versions 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID workspace_id 是 String 工作空间ID playbook_id 是 String 剧本ID 请求参数 2 请求Header参数 参数

  • 管理漏洞类型 - 安全云脑 SecMaster

    时,则示启用成功。 禁用 在漏洞类型管理页面中,选择需要禁用的类型,并单击类型列左上角“批量禁用”。 也可以直接单击需要禁用的漏洞类型所在行“启用状态”所在列的启用按钮。 在弹出的确认框中,单击“确认”。 当系统提示操作成功,且目标类型“启用状态”更新为“禁用”时,则示禁用成功。

  • 查看检查结果 - 安全云脑 SecMaster

    100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列 展示所有遵从包以及检查结果列。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列右上角的设置按钮,可以对列展示(例如,是否换行、是否固定操作列等)进行设置。

  • 值班响应大屏 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。

  • 查看情报指标 - 安全云脑 SecMaster

    呈现不同威胁程度对应的情报指标数量。 情报管理列 展示情报的详细信息。 在情报指标列中下方可以查看情报指标总条数。其中,使用翻页查看时最多可查看10000条情报指标信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 情报指标列中,可以查看情报的威胁度、发现时间、状态

  • 资产大屏 - 安全云脑 SecMaster

    资产管理中,资产防护状态说明如下: 已防护:示已购买对应安全防护产品,且已开启防护。 未防护:示未购买对应安全防护产品,且未开启防护。如果需要防护目标资产,请购买对应安全防护产品并开启防护,例如,需要防护ECS,则请购买HSS,并在HSS中开启防护。 --:示对应的安全防护产品在该region不支持使用。

  • 数据采集概述 - 安全云脑 SecMaster

    仅支持使用IAM账号登录,且需要进行权限设置,具体操作请参见新增节点前准备。 采集器规格 采集管理中,选作为节点的云服务器规格说明如下所示: 1 采集器规格 CPU内核数 内存大小 系统盘 数据盘 参考处理能力 4U 8GB 50GB 100GB 2000 EPS @ 1KB

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录和报告系统的历史行为,以便于分析和审计。 在安全云脑的事件管理页面,可以通过查看事件列了解近360天的事件的统计信息列,列内容包括事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如事件名称、事件等级和发生时间等,快速查询到相应事件的统计信息。