已找到以下 378 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 产品功能 - 安全云脑 SecMaster

    数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 说明: 需额外购买增值包中安全分析功能。其

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    采集节点或采集通道故障,如何处理? 问题现象 采集节点状态采集通道健康状态采用isap-agent定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1

  • 管理管道 - 安全云脑 SecMaster

    当前管道所属数据空间ID。 管道名称 当前管道名称。 管道ID 当前管道ID。 Shard数 管道Shard数。 生命周期 管道内数据保存周期。 创建时间 管道创建时间。 描述 管道描述信息。 编辑管道 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 指标信息说明 - 安全云脑 SecMaster

    指标信息说明 表1 指标信息说明 指标名称 指标ID 指标描述 指标参数说明 所有资产数量 6f8d4892-713c-4d12-8584-dc04f7847b32 工作空间内所有资产数量 无 高危资产数量 a5597747-8cef-4342-9855-3fdaf00ad460

  • 查看安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 什么是安全云脑 - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮

  • 创建空间托管 - 安全云脑 SecMaster

    如果选择是所有组织下所有账号进行托管,那么,后续某个组织下新增账号也可以实现全量托管。 如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 步骤一:创建托管视图 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 安全云脑支持跨账号使用吗? - 安全云脑 SecMaster

    安全云脑支持跨账号使用吗? 支持。 安全云脑服务空间托管功能支持跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警事件等。 详细操作请参见空间托管。 父主题: 权限管理

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    关闭或删除情报指标 操作场景 本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 查看并配置防线策略 - 安全云脑 SecMaster

    告警、待修复漏洞、基线检查问题安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、中危、低危、提示级别的风险资源。

  • 查看布局模板 - 安全云脑 SecMaster

    查看布局模板 操作场景 布局中已有多个页面布局管理页详情页面模板,例如告警管理、事件管理、漏洞管理等。 本章节主要介绍如何查看布局模板。 查看布局模板 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 查看态势总览 - 安全云脑 SecMaster

    “态势总览”页面实时呈现当前工作空间中资源整体安全评估状况,包括资产安全评估结果、安全监控安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工作空间整体安全评估结果,查看方法请参见查看总览。

  • 查询与分析语法概述 - 安全云脑 SecMaster

    查询与分析语法概述 本部分介绍安全分析使用查询与分析语法,安全云脑支持检索 SQL语法SecMaster SQL语法。在安全云脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 请根据需要选择对应查询与分析语法: 检索 SQL语法参考 SecMaster

  • 管理托管 - 安全云脑 SecMaster

    在托管页面中,选择“我纳管”页签,进入我纳管页面。 在我纳管页面中,可以查看管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。