已找到以下 204 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 安全云脑 SecMaster

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 日志

  • 个人数据保护机制 - 安全云脑 SecMaster

    安全云脑上开启WAF防护场景,且有攻击命中用户配置的CC攻击、精准访问防护规则时,在攻击告警中可能携带用户在配置界面输入的Cookie值Header值。 否 否 如果配置的CookieHeader信息不含有用户的个人信息,则安全云脑也不会收集及产生用户的个人数据。 请求参数(Get、Post) 安

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    户利用SDK进行系统集成,支持客户自定义数据的生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 数据监控:支持数据流量端到端的监控管理。 安全舆情:持续挖掘感知互联网安全态势变化,及时发现挖掘与客户有关的安全事件、安全漏洞、社会影响、品牌

  • 策略管理概述 - 安全云脑 SecMaster

    策略管理概述 安全云脑的策略管理功能可以简化您在多个账户资源上的管理维护任务,以实现各种保护,包括WAF、CFW、VPC安全组、IAM。同时,支持统一展示所有策略信息、人工管理七层防线策略、查看人工/自动化拦截记录等操作。 查看并配置防线策略:介绍如何查看以及配置防线策略。七

  • 查看并配置防线策略 - 安全云脑 SecMaster

    健康评分:展示当前资产的健康评分。 分值范围为0~100,分值越大表示风险越小,资产更安全,安全分值详细说明请参见总览态势总览。 资产数量:展示资产总数、高危资产数量其他风险等级资产数量。 告警、漏洞、基线检查统计:展示待处理威胁告警、待修复漏洞、基线检查问题的安全监控统计数据。

  • 管理数据空间 - 安全云脑 SecMaster

    新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为5-63个字符。 可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。

  • 查看图表统计结果 - 安全云脑 SecMaster

    当您执行了查询分析语句后,安全云脑支持通过图表统计的形式对查询分析的结果进行可视化展示,您可以根据分析需求选择合适的统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格形式展示查询与分析结果 折线图形式展示查询分析结果 柱状图形式展示查询分析结果

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应中的剧本流程的运行都需要绑定数据类,由数据对象(数据类的实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 配置索引 - 安全云脑 SecMaster

    安全分析中的索引是一种存储结构,用于对日志数据中的一列或多列进行排序。不同的索引配置,将会产生不同的查询分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询范围。例如查询语句level:er

  • 查看告警信息 - 安全云脑 SecMaster

    在告警详情页面可以查看告警的总览、上下文、关系图评论信息。 总览:展示该条告警的摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警的上下文关键信息全文信息。 关系图:展示该条告警的关联信息,例如关联的告警、事件、情报受影响的资产信息。 评论:展示该条告警的历史评论信息,还可以新增评论。

  • 运营对象管理概述 - 安全云脑 SecMaster

    全领域,事件通常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。管理事件类型请参考管理事件类型。 威胁情报:查看威胁情报请参考查看威胁情报。

  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置的类型子类型不支持关联布局、编辑、删除、启用禁用。 其中,内置的IP主机(物理机虚拟机)类型可以执行启用禁用操作,实现“资产管理”页面中展示类型的控制,详细操作请参见如何自定义导入主机资产?、

  • 查询与分析日志 - 安全云脑 SecMaster

    操作查询分析结果 前提条件 已完成数据接入,详细操作请参见数据集成。 输入查询条件进行查询分析 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么总览页面中数据不一致或未展示数据? 为什么WAF、HSS中的数据SecMaster中的数据不一致? 由于SecMaster中汇聚了WAF、HSS上报的所有历史告警数据,而WAFHSS中展示的是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致的情况。

  • 安全分析 - 安全云脑 SecMaster

    是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列 是数据存储传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。

  • 值班监控 - 安全云脑 SecMaster

    告警详情页面可以查看告警总览、上下文、关系图评论信息。 总览页面可以看到告警摘要、处理建议、相关基础信息涉及的详情信息等。 上下文页面可以看到告警的上下文关键信息全文信息。 关系图页面中是告警关联的其他运营数据。 评论页面中,可以查看评论信息,评论信息中是告警所有的处置评论历史信息。 不同的告

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射的映射关系规格为1:100。

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全云脑到期后,会继续收费吗? 安全云脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”“订购方式”定义不同的保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中的数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    通知当地或联邦执法机构的人员也收到有关该事件的通知/被添加到工单中。请咨询您的法律顾问、执法部门,以获取有关收集保存证据监管局的指导。即使法规没有要求,向开放数据库、政府机构或非政府组织报告,您的报告也可能有助于分析类似的活动或帮助其他人。 控制事件。 您可以通过禁用受损凭证

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件勒索软件告警处置。 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑