已找到以下 303 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • API概览 - 安全云脑 SecMaster

    API概览 通过使用安全脑提供接口,您可以完整使用安全所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口

  • 管理数据空间 - 安全云脑 SecMaster

    可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间备注信息。 单击“确定”,完成数据空间新增。 新增完成后,可以在数据空间列表中查看已新增数据空间。 查看数据空间详情

  • 查看或导出应急漏洞公告 - 安全云脑 SecMaster

    查看或导出应急漏洞公告 背景信息 安全脑通过采集华为云安全公告讯息,及时呈现业界近期广泛披露安全漏洞,并支持一键获取安全漏洞详情、影响范围处置建议等信息,提供对资产风险消减建议。 应急漏洞功能支持以下特性: 支持追溯已披露安全漏洞至2014年4月。 支持每5分钟抓取一次安全公告讯息,更新应急漏洞公告。

  • 安全脑即将到期,如何续费? - 安全云脑 SecMaster

    安全脑即将到期,如何续费? 安全脑续费是在原已购买版本规格基础上,延长使用时间。续费操作不能变更版本规格,即不能改变“主机配额”“增值包”选择。 续费操作仅针对包周期版本。 手动续费 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全脑资产管理页面展示某个或某些下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除下导入资产。 编辑或删除资产

  • 安全脑如何收费? - 安全云脑 SecMaster

    安全脑如何收费? 安全脑服务提供包周期按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 工作空间列表查询 - 安全云脑 SecMaster

    view_bind_id String 视图绑定空间id view_bind_name String 视图绑定空间名称 workspace_agency_list Array of workspace_agency_list objects 仅用于视图场景,列出了该视图纳管空间列表 表6 workspace_agency_list

  • 数据保护技术 - 安全云脑 SecMaster

    SecMaster通过多种数据保护手段特性,保证通过SecMaster数据安全可靠。 表1 SecMaster数据保护手段特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全资产管理页面中,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型受影响系统等信息,这些信息可能有助于后续调查追踪。 尝试攻击典型告警

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表,列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • SecMaster权限管理 - 安全云脑 SecMaster

    助您安全控制华为资源访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对华为资源访问范围。例如您员工中有负责软件开发的人员,您希望他们拥有安全脑(SecMaster)使用权限,但是不希望他们拥有删除SecMaster等高危操作权限,那么

  • 新增采集通道 - 安全云脑 SecMaster

    本章节主要介绍如何新增以及编辑采集通道,完成各种功能组件连接,实现安全日志采集器正常工作。 新增分组 新增采集通道前,需先新增分组。 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    步骤十一:配置日志采集通道 本章节将介绍如何配置日志采集通道,完成各功能组件连接,实现安全日志采集器正常工作。 配置日志采集通道 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空

  • 连接器规则说明 - 安全云脑 SecMaster

    连接器规则说明 源连接器 安全脑租户采集连接器,目前支持源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见表3。

  • 数据采集概述 - 安全云脑 SecMaster

    接器可以对接安全脑,实现租户数据上报安全脑,安全脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全脑解析器是对其filter部分无码化封装定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚

  • 管理分类&映射 - 安全云脑 SecMaster

    如果需要对分类映射进行编辑,可以单击目标分类映射名称,进入编辑页面进行编辑。 在编辑页面,可以编辑分类映射信息。 在分类映射列表中,还可以启用、禁用或复制、删除已有分类映射。 创建分类映射 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别上资产安全遵从情况。 本章节将介绍如何授权访问用户上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全数据投递至OBS等产品。 数据集中:安全脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等产品中,即可完成数据集中管理。 分类管理:安全采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“