已找到以下 371 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理节点和组件 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 查看插件详情 - 安全云脑 SecMaster

    在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 安全编排

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 查看告警信息 - 安全云脑 SecMaster

    参数说明 设置告警显示时间范围 右上角可设置展示告警周期,默认展示本周内告警信息。 未处理告警 当前工作空间在设定时间范围内未处理告警数量及其所属等级分布情况。 自动处理告警 当前工作空间在设定时间范围内通过剧本自动处理告警数量。 手动处理告警 当前工作空间在设定时间范围内手动处理的告警数量。

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么总览页面中数据不一致或未展示数据? 为什么WAF、HSS中数据和SecMaster中数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 查看总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 删除工作空间 - 安全云脑 SecMaster

    如果不再需要某个工作空间,可以参照本章节进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防和处理,安全性能降低,且删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 下载安全合规报表 - 安全云脑 SecMaster

    下载安全合规报表 操作场景 安全治理提供安全合规报表功能,支持下载当前资源合规情况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 下载安全合规报表 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 查看已处理任务 - 安全云脑 SecMaster

    任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 备注 该条任务备注信息。 审核人 该剧本/流程审核人员。 审核意见 该条任务审核意见。 描述 该条任务描述信息。 创建时间

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在新增节点页面中,配置通道。 图3 新增节点 在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端

  • 欠费说明 - 安全云脑 SecMaster

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户余额不足。 欠费影响 包周期 对于包周期安全云脑资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,

  • 查看布局模板 - 安全云脑 SecMaster

    在布局模板页面,查看模板信息。 可以通过“布局类型”、“页面类型”,并输入关键字来搜索指定布局模板。 可以查看当前已有模板名称、页面类型、创建时间等信息。 可以对已有模板名称、模板内布局进行编辑。 父主题: 自定义页面布局

  • 查看治理结果 - 安全云脑 SecMaster

    图3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息和历史记录,可单击该条款名称,右侧将弹出该条款详细信息。 如需对指定法规进行自评估,请参照以下步骤进行处理:

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未