已找到以下 144 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 应用场景 - 安全云脑 SecMaster

    运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注的要素,对各个安全目标,执行各安全运营流程剧本,从而发现消减风险,对流程进行持续改进,避免风险再次发生。 重大保障 重大节日、假日、活动、会议期间,进行高强度7*24的安全保障,侧重于防攻击,保障业务可用性不因安全攻击受影响。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    置对应的购买量。 增值包说明、配置推荐详细介绍请参见增值包说明。 日志审计 现在购买根据每日新增日志量设置规格。 安全分析 现在购买根据需要设置每日每台服务器的配额数量。 安全编排 现在购买设置每日数据采集量和数据存储总量。 标签 标签键:test 标签值:01 为安全云脑

  • 启用安全模型 - 安全云脑 SecMaster

    在智能建模页面安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析和报警。 护网/重保期间建议使用全量内置的模板创建告警模型启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进行模型调整,适配不同用户场景,降噪告警。

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    在情报管理页面单击“新增”,并在右侧弹出的新增情报管理页面中配置参数。 表1 指标参数说明 参数 说明 指标名称 自定义威胁情报指标名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(-_ ())。 类型 选择指标类型。 威胁度 选择威胁度等级。

  • 威胁态势大屏 - 安全云脑 SecMaster

    统计周期 更新频率 说明 威胁统计 日志条数 近7天 每小时 近7天网络、应用、主机被访问产生的日志条数总和。 威胁攻击数 近7天网络、应用、主机识别为被攻击产生的日志条数总和。 告警数 近7天“威胁管理 > 告警管理”中依据攻击日志产生的告警数量。 事件数 近7天“威胁管理 > 事件管理”依据告警,转为的事件数量。

  • 构造请求 - 安全云脑 SecMaster

    请求消息体 请求消息体通常以结构化格式发出,与请求消息头中Content-type对应,传递除请求消息头之外的内容。若请求消息体中参数支持中文,则中文字符必须为UTF-8编码。 每个接口的请求消息体内容不同,也并不是每个接口都需要有请求消息体(或者说消息体为空),GET、DELETE操作类

  • 磁盘分区 - 安全云脑 SecMaster

    行,有如下约束与限制条件: 组件控制器(isap-agent)安装仅支持非管理员账户的IAM账户。 安装组件控制器(isap-agent)使用采集器用于数据转入转出业务时,请保证“/opt/cloud”空间下有至少100G磁盘空间。 因此,当您在/opt目录下安装isap-ag

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    集通道管理页面。 图2 进入采集通道管理页面 新增日志采集通道分组。 在采集通道管理页面中,单击“分组列表”右侧的。 自定义输入分组名称,单击,完成新增。 新建日志采集通道。 在采集通道管理页面的分组列表右侧,单击“新增”,进入新增采集通道页面。 在“基础配置”页面中,配置基础信息。

  • 新增采集通道 - 安全云脑 SecMaster

    管理”页签,进入采集通道管理页面。 图2 进入采集通道管理页面 新增分组。 在采集通道管理页面中,单击“分组列表”右侧的。 输入分组名称,单击,完成新增。 分组新增完成后,如需编辑/删除,可以将鼠标悬停在分组名称后,单击编辑/删除按钮,进行编辑/删除操作。 新增采集通道 在采集

  • 管理管道 - 安全云脑 SecMaster

    参数说明 数据空间 该管道所属的数据空间,系统默认生成。 管道名称 自定义管道的名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字和-。其中,-不能出现在开头和结尾,且不能连续出现。 名称须为数据空间中的唯一,不能与数据空间中其他管道名称相同。 Shard数

  • 启用流程 - 安全云脑 SecMaster

    等流程。流程的初始版本(V1)系统默认启用,无需手动启用。同时,还支持对已有流程版本进行自定义编辑,使用自定义流程。 本章节将介绍如何配置启用自定义版本的流程: 复制流程版本 编辑并提交流程版本 审核流程版本 启用流程 前提条件 在启用流程前需要确保已激活流程版本,具体操作请参见管理流程版本。

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    告警URL链接,指向数据源产品中有关当前事件说明的页面 count Integer 事件发生次数 confidence Integer 事件的置信度。置信度的定义旨在说明识别的行为或问题的可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100% severity String 严重性等级,取值范围:Tips

  • 剧本介绍 - 安全云脑 SecMaster

    复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,执行必要的分析以确认数据是安全的。然后,恢复实例,终止或隔离实例创建新的实例,并将数据还原至新实例中。 如果从备份恢复或解密数据都不可行,请评估在新环境中重新开始的可能性。

  • 获取事件详情 - 安全云脑 SecMaster

    事件URL链接,指向数据源产品中有关当前事件说明的页面 count Integer 事件发生次数 confidence Integer 事件的置信度。置信度的定义旨在说明识别的行为或问题的可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100% severity String 严重性等级,取值范围:Tips

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    首个工作空间新增完成后,安全云脑将自动进行空间初始化操作。初始化完成后,将可以进行体验安全云脑功能。 准备工作 在购买SecMaster之前,请先注册华为账号开通华为云。具体操作详见注册华为账号开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 请保证账户有足够的资金,以免购买SecMaster失败。具体操作请参见账户充值。

  • 获取告警详情 - 安全云脑 SecMaster

    告警URL链接,指向数据源产品中有关当前事件说明的页面 count Integer 事件发生次数 confidence Integer 事件的置信度。置信度的定义旨在说明识别的行为或问题的可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100% severity String 严重性等级,取值范围:Tips

  • 包周期 - 安全云脑 SecMaster

    包周期 包周期是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包周期的计费模式,您可以预先购买云服务资源获得一定程度的价格优惠。本文将介绍包周期安全云脑的计费规则。 适用场景 包周期计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需

  • 搜索事件列表 - 安全云脑 SecMaster

    事件URL链接,指向数据源产品中有关当前事件说明的页面 count Integer 事件发生次数 confidence Integer 事件的置信度。置信度的定义旨在说明识别的行为或问题的可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100% severity String 严重性等级,取值范围:Tips

  • 管理数据空间 - 安全云脑 SecMaster

    1所示。 表1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字和-。其中,-不能出现在开头和结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。

  • 数据采集流程 - 安全云脑 SecMaster

    数据采集移除流程 表2 数据采集移除流程说明 序号 步骤 说明 1 删除采集通道 请在采集通道管理页面中,停止删除Logstash的pipeline配置。 注:相关节点上的所有采集通道都需要进行停止删除,才可以完整移除组件、注销节点。 2 (可选)删除解析器 如果配置了解析器,请在解析器管理页面中,删除配置的无码化解析器。