检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 插件管理”,进入插件管理页面。 图2 进入插件管理页面 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件的详细信息,可以单击插件名称,右侧将展示插件的详细信息。
目前,支持如下类型的Logstash插件: 表1 支持的类型 解析器 对应Logstash中的插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate mutate解析,解析规则请参见表3。
在绘制页面中,单击SecMasterBiz插件,并在左侧展示的该插件信息中配置插件的“入参”信息。
component createComponentTemplate 更新插件模板 component updateComponentTemplate 删除插件模板 component deleteComponentTemplate 添加评论 task commentTask 提交待办
× √ √ 插件管理 支持将安全编排流程中使用的插件进行统一管理。 × × √ 数据采集 通过多种方式采集各类日志数据。采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。
连接器规则说明 源连接器 安全云脑租户采集连接器,目前支持的源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应的logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。
确保BMS内的重置密码插件更新到最新版本 裸金属服务器提供一键式重置密码功能。当裸金属服务器的密码丢失或过期时,如果提前安装了一键式重置密码插件,则可以应用一键式重置密码功能,给裸金属服务器设置新密码。 及时更新重置密码插件可确保漏洞及时得到修复。
robot:爬虫攻击(根据UA黑名单拦截) vuln:漏洞攻击 cc:命中CC规则 custom_custom:命中精准防护规则 custom_whiteip:命中白名单规则 custom_geoip:命中地理位置规则 illegal:非法请求 anticrawler:命中反爬虫规则(JS
说明: 删除分类映射时,与待删除分类映射关联的插件、连接等都将立即停止。 分类映射删除后,无法恢复,请谨慎操作。 父主题: 运营对象管理
插件管理:支持将安全编排流程中使用的插件进行统一管理。
插件节点 可以选择当前工作空间中所有插件。 表2 人工审核节点参数说明 参数名称 参数说明 主键ID 系统自动生成主键ID,可根据需要进行修改。 名称 自定义人工审核节点名称。 到期时间 人工审核节点到期时间。 描述 自定义人工审核节点的描述信息。
插件节点 可以选择当前工作空间中所有插件。 表2 人工审核节点参数说明 参数名称 参数说明 主键ID 系统自动生成主键ID,可根据需要进行修改。 名称 自定义人工审核节点名称。 到期时间 人工审核节点到期时间。 描述 自定义人工审核节点的描述信息。
插件 选择资产连接所需的插件。插件详细信息请参见查看插件详情。 连接类型 选择资产连接的类型。 云服务委托:使用华为云服务类型的插件时,建议优先使用云服务委托。
插件管理 插件:是包含函数、连接器、公共库的聚合。插件有自定义插件和商业插件两种类型,其中,自定义的插件可以在集市中显示,也可以在剧本中使用。 插件集:是具有相同业务场景的插件集合。 函数:是可以在剧本中选用的执行函数,在剧本中执行特定的行为。
安全编排 安全编排概述 剧本编排管理 运营对象管理 自定义页面布局 查看插件详情
主要内容包括运营对象管理、剧本编排管理、页面布局管理、插件管理。 设置:设置日志采集或日志接入相关配置,实现日志采集或日志接入安全云脑。 父主题: 工作空间
OBS OperateAccess 具有对象存储服务(OBS)查看桶列表、获取桶元数据、列举桶内对象、查询桶位置、上传对象、获取对象、删除对象、获取对象ACL等对象基本操作权限 SecMaster_Agency 用于使用OBS插件场景,查询、上传、下载对象。
步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到的微步插件的APIkey(“微步认证凭据”资产连接)进行配置。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
插件:选择资产连接所需的插件。此处示例选择为“HSS”。 连接类型:选择资产连接的类型。此处示例选择为“其它”。 凭证信息: endPoint:填写北京一endpoint信息,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。
无法创建独享引擎 SYS.SecMaster 独享引擎运行异常 紧急 一般是由于流量过大或者恶意流程,插件导致。 排查流程,插件执行是否占用资源过多。 查看实例监控,短期内是否实例数量暴增。