已找到以下 164 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 磁盘分区 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“计算 > 弹性云服务器”,并在弹性云服务器列表中,单击当前安装isap-agent的ECS名称,进入ECS详情页面。 选择“云硬盘”页签,进入云硬盘页面后,单击“新增磁盘”。 购买云硬盘页面,购买一个“磁盘规格”容量为“100GB”的磁盘。

  • 数据采集概述 - 安全云脑 SecMaster

    的作业,互不影响。安全云脑租户采集上,可将相同的pipeline部署多个节点上,并且配置相同的pipeline视为一个采集通道。 约束与限制 目前,数据采集的组件控制器支持运行Linux系统x86_64和arm64架构的ECS主机上。 安装组件控制器时,控制台中查看信息时

  • 管理采集节点 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 组件管理”,默认进入节点管理页面。

  • 创建解析器 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采

  • 升级组件控制器 - 安全云脑 SecMaster

    登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。 创建用户组。 左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 创建用户组页面,设置用户组名称和描述信息。 用户组名称:请设置为“租户采集用户组”。

  • 管理解析器 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    用于设置Java堆内存的初始大小。JVM启动时,它将尝试分配指定数量的内存给堆。合理设置这个参数可以避免应用程序运行过程中频繁地调整堆大小,从而提高性能。 log4j2日志配置 图2 log4j2.properties 表2 log4j2日志配置 配置项 配置类型 默认值 配置说明 appender

  • 解析器规则说明 - 安全云脑 SecMaster

    对应的logstash配置项 类型 默认值 是否必填 描述 长度过滤 filter_length number 10 否 长度过滤 设置时间 set_time ruby_time 123 否 设置时间 表9 json解析 解析规则 对应的logstash配置项 类型 默认值 是否必填 描述 解析字段 source

  • 查看采集节点信息 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“设置 > 采

  • 连接器规则说明 - 安全云脑 SecMaster

    报文标签 记忆路径 sincedb_path string /opt/cloud/logstash/pipeline/file_name 否 用于设置读取的位置信息,防止重启导致的全文遍历 表5 kafka连接器配置规则 规则 对应logstash配置项 类型 默认值 是否必填 描述 服务地址

  • 内置检查项 - 安全云脑 SecMaster

    安全体系。 启用WAF防护事件告警通知 通过对攻击日志进行通知设置WAF可将仅记录和拦截的攻击日志通过用户设置的接收通知方式(例如邮件或短信)发送给用户。 配置WAF回源IP(源站服务器部署ECS) 回源 IP是WAF用来代理客户端请求服务器时用的源 IP,服务器看来,接入WAF后所有源

  • 常见告警处置建议 - 安全云脑 SecMaster

    能,如监听、连接端口等。 Web攻击/SQL注入 告警对应字段 SQL注入安全云脑的告警中对应的字段查看方法如下: 进入安全云脑的“安全编排 > 运营对象 > 分类&映射”页面。 单击“Web应用防火墙告警分类映射”名称,进入分类映射详情页面。 其中SQL注入对应的“msg.attack”为“sqli”。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    P或IP地址段的访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。 批量阻断 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 >

  • 剧本介绍 - 安全云脑 SecMaster

    如果有关联网站资产,则每条网站资产查询3小时前到现在这个时间段内对应的WAF告警数据(告警类型为XSS、SQL注入、命令注入、本地文件包含、远程文件包含、Webshell、漏洞攻击),同样的,最多查询3条告警数据。 如果有对应WAF告警,则将WAF告警数据与本条HSS告警数据进行关联,并通过SMN通知到邮箱。

  • 查看安全报告 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 左侧导航栏选择“安全态势

  • 安全云脑的数据来源是什么? - 安全云脑 SecMaster

    Security Service,HSS)、DDoS高防(Advanced Anti-DDoS,AAD)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务上报的告警数据,从中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    SecMaster通过采集全网安全数据(包括HSS、WAF、AntiDDoS等安全服务检测数据),提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 HSS通过主机中安装Agent,使用AI、机器学习和深

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    本步骤以购买标准版为例进行参数设置及介绍,更多购买安全云脑详细配置请参见购买安全云脑。 登录华为云管理控制台。 页面上方选择区域后,服务列表中选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑控制台。 总览页面中,单击“购买安全云脑”后,弹出的访问授权页面中,勾选同意授权并单击“确认”。

  • 安全编排概述 - 安全云脑 SecMaster

    Orchestration)是将企业和组织安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速并高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 安全编排中,剧本和流程是两个

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    本步骤以购买基础版为例进行参数设置及介绍,更多购买安全云脑详细配置请参见购买安全云脑。 登录华为云管理控制台。 页面上方选择区域后,服务列表中选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑控制台。 总览页面中,单击“购买安全云脑”后,弹出的访问授权页面中,勾选同意授权并单击“确认”。