已找到以下 373 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品日志 安全

  • 查看图表统计结果 - 安全云脑 SecMaster

    查看图表统计结果 当您执行了查询分析语句后,安全云脑支持通过图表统计形式对查询分析结果进行可视化展示,您可以根据分析需求选择合适统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格 折线图 柱状图 饼图 表格 查询分析结果可以通过表格形式进行展示。

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入来源为HSSWAF告警数据。 接入HSSWAF攻击数据,并开启HSS数据自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产主机资产进行关联。

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍开通配置方法,请参见CTS快速入门。

  • 数据保护技术 - 安全云脑 SecMaster

    SecMaster通过多种数据保护手段特性,保证通过SecMaster数据安全可靠。 表1 SecMaster数据保护手段特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表,列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生

  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射映射关系规格为1:100。

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 策略管理概述 - 安全云脑 SecMaster

    策略管理概述 安全云脑策略管理功能可以简化您在多个账户资源上管理维护任务,以实现各种保护,包括WAF、CFW、VPC安全组、IAM。同时,支持统一展示所有策略信息、人工管理七层防线策略、查看人工/自动化拦截记录等操作。 约束与限制 应急策略目前仅支持CFW/WAF/VPC安全组/IAM的黑名单策略。

  • 工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目Region,可支撑不同场景下工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间数据共享同一负载均衡策略。 数据管道 数据传输消息主题存储索引组合为数据管道。 父主题: 基本概念

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 产品功能 - 安全云脑 SecMaster

    数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 说明: 需额外购买增值包中安全分析功能。其

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 管理管道 - 安全云脑 SecMaster

    当前管道所属数据空间ID。 管道名称 当前管道名称。 管道ID 当前管道ID。 Shard数 管道Shard数。 生命周期 管道内数据保存周期。 创建时间 管道创建时间。 描述 管道描述信息。 编辑管道 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 查看安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规