已找到以下 207 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 包周期 - 安全云脑 SecMaster

    安全数据保留:根据设置的日志存储的总量适配的资源包的费用。 Astro Canvas大屏:购买Astro Canvas大屏服务的费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏的费用。 计费周期 包周期安全云脑的计费周期根据您购买的时长来确

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    看投递情况。 步骤三:在OBS中查看数据投递 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上方的,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择的OBS桶的名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递的日志信息。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    此事件相关的工单或案例中。 对于自动创建的工单或案例,确定哪些告警或指标存在问题的。 例如触发告警或指标可能CTS服务指标指示您的IAM配置某些方面不合规,或者IAM服务警报表明可能存在凭证泄露。也可能一个计费警报,当您的计费成本已超过预定阈值,触发告警或通知。 确定已泄露的凭证集。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    已购资源 安全治理 安全态势 资产管理 风险预防 威胁运营 安全编排 数据采集 数据集成 目录定制 安全云脑 安全云脑(SecMaster)华为云原生的云安全运营平台,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能

  • 剧本介绍 - 安全云脑 SecMaster

    在资源上应用的生命周期策略。 使用取证方法确认数据在恢复之前安全的,然后从备份中恢复数据,或者恢复到ECS实例的早期快照。 如果您已成功使用任何开源解密工具恢复数据,请从实例中删除该数据,并执行必要的分析以确认数据安全的。然后,恢复实例,终止或隔离实例并创建新的实例,并将数据还原至新实例中。

  • 成本管理 - 安全云脑 SecMaster

    成本收益。 成本构成 使用安全云脑时,成本主要为各类资源的成本,这取决于安全云脑的计费项,详细介绍请参见计费项。 成本分配 成本管理的基础树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特

  • 安全编排 - 安全云脑 SecMaster

    插件管理 插件:包含函数、连接器、公共库的聚合。插件有自定义插件和商业插件两种类型,其中,自定义的插件可以在集市中显示,也可以在剧本中使用。 插件集:具有相同业务场景的插件集合。 函数:可以在剧本中选用的执行函数,在剧本中执行特定的行为。 连接器:用于连接数据源,将告

  • 开启数据消费 - 安全云脑 SecMaster

    开启数据消费 数据消费指第三方软件、云产品等通过客户端实时消费日志服务的数据,对全量数据的顺序读写。 安全云脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 安全编排概述 - 安全云脑 SecMaster

    Orchestration)将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速并高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 在安全编排中,剧本和流程两个核心元

  • 解析器规则说明 - 安全云脑 SecMaster

    解析规则 对应的Logstash配置项 类型 默认值 是否必填 描述 正则匹配 match array -- 正则 目标字段 target string timestamp 目标字段 添加字段 add_field hash -- 否 添加字段 添加Tag add_tag array

  • 告警管理 - 安全云脑 SecMaster

    告警管理 威胁告警 广义的威胁告警指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危害的事件,或对社会造成负面影响的威胁。对于安全云脑来讲,威胁告警泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。 事件 事件一个广泛的概念,可以包括告警,但不限于此,它可以

  • 产品功能 - 安全云脑 SecMaster

    可视化:支持数据可视化分析,直观反映业务结构性和趋势性特征,并基于此构建自定义分析报告和分析指标。 数据投递:支持将数据实时投递至其他管道或其他华为云产品中,便于您存储数据或联合其它系统消费数据。 数据监控:支持数据流量端到端的监控管理。 数据消费:提供数据消费和生产的流式通信接口,提供数据管道集成SDK

  • 计费概述 - 安全云脑 SecMaster

    计费模式 安全云脑提供包周期、按需计费两种计费模式,以满足不同场景下的用户需求。包周期一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。按需计费一种后付费模式,即先使用再付费,按照实际使用时长计费。关于两种计费模式的详细介绍请参见计费模式概述。

  • 剧本介绍 - 安全云脑 SecMaster

    背景说明 攻击链路在网络安全领域中一个重要的概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取的一系列攻击步骤和路径。这些步骤和路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统的危害巨大的。一旦攻击者成功构建了攻

  • 创建数据管道 - 安全云脑 SecMaster

    dataspace_id String 工作空间ID pipe_name String 数据管道名称 description 否 String 描述 storage_period Integer 数据的保存时间,单位为天;默认30天,取值范围为1~3600 shards Integer

  • 值班监控 - 安全云脑 SecMaster

    值班监控 操作场景 安全云脑提供了4+1个大屏,一个综合态势感知大屏,其他四个大屏值班响应大屏、资产大屏、威胁态势大屏和脆弱性大屏。 护网开始之前我们已经完成了自查整改,清零了所有未处理的运营数据。 护网及重保期间,安全值班人员需要重点关注“值班响应大屏”的数据信息,当有告警

  • 服务委托授权 - 安全云脑 SecMaster

    用于涉及VPC相关的剧本流程执行,例如安全组阻断、安全组取消阻断等。 用于剧本流程中执行基线检查功能获取租户安全组信息。 OBS OperateAccess 具有对象存储服务(OBS)查看桶列表、获取桶元数据、列举桶内对象、查询桶位置、上传对象、获取对象、删除对象、获取对象ACL等对象基本操作权限 SecMaster_Agency

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    Logtash组件配置项说明 租户采集Logstash采集器安全云脑经过定制化处理的。其在不同传输场景可进行不同程度的优化配置,此处主要提供日志配置log4j2.properties、jvm.options运行内存优化配置。 jvm运行内存配置 图1 jvm.options 表1

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    购买和使用安全云脑专业版 操作场景 安全云脑(SecMaster)华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。 本文档将以首次在华北-北京四

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    TS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后