已找到以下 316 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍开通配置方法,请参见CTS快速入门。

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表,列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    CS)纳管到安全云脑。 操作步骤 在步骤五:网络连通配置执行后页面中,单击页面右下角“下一步”,进入“脚本安装验证”页面。 单击复制安装组件控制器命令。 图1 复制安装命令 安装组件控制器。 远程登录(可选)步骤一:购买ECS准备ECS。 您可以登录弹性云服务器控制台,在“

  • 创建/复制/编辑分类映射 - 安全云脑 SecMaster

    创建/复制/编辑分类映射 操作场景 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何创建、编辑、复制分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射映射关系规格为1:100。 单账号单wo

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入来源为HSSWAF告警数据。 接入HSSWAF攻击数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产主机资产进行关联。

  • 产品功能 - 安全云脑 SecMaster

    数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 说明: 需额外购买增值包中安全分析功能。其

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 查看数据空间详情 - 安全云脑 SecMaster

    类型 数据空间中数据所属类型,包含以下两种类型: system-defined:数据接入时,系统默认创建数据空间。 user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。 操作

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 查看管道详情 - 安全云脑 SecMaster

    在左侧数据空间导航栏中,单击数据空间名称,展开已创建管道。 图3 查看管道 单击待查看管道名称后,右侧将显示管道详细信息。 表1 管道参数说明 参数名称 参数说明 工作空间名称 当前管道所属工作空间名称。 工作空间ID 当前管道所属工作空间ID。 数据空间名称 当前管道所属数据空间名称。 数据空间ID

  • 上报安全产品数据 - 安全云脑 SecMaster

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 管理托管 - 安全云脑 SecMaster

    在托管页面中,选择“我纳管”页签,进入我纳管页面。 在我纳管页面中,可以查看管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。

  • 入门指引 - 安全云脑 SecMaster

    入门指引 安全云脑(SecMaster)是华为云原生新一代安全运营中心,旨在为用户提供一站式云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息事件集中管理,从而提升安全运营效率响应速度。 本文介绍如何快速使用安全云脑进行安全运营。 图1 安全云脑使用流程

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关防护措施建议。 安全云脑通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询

  • 安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 >

  • 连接器规则说明 - 安全云脑 SecMaster

    连接器规则说明 源连接器 安全云脑租户采集连接器,目前支持源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见表3。

  • 采集节点或采集通道故障 - 安全云脑 SecMaster

    采集节点或采集通道故障 问题现象 采集节点状态采集通道健康状态采用isap-agent定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1 采集节点故障

  • 查看已有分类映射 - 安全云脑 SecMaster

    查看已有分类映射 操作场景 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间