已找到以下 221 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用流程 - 安全云脑 SecMaster

    编辑并提交流程版本 审核流程版本 启用流程 前提条件 在启用流程前需要确保已激活流程版本,具体操作请参见管理流程版本。 复制流程版本 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 安全云脑

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    如需批量接受授权,可以勾选所有需要授权的任务,然后单击列表左上角的“接受”。 图5 数据投递授权 授权授予后,目标投递任务授权状态更新为“已授权”,更新后,可前往投递目的地查看投递情况。 步骤三:在OBS中查看数据投递 登录管理控制。 单击管理控制左上角的,选择区域和项目。

  • 设置资产订阅 - 安全云脑 SecMaster

    资产,需要用户自定义接入。 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 设置资产订阅 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 管理应急策略 - 安全云脑 SecMaster

    在应急策略列表中,可以查看策略的阻断对象、阻断类型、策略下发数量等信息。 在列表中,可以对目标策略进行编辑、阻断、取消阻断、删除操作。 如需查看某个应急策略的详细信息,可以选中需查看的策略,并单击页面下方“已选择:xxx”,将显示目标策略的详细信息。 在详细信息页面中,可以对策略进行阻

  • 自定义大屏 - 安全云脑 SecMaster

    新增自定义大屏:购买AstroCanvas大屏后,可以根据需要新增自定义展示大屏。 (可选)升级为自定义大屏 如果在购买安全云脑时,未购买AstroCanvas大屏,可以参考此处进行升级。 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 配置剧本 - 安全云脑 SecMaster

    FullAccess”权限。若未授权,请参考服务委托授权进行授权。 使用管理员账号登录管理控制。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制。 在左侧导航栏选择“委托”,在委托界面,单击委托名称“SecMaster_Agency”,

  • 查看已购资源 - 安全云脑 SecMaster

    如果需要购买增值包功能,可以单击“购买增值包”,并根据页面提示进行购买。 购买安全云脑 如果需要购买安全云脑,可以单击“购买安全云脑”,并根据页面提示进行购买。 已开通区域/总区域 当前账号已开通安全云脑的区域以及总区域数量。 可升级 当前账号所有区域的所有已购版本中,可以升级的资源数量。

  • 窗口 - 安全云脑 SecMaster

    TUMBLE窗口周期性触发,控制延迟 TUMBLE窗口结束之前,可以根据设置的触发频率周期性地触发窗口,输出从窗口开始时间到当前周期时间窗口内的计算结果值,但不影响最终窗口输出值,从而在窗口结束前的每个周期都可以看到最新的结果。 提高数据的精确性 在窗口结束后,允许设置延迟时间

  • 处理检查结果 - 安全云脑 SecMaster

    您的需求为会话时限是否设置为20分钟)或不需要对某检查项进行检查,可以执行忽略操作。 忽略后,再次检查时,将不再对已忽略检查项进行检查,且“检查项合格率”中,也将不再纳入计算中。 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    如需批量接受授权,可以勾选所有需要授权的任务,然后单击列表左上角的“接受”。 图5 数据投递授权 授权授予后,目标投递任务授权状态更新为“已授权”,更新后,可前往投递目的地查看投递情况。 步骤三:在数据投递的目的数据管道中查看数据投递 登录管理控制。 单击管理控制左上角的,选择区域和项目。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    FullAccess”权限。若未授权,请参考服务委托授权进行授权。 使用管理员账号登录管理控制。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制。 在左侧导航栏选择“委托”,在委托界面,单击委托名称“SecMaster_Agency”,

  • 启用剧本 - 安全云脑 SecMaster

    在确认框中,单击“确定”,提交剧本版本。 剧本版本提交后“版本状态”变为待审核。 剧本版本提交后不可以再编辑,如果需要编辑可以新建版本,或者在审核中驳回提交。 审核剧本版本 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 下载安全报告 - 安全云脑 SecMaster

    下载安全报告 操作场景 使用自定义布局创建的安全报告支持下载报告至本地。 本章节将介绍如何下载报告至本地。 下载安全报告 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 安全编排 - 安全云脑 SecMaster

    插件:是包含函数、连接器、公共库的聚合。插件有自定义插件和商业插件两种类型,其中,自定义的插件可以在集市中显示,也可以在剧本中使用。 插件集:是具有相同业务场景的插件集合。 函数:是可以在剧本中选用的执行函数,在剧本中执行特定的行为。 连接器:是用于连接数据源,将告警、事件等安全

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    束时间后移15天。 步骤一:在安全云脑中购买舆情监测报告 安全舆情监测功能可以根据监测主题对指定信息源及行业进行监测,监测后提供有专报、月报和套餐包三种类型的报告供您选择。 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 包周期 - 安全云脑 SecMaster

    参见安全云脑价格详情。 图2 包周期安全云脑费用计算示例 变更配置后对计费的影响 当前包周期安全云脑的规格不满足您的业务需要时,您可以在安全云脑控制发起变更版本和增值包操作,变更时系统将按照如下规则为您计算变更费用: 版本升级或增加增值包规格:新配置价格高于老配置价格,此时您需要支付新老配置的差价。

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    越大,内存回收次数越少,采集效率越高。Xmn必须小于等于Xmx -Xmx string 2048M 采集器堆空间的最大值,合理设置这个参数可以避免JVM过度消耗系统资源,从而提高应用程序的稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit

  • 管理节点和组件 - 安全云脑 SecMaster

    在弹出的确认框中,单击“确定”。 仅注销节点,不会删除ECS和endpointinterface资源。后续如果不再使用数据采集功能,需要手动释放,详细操作请参见删除ECS资源、删除终端节点。 查看组件详情 登录管理控制。 单击管理控制左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    此处以封堵在WAF中为例进行展示。 封堵成功会在WAF黑名单里看到此IP已被封堵。查看方法如下: 登录WAF控制,进入“防护策略”页面后,单击目标防护策略名称。 在防护策略详情页面,单击“防护配置”栏中的“黑白名单设置”,可以看到IP已被成功封堵在WAF黑名单中的地址组里。 图5 黑白名单 父主题: 剧本说明