已找到以下 282 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 构造请求 - 安全云脑 SecMaster

    请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时

  • 查看资产信息 - 安全云脑 SecMaster

    Firewall,CFW) 上资产 EIP 弹性公网IP(Elastic IP,EIP) DDoS原生基础防护服务(Anti-DDoS流量清洗,Anti-DDoS) 外资产 设备 外资产指的是本地服务器、IDC服务器或第三方厂商的服务器等非华为资产。 -- 说明: 资产信息同步至安全脑后,

  • 查看漏洞详情 - 安全云脑 SecMaster

    定时扫描 默认每周定时执行一次全量服务器漏洞扫描,为了您的业务安全考虑,建议您设置合理的定时扫描周期和扫描服务器范围,定期扫描服务器漏洞。 手动扫描 当您修复了漏洞需要查看漏洞修复情况或者您需要查看实时主机漏洞情况时,建议您手动执行漏洞扫描。 针对新购买的ECS主机且开启HSS防护服务,

  • 创建解析器 - 安全云脑 SecMaster

    本章节主要介绍创建以及编辑解析器,以便将日志数据进行格式转换,实现无码化,将源日志转换成用户需要的数据类型。安全脑支持两种方式配置日志解析器: 使用模板进行创建:安全脑提供模板日志解析器(规则),用户可以直接使用模板进行解析器配置; 自定义新增解析器:当模板日志解析器(规则)无

  • 管理解析器 - 安全云脑 SecMaster

    查看解析器管理信息 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 解析器规则说明 - 安全云脑 SecMaster

    prune解析 prune 黑白名单解析,解析规则请参见表6。 csv解析 csv csv格式解析,解析规则请参见表7。 函数解析 ruby 脑自封装ruby解析,解析规则请参见表8。 json解析 json json处理转化,解析规则请参见表9。 Split解析 split 切割解析,解析规则请参见表10。

  • 购买增值包 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“总览”(或“已购资源”),进入总览(或已购资源)页面后,单击页面右上角“购买增值包”,跳转到安全脑购买页面。 在购买安全脑页面,配置购买参数。 表6 购买增值包参数说明

  • 连接器规则说明 - 安全云脑 SecMaster

    用于读取对象存储OBS桶的日志数据,配置规则请参见表4。 消息队列 KAFKA kafka 用于读取Kafka网络日志数据,配置规则请参见表5。 脑管道 PIPE pipe 用于将安全脑数据外发到租户侧,配置规则请参见表6。 Elasticsearch CSS elasticsearch 用于读取ES集群的数据,配置规则请参见表7。

  • 查看检查结果 - 安全云脑 SecMaster

    已进行云服务基线扫描。 查看检查结果 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

  • 计费项 - 安全云脑 SecMaster

    23:59:59 ~ 2024/08/30 23:59:59 图1给出了上述示例配置的费用计算过程。 图中价格仅供参考,请以最终订单的价格为准,具体可参见安全脑价格详情。 图1 包周期安全脑费用计算示例 按需计费模式下,各计费项的计费示例请参见计费示例。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,通常需要将安全脑服务的分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计的服务界面,获得更清晰的态势信息和更好的视觉效果。 安全脑默认提供一个综合态势感知大屏,可以还原攻击

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    组件控制器常用命令有哪些? 如果组件控制器(isap-agent)安装失败,在故障排查过程中,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart

  • 威胁态势大屏 - 安全云脑 SecMaster

    较上周 近7天网站被攻击次数,与近7-14天网站被攻击次数的差值。 主机日志攻击 次数 近7天 每小时 近7天ECS被攻击次数。 较上周 近7天ECS被攻击次数,与近7-14天ECS被攻击次数的差值。 攻击来源分布情况 呈现TOP5的网络攻击和应用攻击来源的分布情况,包括被攻击的资产IP、所属部门以及个数。

  • 查询与分析语法概述 - 安全云脑 SecMaster

    查询与分析语法概述 本部分介绍安全分析使用的查询与分析语法,安全脑支持检索 SQL语法。在安全脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 基本语法 SQL由查询语句和分析语句组成,以竖线 | 分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。

  • 告警管理 - 安全云脑 SecMaster

    告警的目的是及时通知相关人员,以便他们能够迅速响应并采取措施解决问题。 当安全脑检测到的资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式将威胁信息展示在安全脑告警管理界面中。 父主题: 基本概念

  • 购买安全脑 - 安全云脑 SecMaster

    > 安全脑 SecMaster”,进入安全脑管理页面。 在总览页面中,单击右上角“购买安全脑”,进入购买安全脑页面。 (可选)购买访问授权。 首次购买需要进行访问授权,获取账号中的ECS主机资产信息。在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数,参数说明如下所示:

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全脑,让安全脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全脑时,需要先进行委托授权操作,才能正常访问和使用安全脑。具体待委托权限如下所示:

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    崩溃可能导致调用该服务的其他服务也出现问题。 资源共享 当多个系统或服务共享同一资源(如服务器、数据库、网络设备等)时,该资源的问题可能导致多个系统或服务同时发出告警。例如,共享数据库服务器的性能下降可能会触发多个依赖该数据库的应用程序的性能告警。 连锁反应 某些情况下,一个初始

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    数信息。请根据场景选择操作步骤: 将第三方日志接入安全脑 将安全脑日志转出至第三方系统或产品 将第三方日志接入安全脑 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”

  • 计费概述 - 安全云脑 SecMaster

    续费 包周期安全脑在到期后会影响安全脑的正常运行。如果您想继续使用安全脑,需要在规定的时间内为安全脑进行续费,否则工作空间中的所有配置将会被全部删除,数据也可能会丢失。续费包括手动续费和自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 费用账单