已找到以下 232 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 导入或导出情报指标 - 安全云脑 SecMaster

    面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 情报管理”,进入情报管理页面。 2 情报管理页面 在情报管理页面中,单击指标列表左上角“导入”。 仅支持导入.xlsx格式文件,单次导入文件大小不超过5MB,且单次导入数据不超过100条。 在弹出“导入

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在配置管理

  • 管理节点和组件 - 安全云脑 SecMaster

    CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出的详情页面进行查看。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。 2 进入应急策略管理页面 在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框中,输入阻断原因,并单击“确定”。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    当新增HSS高危漏洞时,会通过SMN服务对运营人员发送漏洞通知。 1 高危漏洞自动通知流程 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入企业主机安全(Host Security Service,HSS)服务漏洞日志数据,详细操作请参见数据集成。 2 接入HSS告警

  • 管理事件类型 - 安全云脑 SecMaster

    参数说明 类型名称 事件类型名称。 子类型/子类型标识 事件子类型名称和标识。 关联布局 事件类型已关联布局。 启用状态 事件类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 事件类型SLA处理时间。 描述 事件类型描述信息。 操作 可以对事件类型进行编辑、删除等操作。

  • 手动执行基线检查 - 安全云脑 SecMaster

    基线检查中针对检查方式为“手动”检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。其中如下遵从包含有手动检查项: “等保2.0三级要求”所有检查项。 “安全上云合规检查1.0”中部分检查方式为“手动”检查项。 “护网检查”中部分检查方式为“手动”检查项。 “

  • 管理告警类型 - 安全云脑 SecMaster

    参数名称 参数说明 子类型/子类型标识 告警子类型名称和标识。 关联布局 告警类型已关联布局。 启用状态 告警类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 告警类型SLA处理时间。 描述 告警类型描述信息。 操作 可以对告警类型进行编辑、删除等操作。

  • 导入或导出资产 - 安全云脑 SecMaster

    空间管理页面。 3 进入目标工作空间管理页面 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 4 资产管理 在资产管理页面中,选择对应资产页签,进入对应资产页面。例如,需要导出主机资产,则选择“主机资产”页签。 在对应资产页面,勾选您需要导出资产,并单击列表右上角的,弹出导出对话框。

  • 审计与日志 - 安全云脑 SecMaster

    查询 出于分析或审计等目的,用户开启了云审计服务后,系统开始记录SecMaster资源操作。云审计服务管理控制台保存最近7天操作记录。 关于SecMaster云审计日志查看,如1所示。 1 查询日志 父主题: 安全

  • 导入或导出漏洞 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在安全云脑管理页面选择“风险预防 > 漏洞管理”,进入漏洞管理页面。 2 进入漏洞管理页面 在漏洞管理界面,选择漏洞类型任意一个页签,进入对应漏洞管理页面。 例如,导入Linux漏洞,则此处选择“Linux漏洞”页签。

  • 新增节点 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    在步骤五:网络连通配置执行后页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器命令。 1 复制安装命令 安装组件控制器。 远程登录(可选)步骤一:购买ECS准备ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,选中目标ECS单击操作”列“远程

  • 查看情报指标 - 安全云脑 SecMaster

    情报管理”,进入情报管理页面。 2 情报管理页面 在情报管理页面查看情报指标信息。 3 查看情报指标信息 表1 查看情报指标信息 参数名称 参数说明 情报类型 呈现所有类型情报指标总数及对应类型下情报指标数量。 超期情报 呈现已超过威胁情报指标设置失效时间,且还未关闭威胁情报指标总数。

  • 新增连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的地类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File

  • 编辑工作空间 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。 1 工作空间管理页面 单击目标工作空间所在栏右上角(设置按钮),进入工作空间详情页面。 2 工作空间详情页面入口 在工作空间详情页面,单击“工作空间名称”或“描述”后(编辑按钮)。 编辑工作空间名称或描述后,单击“确定”。

  • 查看插件详情 - 安全云脑 SecMaster

    插件管理”,进入插件管理页面。 2 进入插件管理页面 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。

  • 更新事件 - 安全云脑 SecMaster

    否 String 事件URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    索与安全云脑数据采集相关VPC终端节点。 查看是否还有安全云脑创建用于数据采集未释放VPC终端节点。 无:继续执行4.g。 3 删除VPCEP 有:确认需删除后,单击目标VPC终端节点所在行“操作”列“删除”,并在弹出的确认框中单击“是”。 4 删除VPCEP 删除完成后,继续执行4

  • 查看工作空间 - 安全云脑 SecMaster

    空间管理”,进入工作空间管理页面。 1 工作空间管理页面 在工作空间界面,查看已有工作空间信息。 当工作空间较多时,可以通过搜索功能快速查询指定工作空间。 2 工作空间详情 表1 工作空间参数说明 参数名称 参数说明 名称 工作空间名称。 类型 工作空间类型。分为“自有”、“托管视”、“已托管”类型。