已找到以下 236 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全云脑安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品和日志

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS NULL 查询某字段值为NULL的日志。

  • 新增工作空间 - 安全云脑 SecMaster

    可选参数,设置该工作空间备注信息。 单击“确定”,完成工作空间新增。 工作空间相关操作 新增工作空间后,用户可以进行如下相关操作。具体功能是否支持取决于购买安全云脑版本,不同版本支持功能不同,具体请参见产品功能。 查看态势总览、查看安全大屏、安全报告、任务中心:查看工作空间安全态势、

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS NULL 查询某字段值为NULL的日志。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 产品功能 - 安全云脑 SecMaster

    安全编排支持剧本管理、流程管理、数据类管理(安全实体对象)和资产连接管理等。同时,可以自定义剧本和流程等。 通过安全编排可以对安全响应剧本进行拖拽式灵活编排,动态适配您业务需求。也可以对安全运营对象、交互页面进行灵活扩展和定义。 表9 安全编排功能介绍 功能模块 功能描述 基础版

  • 安全云脑与其他安全服务之间关系与区别? - 安全云脑 SecMaster

    其他安全服务:威胁检测数据可以统一汇聚在SecMaster中,呈现全局安全威胁攻击态势。 区别: SecMaster:仅为可视化威胁检测和分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。

  • 查看自定义类型 - 安全云脑 SecMaster

    操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面中展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面中显示?。

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    在安全云脑中,默认“高危告警自动化安全封堵”流程初始版本(V1)也已启用,无需手动启用。默认“高危告警自动化安全封堵”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本管理页面中,单击“高危告警自动化安全封堵”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 计费概述 - 安全云脑 SecMaster

    于续费信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与安全云脑相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响服务正常运行

  • 查看资产信息 - 安全云脑 SecMaster

    在资产详情页面,可以查看资产相关环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对资产责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。 表1 资产来源及对应防护产品 参数名称 来源 对应安全防护产品 主机资产 弹性云服务器(Elastic Cloud Server,ECS) 主机安全服务(Host

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、WAF防护策略是否开启等。

  • 如何查看所有日志已占用存储空间大小? - 安全云脑 SecMaster

    如何查看所有日志已占用存储空间大小? 安全云脑支持在“安全报告”中查看所有日志占用存储空间大小。在安全报告中可以查看日志分析以下信息: 安全报告日报中“日志分析”参数可展示前一天日志存储总量; 安全报告周报中“日志分析”参数展示上周一整周日志分析情况,包含日志存储总量;

  • 管理采集节点 - 安全云脑 SecMaster

    在节点管理页面中,查看节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 如何查看安全数据采集和安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集和安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集和安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1 安全数据采集示例

  • 查看采集节点信息 - 安全云脑 SecMaster

    在采集节点管理页面中,查看采集节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 资产管理概述 - 安全云脑 SecMaster

    支持查看所有资产信息,可以查看资产名称、类型、防护状态等信息。 管理资产: 导入或导出资产:支持导入云外各种资产;支持导出所有资产。 编辑或删除资产:支持对资产部门、业务系统、责任人进行编辑;若不再需要安全云脑资产管理页面展示某个或某些云下导入资产信息时可以删除资产。 资产来源及对应的防护产品