已找到以下 183 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 托管授权 - 安全云脑 SecMaster

    托管授权 操作场景 托管创建完成后,需要到目标工作空间所属账号中进行授权。授权后,被托管空间将挂载到托管账号下的空间中,进行统管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    已在安全云脑工作空间的“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用的微步次数。 步骤:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到的微步插件的APIkey(“微步认证凭据”资产连接)进行配置。 登录管理控制台。

  • 组件控制器常用命令 - 安全云脑 SecMaster

    组件控制器常用命令 如果组件控制器(isap-agent)安装失败,在故障排查过程中,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart 说明:使

  • 安全编排使用流程 - 安全云脑 SecMaster

    安全编排使用流程 表1 使用流程 序号 操作项 说明 1 (可选)配置并启用流程 启用需要的安全云脑内置的流程。 安全云脑默认提供了“WAF键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也已启用,无需手动启用。 同时,如果需要对某个流程进行编辑,可以复制初始版本进行处理。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中的索引是种存储结构,用于对日志数据中的列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 工作空间概述 - 安全云脑 SecMaster

    的工作空间运营模式。 空间托管:跨账号安全运营,可实现工作空间委托集中安全运营查看统资产风险、告警和事件等。 什么是数据空间? 数据空间是进行数据分组、负载、流控单元。同数据空间的数据共享同载均衡策略。 什么是数据管道? 数据传输消息主题和存储索引组合为数据管道。 工作空间通用规则

  • 解析器规则说明 - 安全云脑 SecMaster

    grok解析 解析规则 对应的logstash配置项 类型 默认值 是否必填 描述 正则匹配 match hash -- 是 正则匹配 第匹配 break_on_match boolean true 否 正则匹配跳出 覆盖字段 overwrite array message 否

  • 支持接入的日志 - 安全云脑 SecMaster

    华北-北京四、华南-广州、华东-上海、华北-北京、华东-乌兰察布、华东-上海二、华东-青岛、西南-贵阳、华东二 身份安全 统身份认证服务(IAM) 租户侧云服务 iam-audit 统身份认证服务审计日志 华北-北京四、华南-广州、华东-上海、华北-北京、华东-乌兰察布、华东-上海二

  • 数据消费 - 安全云脑 SecMaster

    数据消费 数据消费是指第三方软件、云产品等通过客户端实时消费日志服务的数据,是对全量数据的顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 约束与限制 - 安全云脑 SecMaster

    增值包不支持单独使用。 如果需要购买增值包,请先购买标准版或专业版。 如果退订了按需计费的专业版,系统将自动并退订增值包。 如果退订了包周期计费的标准版或专业版,需手动并退订增值包。 纳管环境 不支持纳管边缘环境:IEC、DEC、IES等边缘站点。 仅支持纳管Default项目,不支持纳管子项目。

  • 接入日志数据 - 安全云脑 SecMaster

    本步骤介绍如何接入所需要的且未自动接入的云服务日志数据。 建议将安全云脑管理的资产以及资产的告警、基线检查结果、漏洞数据、日志数据接入同个工作空间,便于统运营,进行安全分析关联。 接入华为云服务日志数据 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 什么是安全云脑 - 安全云脑 SecMaster

    介绍视频 为什么选择安全云脑 键安全合规:键生成遵从报告,华为积累的全球安全合规经验服务化,帮助用户快速实现云上业务安全/隐私保护遵从。 屏全面感知:采集各类安全服务的告警事件,并进行大数据关联、检索、排序,全面评估安全运营态势,支持大屏展示安全运营动态。 云全局分析:结合华为云

  • 入门指引 - 安全云脑 SecMaster

    入门指引 安全云脑(SecMaster)是华为云原生的新代安全运营中心,旨在为用户提供站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。 本文介绍如何快速使用安全云脑进行安全运营。 图1 安全云脑使用流程

  • 获取事件详情 - 安全云脑 SecMaster

    参数类型 描述 version String 事件对象的版本,该字段的值必须为华为云SSA服务确定的官方发布版本之 最小长度:0 最大长度:64 id String 事件唯标识,UUID格式,最大36个字符 最小长度:0 最大长度:36 domain_id String 数据投递后,被委托用户的domain_id

  • SecMaster自定义策略 - 安全云脑 SecMaster

    被授予的策略中,个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”的系统策略,但不希望用户拥有“SecMaster FullAccess”中定义的修改告警配置的权限,您可以创建条拒绝修改告警类

  • 如何给IAM子账号授权? - 安全云脑 SecMaster

    当您需要授予使用子账号操作安全云脑服务时,需要使用主账号对子账号进行授权操作。 操作步骤 使用管理员账号登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统身份认证服务”,进入统身份认证服务管理控制台。 创建用户组。 在左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称和描述信息。

  • 计费模式概述 - 安全云脑 SecMaster

    安全云脑提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。 包年/包月:种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。 按需计费:种后付费模式,即先使用再付费,按照实际使用时长计费,秒级计费,按小时结算。按需计费模式允

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    参数类型 描述 version String 告警对象的版本,该字段的值必须为华为云SSA服务确定的官方发布版本之 最小长度:0 最大长度:64 id String 事件唯标识,UUID格式,最大36个字符 最小长度:0 最大长度:36 domain_id String 数据投递后,被委托用户的domain_id

  • 产品咨询 - 安全云脑 SecMaster

    安全云脑与态势感知服务的关系与区别? 为什么主机最大配额不能小于主机数量? 安全云脑支持跨账号使用吗? 如何更新安全评分? 如何处理暴力破解告警事件? 数据同步或数据致性相关问题 如何给IAM子账号授权? 安全云脑中的日志存储时间是多久? 如何自定义导入主机资产? 如何让IP类型资产在资产管理页面中显示?

  • 升级版本 - 安全云脑 SecMaster

    升级方式 默认选择“版本升级”。 可选版本 此处选择“标准版”或“专业版”,升级版本功能。 标签 如果您需要使用同标签标识多种云资源,即所有服务均可在标签输入框下选择同标签,建议在TMS中创建预定义标签,也可以直接在此处创建标签。 确认参数配置无误后,在页面右下角单击“立即购买”。