已找到以下 205 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 检索SQL语法概述 - 安全云脑 SecMaster

    分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。 查询语句 | 分析语句 表1 基本语法 语句类型 说明 查询语句 查询语句用于指定日志查询时的筛选条件,返回符合条件的日志。通过设置筛选条件,可以帮助您快速、有效地查询到所需日志。 分析语句 分析语句用于对查询结果进行计算和统计。 约束与限制 查询语句不支持数学运算,比如:(age

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    请根据实际情况加固主机安全组、防火墙配置。 详情请参见HSS如何处理账户暴力破解事件?。 标记告警事件 告警事件处理完成后,您可以根据处理情况,标记已识别的告警事件,加强对告警事件的管理。 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 安全分析概述 - 安全云脑 SecMaster

    日志及告警,基于预定义和自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品和日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索分析所有收集到的日志,且默认存储7天。

  • 安全编排概述 - 安全云脑 SecMaster

    合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 在安全编排中,剧本和流程是两个核心元素,它们相互关联、依赖,协同工作以确保安全运营的有效性和高效性。剧本和流程的含义、关系说明如下: 含义:

  • 剧本介绍 - 安全云脑 SecMaster

    复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。 如果从备份恢复或解密数据都不可行,请评估在新环境中重新开始的可能性。

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 查询关联Dataobject列表返回body体 400 查询关联Dataobject列表错误返回body体 错误码 请参见错误码。 父主题: 事件关系管理

  • 构造请求 - 安全云脑 SecMaster

    同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    1所示。 表1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字和-。其中,-不能出现在开头和结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。

  • 内置检查项 - 安全云脑 SecMaster

    主机安全防护启用检查 主机安全服务(Host Security Service,HSS)是提升主机整体安全性的服务。可以全面识别管理主机中的信息资产,实时监测主机中的风险阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 主机实例应安装HSS且开启防护,版

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    在需要退订的实例所在行,单击“操作”列中的“退订资源”,进入退订资源页面。 确认待退订资源信息,选择退订原因,勾选退订确认。 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包周期计费的资产配额已取消。 取消按需计费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 处理待办任务 - 安全云脑 SecMaster

    在目标待办任务所在行“操作”列,单击“审批”。 不同业务类型,审批方式不同: 剧本发布:右侧弹出“剧本发布”界面,填写“审核意见”,根据页面提示进行审批。 流程发布:右侧弹出“流程发布”界面,填写“审核意见”,根据页面提示进行审批。 剧本-节点审核:右侧弹出“剧本-节点审核”界面,可选择“继续执行”或“终止”。

  • 配置剧本 - 安全云脑 SecMaster

    接入HSS和WAF攻击数据,开启HSS数据的自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间的“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产和主机资产进行关联。 图2 关联资产 步骤一:创建订阅主题 “攻击链路分析告警通知

  • 新增工作空间 - 安全云脑 SecMaster

    区域 选择待新增工作空间所在区域。 项目类型 选择待新增工作空间所属的项目类型。 工作空间名称 自定义工作空间的名称。命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(-_())。 长度不能超过64个字符。 标签 可选参数,添加

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    置对应的购买量。 增值包说明、配置推荐详细介绍请参见增值包说明。 日志审计 现在购买根据每日新增日志量设置规格。 安全分析 现在购买根据需要设置每日每台服务器的配额数量。 安全编排 现在购买设置每日数据采集量和数据存储总量。 标签 标签键:test 标签值:01 为安全云脑

  • 支持接入的云服务日志 - 安全云脑 SecMaster

    支持接入的云服务日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索分析所有收集到的日志,且默认存储7天。 表1 支持接入的日志 安全分类 服务 服务类型 日志 日志描述 支持的region 主机安全 主机安全服务(HSS) 租户侧云服务 hss-alarm

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    在情报管理页面单击“新增”,并在右侧弹出的新增情报管理页面中配置参数。 表1 指标参数说明 参数 说明 指标名称 自定义威胁情报指标名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(-_ ())。 类型 选择指标类型。 威胁度 选择威胁度等级。

  • 入门实践 - 安全云脑 SecMaster

    安全云脑支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,呈现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品的安全告警和日志,对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维的自动化编排和快速响应。

  • 应用场景 - 安全云脑 SecMaster

    运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注的要素,对各个安全目标,执行各安全运营流程剧本,从而发现消减风险,对流程进行持续改进,避免风险再次发生。 重大保障 重大节日、假日、活动、会议期间,进行高强度7*24的安全保障,侧重于防攻击,保障业务可用性不因安全攻击受影响。

  • 安全云脑即将到期,如何续费? - 安全云脑 SecMaster

    在安全云脑实例所在行,单击“续费”,跳转至“续费”页面。 配置“续费时长”,如选择“一年”。 (可选)设置勾选“统一到期时间”。默认将统一到期时间设置为每月1号23:59:59 GMT+08:00。 单击“去支付”,跳转至支付页面,完成付款。 返回续费管理页面,可查看安全云脑已续费成功。 开通自动续费 在账户余额充

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    相应的措施来解决问题,关闭告警。 事件: 事件的处理流程则更加复杂和全面。除了包含告警处理流程中的各个环节外,事件处理还需要进行事件调查、影响评估、风险分析、制定应急计划、执行应急响应、事后总结等步骤。事件处理的目标是彻底解决问题,防止类似事件再次发生,减少事件对业务的影响。