已找到以下 232 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看布局 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面

  • (可选)步骤三:挂载数据磁盘 - 安全云脑 SecMaster

    (可选)步骤三:挂载数据磁盘 本章节将介绍如何挂载数据磁盘到符合条件ECS上。 需要将符合条件数据磁盘挂载在已有的符合条件ECS上,保障日志采集器有足够运行空间。若满足以下任一场景则无需执行此步骤: 场景一:参考(可选)步骤一:购买ECS时已经了购买符合条件ECS和数据磁盘,且磁盘已挂载到ECS,则无需执行此步骤。

  • 快速添加日志告警模型 - 安全云脑 SecMaster

    单击页面右上角“添加告警”,进入新建告警模型页面。 4 添加告警 配置告警基础信息,参数说明如表1所示。 表1 告警模型基础配置 参数名称 参数说明 管道名称 该告警模型执行管道,系统默认生成。 模型名称 自定义该条告警模型名称。 严重程度 设置该告警模型严重程度。可以设置致命、高危、中危、低危、提示级别。

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点的名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 1

  • 管理模型 - 安全云脑 SecMaster

    如需批量启动模型,可以勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。 停用模型 在模型列表中,单击目标模型所在行“操作”列“停用”。 说明: 如需批量暂停模型,可以勾选所有需要暂停模型,然后单击列表左上角“停用”。 当告警模型状态更新为“停用”,表示停用成功。

  • 关闭或删除告警 - 安全云脑 SecMaster

    告警管理”,进入告警管理页面。 2 告警管理页面 在告警管理页面中,对告警进行关闭或删除操作。 表1 管理告警 操作 操作说明 关闭告警 单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。 如果需要关闭多条告警,可以在告警列表中勾选需要关闭告警,并单击列表上方“批量关闭”。

  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全云脑资产管理页面展示某个或某些云下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除云下导入资产。 编辑或删除资产

  • 查看模型模板 - 安全云脑 SecMaster

    查看模型模板 操作场景 安全云脑支持利用模型对管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。模型是基于模板而创建,因此,需利用已有模型模板创建模型。 安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 查看事件信息 - 安全云脑 SecMaster

    常用于记录和报告系统历史行为,以便于分析和审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表,列表内容包括事件名称、类型、等级和发生时间等。并可通过自定义过滤条件,如事件名称、事件等级和发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 创建事件 - 安全云脑 SecMaster

    否 String 事件URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%

  • 更新告警 - 安全云脑 SecMaster

    否 String 告警URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%

  • 续费概述 - 安全云脑 SecMaster

    包周期购买安全云脑到期后会影响安全云脑使用。如果您想继续使用,需要在指定时间内为安全云脑续费。 续费操作仅适用于包周期安全云脑,按需计费安全云脑不需要续费,只需要保证账户余额充足即可。 安全云脑在到期前续费成功,所有资源得以保留,且安全云脑运行不受影响。安全云脑到期后状态说明,请参见到期后影响。

  • 设置资产订阅 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 忽略或取消忽略漏洞 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 自动续费 - 安全云脑 SecMaster

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致安全云脑被自动删除。自动续费规则如下所述: 以安全云脑到期日计算第一次自动续费日期和计费周期。 安全云脑自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,安全云脑即在到期前自动续费3个月。

  • 搜索告警列表 - 安全云脑 SecMaster

    法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 ListAlertRsp 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 创建告警 - 安全云脑 SecMaster

    否 String 告警URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%

  • 创建或复制安全报告 - 安全云脑 SecMaster

    59:59安全信息报告。 周报:设置为每周报告发送时间点,默认发送上周一00:00:00到上周日23:59:59安全信息报告。 月报:设置为每月报告发送时间点,默认发送前一个月整月安全信息报告。 报告发送频次 当“报告类型”选择“自定义”时,需要选择安全报告发送频次。