检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在“主机漏洞扫描结果”、“DDoS攻击日志”、“数据库安全服务告警”的“自动转告警”列,单击,开启自动转告警功能。 单击“保存”,并在弹出的配置保存框中,单击“确定”。 父主题: 安全云脑护网/重保最佳实践
单击资产大屏右下角的“播放”,进入资产大屏信息页面。 页面中各个模块的功能介绍、数据信息等详见下述内容。 资产大屏总览 展示当前工作空间内资产、受攻击资产、未防护资产、漏洞和弱配置资产的总数。 表1 资产大屏总览 参数名称 统计周期 更新频率 说明 资产总数 实时 每小时 “资产管理”中的全部资产数量。 受攻击资产数
致命:即致命风险,表示您的资产中检测到了不合规配置,建议您立即查看合规异常事件的详情并及时进行处理。 高危:即高危风险,表示资产中检测到了可疑的异常配置,建议您立即查看合规检查事件的详情并及时进行处理。 其他:即其他类型(中危、低危、提示)风险,表示服务器中检测到了有风险的异常配置,建议您及时查看该合规检查项目的详情。
空间托管”,进入空间托管管理页面。 图1 空间托管页面 在“托管视图”页签中,单击“创建托管视图”,右侧弹出创建托管视图页面。 图2 创建托管视图 配置托管视图参数。 表1 创建托管视图参数说明 参数名称 参数说明 托管视图名称 设置托管视图名称。 绑定空间名称 选择需要绑定的工作空间。 (可选)描述
只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),
安全报告状态更新为启用,则表示启用成功。 安全报告状态更新为未启用,则表示停用成功。 编辑安全报告 在安全报告页面中,单击目标报告模块中的“编辑”,跳转到报告基本信息配置页面。 (可选)编辑报告基本信息。 单击“下一步:报告选择”,跳转到报告选择页面。 (可选)勾选报告布局。 单击右上角“完成”,返回安全报告管理页面。
le Message Notification,SMN)来创建安全云脑告警通知主题,并完成订阅即可接收到告警通知。请参考如何创建并订阅主题配置护网过程中需要进行告警通知的人员。 父主题: 步骤四:安全运营策略调整
在左侧数据空间导航栏中,单击数据空间名称,展开已创建的管道。 图3 查看管道 单击管道名称后的“更多 > 编辑”。 图4 编辑管道入口 从编辑管道页面中,配置管道参数,参数说明如表1所示。 表1 编辑管道 参数名称 参数说明 数据空间 该管道所属的数据空间。系统默认,不支持修改。 管道名称 您创建管道时设置的名称,创建后不支持修改。
service.type.sa resource_type 是 String 用户购买云服务产品的资源类型,例如SecMaster中的典型场景配置,资源类型为hws.resource.type.secmaster.typical resource_spec_code 是 String
最大长度:64 rule_id 否 String 规则ID 最小长度:0 最大长度:64 trigger_type 否 String 触发方式. EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create 否 Boolean
在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 图2 告警管理页面 在告警管理页面单击“新增”,并在右侧弹出的新增告警管理页面中配置参数,参数配置说明如表1所示。 表1 告警参数说明 参数名称 参数说明 基础信息 告警名称 自定义告警名称,命名规则如下: 可输入中文字符、英文大
在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。 图1 工作空间管理页面 在工作空间管理页面中,单击“新增”,系统从右侧弹出新增工作空间页面。 配置新建工作空间参数,参数说明如下表所示: 表1 新增工作空间 参数名称 参数说明 区域 选择待新增工作空间所在区域。 项目类型 选择待新增工作空间所属的项目类型。
安全分析”,进入安全分析页面。 图2 进入安全分析页面 在数据空间列表左上角,单击“新增”,系统从右侧弹出新增数据空间界面。 图3 新增数据空间 在新增数据空间页面中,配置新建数据空间参数,参数说明如表1所示。 表1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。
事件管理”,进入事件管理页面。 图4 事件管理页面 在事件管理页面,勾选您需要导出的事件,并单击列表右上角的,弹出导出对话框。 在导出事件对话框中,配置参数。 表1 导出事件 参数名称 参数说明 导出格式 默认导出excel格式的事件列表。 自定义导出列 选择导出表格中,需要导出的参数。 单击“确定”。
当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。 在工作空间管理页面中,单击“新增”,并在弹出新增工作空间页面配置参数信息。 表1 新增工作空间 参数名称 示例 参数说明 区域 华北-北京四 根据待查看的云上资源所在的区域选择创建工作空间的区域。 项目类型
图4 告警管理页面 在告警管理列表中,勾选您需要导出的告警,并单击告警列表左上角的“更多 > 导出”,弹出导出对话框。 在导出告警对话框中,配置参数。 表1 导出告警 参数名称 参数说明 导出格式 默认导出excel格式的告警列表。 自定义导出列 选择导出表格中,需要导出的参数。 单击“确定”。
情报管理”,进入情报管理页面。 图4 情报管理页面 在情报管理页面中,勾选您需要导出的指标,并单击列表右上角的,弹出导出对话框。 在导出指标对话框中,配置参数。 表1 导出指标 参数名称 参数说明 导出格式 默认导出excel格式的指标列表。 自定义导出列 选择导出表格中,需要导出的参数。 单击“确定”。
过滤规则是否启用 rule_id 否 String 过滤规则ID 最小长度:0 最大长度:64 trigger_type 否 String 触发方式. EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create 否 Boolean
要导出主机资产,则选择“主机资产”页签。 在对应资产页面,勾选您需要导出的资产,并单击列表右上角的,弹出导出对话框。 在导出资产对话框中,配置参数。 表1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式的资产列表。 自定义导出列 选择导出表格中,需要导出的参数。 单击“确定”。
安全云脑的所有权限。 系统策略 无 SecMaster ReadOnlyAccess 安全云脑只读权限,拥有该权限的用户仅能查看安全云脑数据,不具备安全云脑配置权限。 系统策略 无 示例流程 图1 给用户授予SecMaster权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予安全云脑的权限“SecMaster