已找到以下 301 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看检查结果 - 安全云脑 SecMaster

    在检查结果页面,查看检查项的检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、危、低危、提示几个级别。

  • 自定义大屏 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图3 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图4 进入安全大屏页面 在安全大屏页面,单击“新增自定义大屏”。 在AstroCanvas创建自定义大屏,详细操作请参见新增自定义大屏。

  • 接入日志数据 - 安全云脑 SecMaster

    建议将安全云脑管理的资产以及资产的告警、基线检查结果、漏洞数据、日志数据接入同一个工作空间,便于统一运营,进行安全分析关联。 本章节介绍如何接入数据并查看日志存储位置。 约束与限制 数据集成操作成功后,日志数据订阅预计在十分钟内生效。 接入云服务日志 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 数据采集 - 安全云脑 SecMaster

    数据采集 组件控制器安装失败,如何处理? 采集节点或采集通道故障,如何处理? 组件控制器常用命令有哪些? 如何释放ECS和VPC终端节点资源?

  • 创建解析器 - 安全云脑 SecMaster

    根据选择的规则配置对应的参数信息。 设置完成后,单击页面右下角“确定”。 由模板创建 在解析器管理页面,选择“模板列表”页签。 在模板列表页面,单击目标模板所在行“操作”列的“由模板创建”。 在新增解析器页面,进行参数配置。 表3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。

  • 威胁管理 - 安全云脑 SecMaster

    威胁管理 如何处理暴力破解告警事件? 如何查看所有日志已占用的存储空间大小?

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析的索引是一种存储结构,用于对日志数据的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 停止计费 - 安全云脑 SecMaster

    专业版或标准版,须再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。 如果使用了数据采集功能,需要手动释放用于连通和管理

  • 自动更改告警名称 - 安全云脑 SecMaster

    在“自动更改告警名称”的流程版本管理页面,单击“版本信息”栏初始版本(v1)所在行的“操作”列的“复制”,弹出确认框。 在弹出的确认框,单击“确定”。 编辑并提交流程版本。 在“自动更改告警名称”的流程版本管理页面,单击“版本信息”栏已复制版本所在行的“操作”列的“编辑”,进入流程图绘制界面。

  • 购买和变更规格 - 安全云脑 SecMaster

    购买和变更规格 为什么主机最大配额不能小于主机数量? 购买安全云脑时提示权限不足怎么办? 安全云脑如何变更版本规格? 如何将态势感知升级至安全云脑?

  • 查看数据类 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,默认进入运营对象的数据类管理页面。 图2 进入数据类管理页面 在数据类列表,查看已有数据类信息。 当数据类较多时

  • 管理资产连接 - 安全云脑 SecMaster

    含义:资产连接是安全编排流程,每个插件节点需要使用到的连接域名和鉴权参数。 作用:用于在安全编排的流程执行过程,每个插件节点运行时,传入需要连接的域名信息,以及在访问该域名时,需要使用到的用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件的关系:每个插件在运行过程,需要通过域

  • 策略管理概述 - 安全云脑 SecMaster

    查看并配置防线策略:介绍如何查看以及配置防线策略。七层防线是指:物理防线、身份防线、主机防线、运维防线、数据防线、应用防线、网络防线。 新增应急策略:应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    更多费用和订单说明信息,请参见费用中心。 约束与限制 包周期计费的标准版和专业版,资产配额与增值包功能需分别退订/取消。 当资产配额(专业版或标准版)被全部退订/取消后,当前为基础版时,您再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。 增值包功能不支持单独使用。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    图6 模型模板页面 在模型模板列表,单击目标模型模板所在行“操作”列的“详情”,并在右侧弹出模板详情页面右下角单击“创建模型”。 在新增告警模型页面,配置告警模型基础信息。 管道名称:选择该告警模型的执行管道。依赖的执行管道名称可根据描述的“使用约束”选择。 图7 获取管道名称

  • 数据采集概述 - 安全云脑 SecMaster

    说明 1 删除采集通道 请在采集通道管理页面,停止并删除Logstash的pipeline配置。 注:相关节点上的所有采集通道都需要进行停止并删除,才可以完整移除组件、注销节点。 2 (可选)删除解析器 如果配置了解析器,请在解析器管理页面,删除配置的无码化解析器。 3 (可选)删除数据连接

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 SecMaster提供基础版、标准版和专业版三个版本。

  • 权限管理 - 安全云脑 SecMaster

    权限管理 安全云脑支持跨账号使用吗? 如何给IAM子账号授权?

  • 启用剧本 - 安全云脑 SecMaster

    进入剧本版本管理页面 在版本管理页面,单击“版本信息”栏目标版本所在行“操作”列的“编辑”。 在剧本版本编辑页面,编辑版本信息。 单击“确定”。 在剧本版本管理页面,单击“版本信息”栏目标版本所在行“操作”列的“提交”,弹出提交审核确认框。 在确认框,单击“确定”,提交剧本版本。

  • 剧本介绍 - 安全云脑 SecMaster

    如果您已成功使用任何开源解密工具恢复数据,请从实例删除该数据,并执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例并创建新的实例,并将数据还原至新实例。 如果从备份恢复或解密数据都不可行,请评估在新环境重新开始的可能性。 事故后活动。 通过整个告警处理流程中分析