已找到以下 375 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 与其他云服务关系 - 安全云脑 SecMaster

    listResourceTag 与企业管理关系 企业中有多个项目,多个项目的资源需要分开结算,且分属不同人员进行管理。同时项目可以单独启动或停止,对其他项目没有影响。企业管理可以针对企业每个项目,分别建立企业项目,管理各自资源,并且针对不同企业项目,设置不同的人员进行管理。 安全云脑支持企业管理,

  • 数据集成 - 安全云脑 SecMaster

    数据集成 支持接入云服务日志 接入日志数据 父主题: 设置

  • 管理连接 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 图2 进入连接管理页面 在连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。 引用通道 连接被引用通道数量。 描述

  • 新增连接 - 安全云脑 SecMaster

    参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File)”,仅支持对文件类型中参数进行修改,不支持变更“文件(File)”类型。

  • 配置组件 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间设置 > 数据集成”页面中接入来源为HSS和WAF告警数据。 接入HSS和WAF攻击数据,并开启HSS数据自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产和主机资产进行关联。

  • 威胁态势大屏 - 安全云脑 SecMaster

    行聚合统计,按照聚合后统计次数由多到少取前五名。 Top5 应用告警来源分布 近7天 每小时 近7天网站被攻击情况,按照攻击源IP进行聚合统计,按照聚合后统计次数由多到少取前五名。 攻击类型分布 呈现TOP5网络攻击类型、TOP5应用攻击类型、主机类型分布情况。 表3

  • 新增工作空间 - 安全云脑 SecMaster

    全舆情。 安全编排:进行安全编排,将企业和组织在安全运营过程中涉及不同系统或者同一个系统不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。旨在帮助企业和组织安全团队快速并高效地响应网络威胁,实现安全事故高效自动化响应处置。主要内容包括运营对

  • 数据采集概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 新增采集通道 - 安全云脑 SecMaster

    pipeline中worker线程数配置,默认是CPU核数。 pipeline.batch.delay int 设置当前pipe提交延迟时间,设置此时间可以提升消息提交次数,提升系统消耗。 移除节点:节点添加后,如需移除,请在节点列表中,单击目标节点所在行“操作”列“移除”按钮,已添加节点将被移除。

  • 管理采集通道 - 安全云脑 SecMaster

    采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率 采集通道发送速率。 配置状态 采集通道配置状态。 通道实例 采集通道数量。 运行状态 采集通道运行状态。 操作 支持对采集通道进行编辑、停止等操作。

  • 新增节点 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制

  • 磁盘分区 - 安全云脑 SecMaster

    量为“100GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS云硬盘页面查看已挂载磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据盘具体操作,请参见初始化数据盘。

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 内置检查项 - 安全云脑 SecMaster

    检查账号停用策略是否启用,且有效期设置为90天。 IAM用户密码强度检查 IAM用户登录密码建议设置为安全程度强密码。 IAM用户设置登录密码分为弱、中、强三个级别。安全性高密码可以使账号更安全,建议您定期更换密码以保护账号安全。 检查IAM用户密码强度是否为最高级别。 CBH实例登录开启多因子认证检查

  • 接入日志数据 - 安全云脑 SecMaster

    等多种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入云服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入)。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 查看采集节点信息 - 安全云脑 SecMaster

    右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。

  • 连接器规则说明 - 安全云脑 SecMaster

    sincedb_path string /opt/cloud/logstash/pipeline/file_name 否 用于设置读取位置信息,防止重启导致全文遍历 表5 kafka连接器配置规则 规则 对应logstash配置项 类型 默认值 是否必填 描述 服务地址 bootstrap_servers

  • 升级组件控制器 - 安全云脑 SecMaster

    successfully 安装成功后,在安全云脑控制台节点管理页面中,查看节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面中,单击“新增”,并在新增节点页面中,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框中,单击“确定”。

  • 管理解析器 - 安全云脑 SecMaster

    在左侧导航栏选择“设置 > 采集管理”,进入采集管理页面后,选择“解析器管理”页签,进入解析器管理页面。 图2 进入解析器管理页面 在解析器管理页面中,查看解析器详细信息。 表1 解析器管理参数说明 参数名称 参数说明 名称 解析器名称。 引用通道 解析器被引用通道数量。 描述