-
攻击链路分析告警通知 - 安全云脑 SecMaster
据进行关联,并通过消息通知服务(Simple Message Notification,SMN)通知到邮箱。 图1 攻击链路分析告警通知流程 实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联的网站资产影响的WAF来源的告警关联: 图2 关联告警 对应告警评论增加剧本评论:
-
如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster
查看是否还有安全云脑创建的用于数据采集的未释放的VPC终端节点。 无:继续执行3.g。 图3 删除VPCEP 有:确认需删除后,单击目标VPC终端节点所在行“操作”列的“删除”,并在弹出的确认框中单击“是”。 图4 删除VPCEP 删除完成后,继续执行3.g。 查看是否还有安全云脑相关的VPC终端节点仍在计费。
-
删除告警 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:0 最大长度:2097152 content-type
-
删除事件 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:0 最大长度:2097152 content-type
-
删除指标 - 安全云脑 SecMaster
import com.huaweicloud.sdk.secmaster.v2.model.*; import java.util.List; import java.util.ArrayList; public class DeleteIndicatorSolution {
-
取消关联Dataobject - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:0 最大长度:2097152 content-type
-
资产大屏 - 安全云脑 SecMaster
理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击“资产大屏”图片,进入资产大屏信息页面,如图3。 页面中各个模块的功能介绍和使用方法详见下述内容。 图3 资产大屏 资产大屏总览 如图4所示,展示
-
日志字段含义 - 安全云脑 SecMaster
String 到目标的SYN报文数。 synack_pps String 到目标的SYN/ACK报文数pps。 ack_pps String 到目标的ACK报文数pps。 finrst_pps String 到目标的FIN/Rst报文数pps。 http_pps String 到目标的HTTP总包速率pps。
-
关联Dataobject - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:0 最大长度:2097152 content-type
-
服务委托授权 - 安全云脑 SecMaster
服务委托授权 操作场景 云服务委托可将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权,才能正常访问。具体待委托权限如下所示: 表1 委托权限 权限 权限描述 授权主体 权限用途
-
更新告警规则 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务获取用户Token接口获取。 IAM user token, fetch from IAM api. 最小长度:1 最大长度:2097152
-
威胁态势大屏 - 安全云脑 SecMaster
标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击“威胁态势大屏”图片,进入威胁态势大屏信息页面,如图3。 页面中各个模块的功能介绍和使用方法详见下述内容。 图3 威胁态势大屏 威胁态势大屏总览
-
创建剧本动作 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:2097152 content-type
-
创建剧本规则 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:2097152 content-type
-
更新剧本规则 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 最小长度:1 最大长度:2097152 content-type
-
模拟告警规则 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务获取用户Token接口获取。 IAM user token, fetch from IAM api. 最小长度:1 最大长度:2097152
-
告警转事件 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:0 最大长度:2097152 content-type
-
列出告警规则模板 - 安全云脑 SecMaster
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务获取用户Token接口获取。 IAM user token, fetch from IAM api. 最小长度:1 最大长度:2097152
-
创建告警规则 - 安全云脑 SecMaster
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务获取用户Token接口获取。 IAM user token, fetch from IAM api. 最小长度:1 最大长度:2097152
-
列出告警规则 - 安全云脑 SecMaster
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务获取用户Token接口获取。 IAM user token, fetch from IAM api. 最小长度:1 最大长度:2097152