已找到以下 279 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤二:日志采集策略调整 - 安全云脑 SecMaster

    监控。 日志采集策略调整 登录安全脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面。 图1 数据集成页面 护网期间,推荐接入当前region所有产品日志,请直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。

  • 停止计费 - 安全云脑 SecMaster

    对于按需计费模式的资源,例如按需计费专业版安全脑,若不再使用这些资源且需停止计费,请进行退订操作。 按需计费资源删除后,可能还会存在账单信息,因为系统通常会在使用后1个小时内对上一个结算周期费用进行扣款。例如在8:30删除按小时结算安全脑资源,但是8:00~9:00期间产生费用,通常会在10:00左右才进行扣费。

  • 管理连接 - 安全云脑 SecMaster

    采集管理”,默认进入连接管理页面。 图2 进入连接管理页面 在连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。 引用通道 连接被引用通道数量。 描述 连接相关描述。 操作 支持对连接进行编辑、删除操作。

  • 导入或导出情报指标 - 安全云脑 SecMaster

    约束与限制 仅支持导入.xlsx格式文件,且文件大小不超过5MB。 最多支持导出9999条情报指标信息。 导入指标 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 管理分类&映射 - 安全云脑 SecMaster

    单账号单workspace内,分类和映射映射关系规格为1:100。 单账号单workspace内,最多可新增分类&映射100个。 查看已有分类映射 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 管理检查项 - 安全云脑 SecMaster

    参数名称 参数说明 检查项总数 当前工作空间内容,检查项总数量。 内置检查项数量 安全脑内置检查项数量。 自定义检查项数量 用户自定义新增检查项数量 检查项及其详细信息 展示所有检查项及其基本信息。 在检查项列表中,可以查看检查项描述、类型、遵从包引用数量等信息,还可以对自定义检查项进行编辑、删除操作。

  • 查看布局模板 - 安全云脑 SecMaster

    可以查看当前已有模板名称、页面类型、创建时间等信息。 可以对已有模板名称、模板内布局进行编辑。 查看已有布局 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 管理遵从包 - 安全云脑 SecMaster

    内置遵从包数量 安全脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行启用、停用、删除(自定义新增遵从包)操作。 当遵从

  • 导入或导出告警 - 安全云脑 SecMaster

    xlsx格式文件,单次导入文件大小不超过5MB,且单次导入数据不超过100条。 最多支持导出9999条告警信息。 导入告警 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。

  • 告警概述 - 安全云脑 SecMaster

    据告警严重程度来决定哪些需要优先处理。 告警目的是及时通知相关人员,以便他们能够迅速响应并采取措施解决问题。 当安全脑检测到资源中存在异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警形式将威胁信息展示在安全脑告警管理界面中。 在安全告警管理页面可以执行以下操作:

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称和标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否为系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框中,输入阻断原因,并单击“确定”。 批量取消阻断 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 配置组件 - 安全云脑 SecMaster

    配置组件 操作场景 本章节将介绍如何配置安全脑日志采集组件Logstash。 配置组件 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 忽略或取消忽略漏洞 - 安全云脑 SecMaster

    漏洞进行告警,安全脑也将同步漏洞信息。同时,如果某个漏洞仍然需要关注,可以执行取消忽略操作。 本章节介绍如何忽略和取消忽略某个漏洞。 忽略或取消忽略漏洞 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 管理流程版本 - 安全云脑 SecMaster

    激活当前版本后,之前激活版本将会失活。例如,此次激活V2版本,则处于已激活状态V1版本将被取消激活,更新为未激活状态。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 管理采集节点 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 下载日志 - 安全云脑 SecMaster

    操作场景 安全脑支持将原始日志或查询分析日志下载到本地。 前提条件 已完成数据接入,详细操作请参见数据集成。 下载日志 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    输入目的PIPE所在工作空间ID,查询方法请参见7。 数据空间ID 输入目的PIPE所在数据空间ID,查询方法请参见7。 管道ID 输入目的PIPEID,查询方法请参见7。 写入身份 默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您资源读写权限,授权

  • 导入或导出事件 - 安全云脑 SecMaster

    xlsx格式文件,单次导入文件大小不超过5MB,且单次导入数据不超过100条。 最多支持导出9999条事件信息。 导入事件 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。

  • 管理资产连接 - 安全云脑 SecMaster

    选择资产连接所需插件。插件相关介绍请参见查看插件详情。 创建人 资产连接创建人,该参数不支持修改。 创建时间 资产连接创建时间,该参数不支持修改。 修改人 资产连接最近一次修改用户,该参数不支持修改。 连接类型 选择资产连接类型。 凭证信息 根据选择连接类型填写凭证信息,例如AK、SK等。