已找到以下 232 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 投递日志数据至LTS - 安全云脑 SecMaster

    如需批量接受授权,可以勾选所有需要授权任务,然后单击列表左上角“接受”。 5 数据投递授权 授权授予后,目标投递任务授权状态更新为“已授权”,更新后,可前往投递目的地查看投递情况。 步骤三:在LTS中查看投递数据 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“管理与监管

  • 查看工作空间 - 安全云脑 SecMaster

    空间管理”,进入工作空间管理页面。 1 工作空间管理页面 在工作空间界面,查看已有工作空间信息。 当工作空间较多时,可以通过搜索功能快速查询指定工作空间。 2 工作空间详情 表1 工作空间参数说明 参数名称 参数说明 名称 工作空间名称。 类型 工作空间类型。分为“自有”、“托管视”、“已托管”类型。

  • 搜索事件列表 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 查看模型 - 安全云脑 SecMaster

    在左侧导航栏选择“威胁管理 > 智能建模”,进入智能建模可用模型页面。 2 可用模型页面 在可用模型页面,查看已有模型。 表1 查看已有模型信息 参数名称 参数说明 模型统计 显示可用模型和活跃模型数量。 严重程度 显示当前已有模型严重程度统计情况,包含致命、高危、中危、低危、提示级别。

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 删除工作空间 - 安全云脑 SecMaster

    如果不再需要某个工作空间,可以参照本章节进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防和处理,安全性能降低,且删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    数据源配置中,显示当前管道数据详细信息,无需配置。 表2 数据源参数说明 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE。 区域 当前管道所在区域。 工作空间 当前管道所属工作空间。 数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    在左侧导航栏选择“威胁管理 > 情报管理”,进入情报管理页面。 2 情报管理页面 在情报管理页面中,对情报进行关闭或删除操作。 表1 管理情报 操作 操作说明 关闭情报 在情报管理页面,单击目标情报所在行“操作”列“关闭”,弹出关闭情报确认框。 在弹出关闭情报确认框中,选择“关闭原因”,并填写评论信息。

  • 下载安全报告 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。 2 进入安全报告页面 在已创建目标安全报告模块,单击“编辑”,进入报告基本信息配置页面。 创建/复制安全报

  • 查看已处理任务 - 安全云脑 SecMaster

    业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 备注 该条任务备注信息。 审核人 该剧本/流程审核人员。 审核意见 该条任务审核意见。 描述 该条任务描述信息。 创建时间 该剧本/流程创建时间。 更新时间

  • 查看待办任务 - 安全云脑 SecMaster

    剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 审核人 该剧本/流程审核人员。 备注 任务备注信息。 创建时间 该剧本/流程创建时间。 更新时间 该剧本/流程最近一次更新时间。 到期时间 该条任务到期时间。 操作 对待办任务进行审批操作。

  • 常见告警处置建议 - 安全云脑 SecMaster

    如果存在尽快修补漏洞,并更新相关软件或库版本。 对系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 限制系统访问权限,例如禁用root账户、限制访问来源IP等,以减少攻击者可能入侵路径等。 系统行为异常/进程异常行为 根据告警对应影响资产,对受影响资产、服务、业务等有基本定位。

  • 查看布局 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面

  • 关闭或删除告警 - 安全云脑 SecMaster

    告警管理”,进入告警管理页面。 2 告警管理页面 在告警管理页面中,对告警进行关闭或删除操作。 表1 管理告警 操作 操作说明 关闭告警 单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。 如果需要关闭多条告警,可以在告警列表中勾选需要关闭告警,并单击列表上方“批量关闭”。

  • 一键阻断或解封 - 安全云脑 SecMaster

    自定义阻断策略标签。 操作连接 选择该阻断策略操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 管理安全报告 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称和标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否为系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • 处理待办任务 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 任务中心”,默认进入我待办页面。 2 我待办 在目标待办任务所在行“操作”列,单击“审批”。 不同业务类型,审批方式不同: 剧本发布:右侧弹出“剧本发布”界面,填写“审核意见”,并根据页面提示进行审批。 流程发布:右侧弹出“流程发布”界

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 查看检查结果 - 安全云脑 SecMaster

    示。 4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫