已找到以下 289 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建空间托管 - 安全云脑 SecMaster

    如果接收托管时,界面提示未授权,请先参考服务委托授权进行授权,再进行托管接收操作。 在弹出的确认框中,单击“确认”。 后续处理 授权,可以在“工作空间 > 空间管理”页面中查看已创建的托管视图,单击视图名称,进入,可以查看被托管空间的详细信息。 相关操作 编辑托管视图 在待

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    阅的安全遵从包时,可以在订阅列表删除该安全遵从包。 前提条件 已完成服务授权。如未授权,请先进行服务授权操作,详细操作请参见授权云服务资源访问权限。 订阅安全遵从包 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 Se

  • 导入或导出资产 - 安全云脑 SecMaster

    在导入资产对话框中,单击“下载模板”,并根据模板填写要求填写待导入资产信息。 待导入资产文件信息填写完成,在导入资产对话框中,单击“添加文件”,并选择需要导入的Excel文件。 选择完成,单击“确定”,完成导入。 导出资产 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 接入日志数据 - 安全云脑 SecMaster

    但是未开启自动转告警,则在“漏洞管理”将不会展示主机相关的漏洞扫描情况。 单击“保存”,并在弹出的配置保存框中,单击“确定”。 操作成功,日志数据订阅预计在十分钟内生效。接入完成,将创建默认数据空间和管道。 查看日志数据的存储位置 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 安全报告 - 安全云脑 SecMaster

    页面。 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。 图1 进入安全报告页面 在安全报告页面中单击按钮,进入配置报告基本信息页面。 配置报告基本信息。 表1 报告基本信息参数说明 参数名称 参数说明 报告名称 自定义报告名称。 报告类型 选择“自定义”报告类型。

  • 使用前必读 - 安全云脑 SecMaster

    基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使

  • SecMaster自定义策略 - 安全云脑 SecMaster

    可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的SecMaster自定义策略样例。

  • 风险控制 - 安全云脑 SecMaster

    在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面,选择“应急策略”页签,进入应急策略管理页面。 图1 进入应急策略管理页面 在应急策略管理页面中,单击“新增”,右侧弹出新增应急策略页面。 在新增策略页面中,配置策略信息。 表1 新增应急策略 参数名称 参数说明 阻断对象

  • 续费概述 - 安全云脑 SecMaster

    脑到期的状态说明,请参见到期后影响。 续费相关的功能 包周期安全云脑续费相关的功能如表1所示。 表1 续费相关的功能 功能 说明 手动续费 包周期安全云脑从购买到被自动删除之前,您可以随时在SecMaster控制台续费,以延长安全云脑的使用时间。 自动续费 开通自动续费,安全

  • 查询与分析日志 - 安全云脑 SecMaster

    择需展示的字段,并单击字段名称的,该字段将显示在右侧日志数据列表中。 图17 选中显示字段 字段选中,如需调整显示先后顺序,可在右侧日志数据列表的表头列单击该字段名称的(向左移一列)、(向右移一列)按钮来进行调整。 图18 调整顺序 字段选中,如需取消,可在右侧日志数据列

  • 新增或编辑告警 - 安全云脑 SecMaster

    在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 图2 告警管理页面 在告警管理页面单击“新增”,并在右侧弹出的新增告警管理页面中配置参数,参数配置说明如表1所示。 表1 告警参数说明 参数名称 参数说明 基础信息 告警名称 自定义告警名称,命名规则如下: 可输入中文字符、英文大

  • 实施步骤 - 安全云脑 SecMaster

    步骤四:创建非管理员IAM账户 步骤五:网络连通配置 步骤六:安装组件控制器(isap-agent) 步骤七:安装日志采集组件(Logstash) (可选)步骤八:创建日志存储管道 步骤九:配置连接器 (可选)步骤十:配置日志解析器 步骤十一:配置日志采集通道 步骤十二:测试验证 父主题:

  • 安全云脑按需订购 - 安全云脑 SecMaster

    参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 X-Language 是 String 用户当前语言环境 zh-cn or en-us. 表3 请求Body参数

  • 查看总览 - 安全云脑 SecMaster

    分值环形图不同颜色表示不同威胁等级。例如,黄色对应“中危”。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 步骤十二:测试验证 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 采集管理”,进入采集管理页面,选择“采集通道管理”页签,进入采集通道管理页面。 图2 进入采集通道管理页面 在采集通道页面中,单击表格右上角的设置按钮,勾选“接收数量”和“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,有接收数量和发送数量,说明日志接入成功。

  • 方案概述 - 安全云脑 SecMaster

    件(Logstash)等。 日志采集器节点:用于采集日志到云脑,以及安全云脑日志转出。 一台ECS,安装了安全云脑组件控制器,组件控制器中安装了日志采集组件。单个租户只需要配置安装一台日志采集器节点。 图2 日志采集器节点架构图 采集器:定制化的Logstash。采集器节点则是定

  • 导入或导出情报指标 - 安全云脑 SecMaster

    在弹出的“导入”对话框中,单击“下载模板”,并根据模板填写要求填写待导入情报指标信息。 待导入情报指标文件填写完成,在导入情报指标对话框中,单击“添加文件”,选择需要导入的Excel文件。 选择完成,单击“确定”,完成导入。 导出指标 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 新增工作空间 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。 图1 工作空间管理页面 在工作空间管理页面中,单击“新增”,系统从右侧弹出新增工作空间页面。 配置新建工作空间参数,参数说明如下表所示: 表1 新增工作空间 参数名称 参数说明 区域 选择待新增工作空间所在区域。 项目类型 选择待新增工作空间所属的项目类型。

  • 解析器规则说明 - 安全云脑 SecMaster

    对应的logstash配置项 类型 默认值 是否必填 描述 长度过滤 filter_length number 10 否 长度过滤 设置时间 set_time ruby_time 123 否 设置时间 表9 json解析 解析规则 对应的logstash配置项 类型 默认值 是否必填

  • 导入或导出告警 - 安全云脑 SecMaster

    在弹出的“导入”对话框中,单击“下载模板”,并根据模板填写要求填写待导入告警信息。 待导入告警文件填写完成,在导入告警对话框中,单击“添加文件”,选择需要导入的Excel文件。 选择完成,单击“确定”,完成导入。 导出告警 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规