已找到以下 301 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资产大屏 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。 图2 进入安全大屏页面 单击资产大屏右下角的“播放”,进入资产大屏信息页面。 页面各个模块的功能介绍、数据信息等详见下述内容。

  • 聚合操作 - 安全云脑 SecMaster

    IN操作符允许在where子句中规定多个值。若表达式在给定的表子查询存在,则返回 true 。 注意事项 子查询表必须由单个列构成,且该列的数据类型需与表达式保持一致。 示例 输出OrdersNewProductsproduct的user和amount信息。 1 2 3 4 5

  • JOIN - 安全云脑 SecMaster

    的顺序没有进行优化,join 会按照 FROM 中所定义的顺序依次执行。请确保 join 所指定的表在顺序执行不会产生不支持的 cross join (笛卡尔积)导致查询失败。 流查询可能会因为不同行的输入数量导致计算结果的状态无限增长。请提供具有有效保留间隔的查询配置,以防止出现过多的状态。

  • 管理管道 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 (可选)已新增数据空间,具体操作请参见新增数据空间。 在左侧数据空间导航栏,单击数据空间名

  • 目录定制 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 目录定制”,进入目录定制页面。 图2 进入目录定制页面 在目录定制列表,查看目录的详细信息。 表1 目录参数说明 参数名称

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    r-Notification”,否则会导致剧本执行不生效。 添加订阅。 在主题页面,单击“SecMaster-Notification”主题所在行“操作”列的“添加订阅”。 在弹出的添加订阅页面,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮

  • 查看资产信息 - 安全云脑 SecMaster

    展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 在资产管理页面,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 在订阅资产设置页面,在需要订阅资产所在的region所在行“是否开通”列开启订阅。 单击页面右下角的“确认”。 订阅后,资产信息将在一分钟内同步展示。

  • 脆弱性大屏 - 安全云脑 SecMaster

    五名资产。 脆弱性资产包括“风险预防 > 漏洞管理”受漏洞影响的资产、“风险预防 > 基线检查”包含检查不通过项的资产、“资产管理”未开启防护的资产相加的总数,按照部门进行统计后取的前五名。其中,资产须在“资产管理”页面的部门信息不为空的资产。 TOP5 部门未防护统计

  • 创建空间托管 - 安全云脑 SecMaster

    在弹出的确认框,单击“确认”。 后续处理 授权后,可以在“工作空间 > 空间管理”页面查看已创建的托管视图,单击视图名称,进入后,可以查看被托管空间的详细信息。 相关操作 编辑托管视图 在待编辑托管视图所在行“操作”列,单击“编辑”。 在弹出的编辑托管视图,修改托管视图参数后,单击“确定”。

  • 下载安全合规报表 - 安全云脑 SecMaster

    > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。 在订阅列表页面,单击待下载报表订阅安全遵从包所在行“操作”列的“下载报表”。 系统将下载指定合规的报表到本地路径。 父主题: 安全治理

  • 告警概述 - 安全云脑 SecMaster

    告警概述 告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstashfilter部分的无码化封装。目前,支持如下类型的Logstash插件: 表1 支持的类型 解析器 对应Logstash的插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    信息。 针对ECS主机资产,支持通过企业主机安全(Host Security Service,HSS)服务,全面识别并管理主机的信息资产,实时监测主机的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 护网/重保期间需要保证所有ECS主机

  • 查看治理结果 - 安全云脑 SecMaster

    SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。 图1 进入订阅列表页面 在订阅列表页面,单击待查看结果安全遵从包所在行“操作”列的“治理结果”,进入治理结果页面。 图2 治理结果 查看治理结果。 图3 治理结果界面 查看当前订阅的安全遵从包的整体遵从情况。

  • 获取项目ID - 安全云脑 SecMaster

    } } 从控制台获取项目ID 在调用接口的时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 修复漏洞 - 安全云脑 SecMaster

    在漏洞管理界面,选择“Linux漏洞”、“Windows漏洞”任意一个页签,进入对应漏洞管理页面。 在漏洞列表,单击目标漏洞名称,右侧弹出漏洞信息页面。 在漏洞信息页面,选择“受影响资产”页签,并在资产列表,单击待处理资产所在行“操作”列的“修复”,系统提示修复操作触发成功。 如需批量修复,可以

  • 查看已购资源 - 安全云脑 SecMaster

    已开通区域/总区域 当前账号已开通安全云脑的区域以及总区域数量。 可升级 当前账号所有区域的所有已购版本,可以升级的资源数量。 将到期版本 当前账号所有区域的所有已购的版本和增值包,即将到期的规格及增值包数量。 总配额 当前账号所有区域中,已购买的总配额数量。 已购资源列表 各区域具体购买安全云脑资源的详细情况。

  • 资源规划 - 安全云脑 SecMaster

    )仅支持运行在Linux系统X86架构的ECS主机上,后续更多环境适配持续更新。 操作系统(镜像):无限制,建议Huawei Cloud EulerOS。 日志量应当与机器规格成比例放大,建议按表规格比例进行放大。如果机器压力较大,建议部署多台采集器,通过采集通道来统一管理,分摊单机日志中转压力。

  • 个人数据保护机制 - 安全云脑 SecMaster

    Header信息(包括Cookie)、请求参数(Get、Post):对敏感字段提供了脱敏配置,其他字段在日志明文保存。 访问权限控制 用户个人数据通过加密后存储在安全云脑数据库,数据库的访问需要通过白名单的认证与授权。 用户只能查看自己业务的相关日志。

  • 费用账单 - 安全云脑 SecMaster

    按需计费安全云脑属于简单定价,您可以在安全云脑价格详情查询单价。 单价单位 在安全云脑价格详情查询到的单价单位:元/个(次)/小时 使用量 按产品单价单位显示使用量,安全云脑的单价单位为元/个(次)/小时,因此使用量以小时为单位。本例,2024/04/08 10:09:06 ~ 2024/04/08