已找到以下 263 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 搜索事件列表 - 安全云脑 SecMaster

    ms+timezone。时区信息为事件发生时区,无法解析时区的时间,默认时区填东八区 data_object Incident object 事件实体信息 dataclass_ref dataclass_ref object 数据类对象 format_version Integer 格式版本

  • 费用账单 - 安全云脑 SecMaster

    及促销优惠等减免的金额。基于官网价的优惠金额。 抹零金额 华为云产品定价精度为小数后8位(单位:元),因此在计费过程中会产生小数后8位的资源使用费用。而在实际扣费时,仅扣除到小数后2位,小数后第3位到第8位部分金额会被舍弃,这种舍弃部分的金额称作抹零金额。 以第一个计费周期为例,抹零金额为:0

  • 管理遵从包 - 安全云脑 SecMaster

    在左侧导航栏中,单击,并在弹出的添加框中,输入节名称后单击“确认”。 添加子节:如果还需要再添加二级或三级节,可以将鼠标悬停在节名称上,并单击添加按钮,并在弹出的添加框中,输入节名称后按“Enter”。 编辑或删除节:如果需要对节进行编辑或删除操作,可以将鼠标悬停在节名称上,并单击编辑或删除按钮,对节点进行编辑或删除处理。

  • 自动更改告警名称 - 安全云脑 SecMaster

    需要对流程及流程中的插件进行适配。 “自动更改告警名称”流程共四个插件节:获取告警类型id、获取告警详情、SecMasterBiz、告警名称更新。本流程只需配置SecMasterBiz插件节,该节用来定制告警名称的。 图1 自动更改告警名称流程 约束与限制 目前,仅支持对

  • 更新告警 - 安全云脑 SecMaster

    描述 batch_ids 否 Array of strings 更新告警的ID列表 data_object 否 Alert object 告警实体信息 表4 Alert 参数 是否必选 参数类型 描述 version 否 String 告警对象的版本,该字段的值必须为云SSA服务确定的官方发布版本之一

  • 创建告警 - 安全云脑 SecMaster

    String 内容类型 表3 请求Body参数 参数 是否必选 参数类型 描述 data_object 是 Alert object 告警实体信息 表4 Alert 参数 是否必选 参数类型 描述 version 否 String 告警对象的版本,该字段的值必须为云SSA服务确定的官方发布版本之一

  • 步骤四:创建非管理员IAM账户 - 安全云脑 SecMaster

    步骤四:创建非管理员IAM账户 本章节介绍如何创建非管理员IAM账户。 租户采集的鉴权采用的是IAM鉴权,因此需要创建拥有安全云脑接口访问权限的IAM最小权限账户(机机账户),同时禁止开启MFA。该账户主要用于租户侧日志采集器登录并访问安全云脑。 创建非管理员IAM账户 使用IAM管理员账号登录管理控制台。

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    索引可以存储数据量超过1个节硬件限制的数据。为满足这样的需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard的数量。每个Shard托管在集群中的任意一个节中,且每个Shard本身是一个独立的、全功能的“索引”。

  • 创建事件 - 安全云脑 SecMaster

    String 内容类型 表3 请求Body参数 参数 是否必选 参数类型 描述 data_object 否 Incident object 事件实体信息 表4 Incident 参数 是否必选 参数类型 描述 version 否 String 事件对象的版本,该字段的值必须为云SSA服务确定的官方发布版本之一

  • 新增连接 - 安全云脑 SecMaster

    新增连接 操作场景 本章节主要介绍如何新增或编辑连接,即如何配置日志来源、接收目的地参数信息。 约束与限制 数据连接新增成功后,仅支持对已选择的数据源类型的参数信息进行修改,不支持变更数据源类型。 新增连接 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 搜索告警列表 - 安全云脑 SecMaster

    ms+timezone。时区信息为事件发生时区,无法解析时区的时间,默认时区填东八区 data_object ListAlertRsp object 告警实体信息 dataclass_ref dataclass_ref object 数据类对象 format_version Integer 格式版本

  • 使用前必读 - 安全云脑 SecMaster

    在调用安全云脑API之前,请确保已经充分了解安全云脑相关概念,详细信息请参见产品介绍。 终端节 终端节(Endpoint)即调用API的请求地址,不同服务不同区域的终端节不同,您可以从地区和终端节中查询服务的终端节。 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的

  • 查看待办任务 - 安全云脑 SecMaster

    在待办任务列表中查看待办任务详情。 表1 待办任务参数说明 参数名称 参数说明 任务名称 该条任务的名称。 业务类型 任务属于的类型。 流程发布 剧本发布 剧本-节审核 关联对象 对应的剧本/流程名称。 创建人 创建任务的用户。 审核人 该剧本/流程的审核人员。 备注 任务的备注信息。 创建时间 该剧本/流程的创建时间。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节 当您通过API使用资源时,您必须指定其区域终端节。有关华为云的区域和终端节的更多信息,请参阅地区和终端节。 父主题: 区域与可用区

  • 查看已处理任务 - 安全云脑 SecMaster

    在已处理任务列表中查看已处理任务详情。 表1 已处理任务参数说明 参数名称 参数说明 任务名称 该条任务的名称。 业务类型 任务属于的类型。 流程发布 剧本发布 剧本-节审核 关联对象 对应的剧本/流程名称。 创建人 创建任务的用户。 备注 该条任务的备注信息。 审核人 该剧本/流程的审核人员。 审核意见 该条任务的审核意见。

  • 场景说明 - 安全云脑 SecMaster

    提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力。 安全云脑支持在重大保障及防护演练前,全面地进行资产脆弱性盘;在攻防演练期间,高强度7*24的安全保障,侧重于防攻击,保障业务可用性不因安全攻击受影响,侧重于防入侵,保障不因入侵失分被问责。能够更智能

  • 管理管道 - 安全云脑 SecMaster

    索引可以存储数据量超过1个节硬件限制的数据。为满足这样的需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard的数量。每个Shard托管在集群中的任意一个节中,且每个Shard本身是一个独立的、全功能的“索引”。

  • 入门实践 - 安全云脑 SecMaster

    安全看板可以联动其他云安全服务,实时呈现云上资产整体安全评估状况,集中展示云上安全。 资产管理 安全云脑支持对云上资产全面自动盘,也可灵活纳管云外各种资产,清所有资产,并呈现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品的安全告警和日志,并对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    高危漏洞自动通知 剧本说明 安全云脑提供的高危漏洞自动通知剧本,当新增主机漏洞,且等级为高危时,自动通知运营人员。 “高危漏洞自动通知”剧本已匹配“高危漏洞自动通知”流程,该流程需要使用消息通知服务(Simple Message Notification,SMN)来创建安全云脑告

  • 产品优势 - 安全云脑 SecMaster

    见微知著的指标脉络与态势呈现 您可以通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。 云原生的资产盘与风险预防 云上资产自动盘,云安全配置自动检查,支持定位到资产,指导并辅助自动加固,帮助您告别黑资产、错配置的焦虑。同时避免传统的外挂式安全方案引入的隐式通道或安全设备漏洞。