已找到以下 373 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 威胁态势大屏 - 安全云脑 SecMaster

    击次数差值。 攻击来源分布情况 呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP

  • 安全治理概述 - 安全云脑 SecMaster

    家建议采取必要安全治理动作。 使用流程 安全治理功能使用流程如表1所示。 图1 安全治理功能使用流程 表1 使用流程步骤说明 子流程 说明 授权云服务资源访问权限 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应中剧本流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • Top-N - 安全云脑 SecMaster

    语句中,可以随意添加其他查询条件,但其他条件只允许通过 AND 与 rownum <= N 结合使用。 注意事项 TopN 查询结果会带有更新。 Flink SQL 会根据排序键对输入流进行排序。 如果 top N 记录发生了变化,变化部分会以撤销、更新记录形式发送到下游。 如果

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型影响。同

  • 新增工作空间 - 安全云脑 SecMaster

    舆情。 安全编排:进行安全编排,将企业组织在安全运营过程中涉及不同系统或者同一个系统不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程规程。旨在帮助企业组织安全团队快速并高效地响应网络威胁,实现安全事故高效自动化响应处置。主要内容包括运营对象

  • 管理资产连接 - 安全云脑 SecMaster

    节点需要使用到连接域名鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他云服

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度安全分析模型,自动化完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 管理流程 - 安全云脑 SecMaster

    流程状态 流程当前状态。当前分为已启用未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 设置资产订阅 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 停止计费 - 安全云脑 SecMaster

    包周期资源 对于包周期计费模式资源,例如包周期安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包周期资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本升级配额增加,请根据您需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁运营 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启主机安全服务ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 费用账单 - 安全云脑 SecMaster

    > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量计费信息。 账单上报周期 包周期计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按天

  • 风险控制 - 安全云脑 SecMaster

    参数名称 参数说明 阻断对象 输入需要阻断单个(或多个)IP地址或IP地址段,如有多个IP地址或地址段,请使用英文逗号隔开。 标签 自定义应急策略标签。 操作连接 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 原因描述 自定义该策略描述信息。 单击“确定”。 父主题:

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全云脑管道消息,一个管道可由多个订阅器进行订阅,安全云脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全云脑管道中消息进行消费并处理。 消息队列 是数据存储传输实际容器。

  • 配置剧本 - 安全云脑 SecMaster

    件隔离查杀进行恶意软件勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启用