已找到以下 274 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修改剧本 - 安全云脑 SecMaster

    Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应信息 400 请求失败响应信息 错误码 请参见错误码。 父主题: 剧本管理

  • 如何修改或取消安全云脑自动续费? - 安全云脑 SecMaster

    安全云脑开通自动续费后,支持修改续费配置,包括修改续费设定、修改自动续费周期、重置自动续费次数等。 详细修改操作指导,请参见修改自动续费。 父主题: 计费FAQ

  • 查看告警信息 - 安全云脑 SecMaster

    图和评论信息。 总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON和表格两种方式展示该条告警上下文关键信息和全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报和受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。

  • 查看事件信息 - 安全云脑 SecMaster

    事件列表中,可以查看事件名称、等级、来源、状态等信息。如需查看某个事件概览,可单击事件名称,页面右侧将展示事件概览信息。 在事件概览页面可以查看事件处置建议、基本信息和关联信息(包括关联威胁指标、告警、事件、攻击信息等)。 如果需要查看事件详情,可以在事件概览页面右下角单击“事件详情”,进入事件详情页面。

  • 查看采集节点信息 - 安全云脑 SecMaster

    在采集节点管理页面中,查看采集节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    器管理页面。 单击目标解析器所在行操作列“编辑”,并在编辑页面中,删除错误配置信息修改为正确配置信息。 图6 问题解析器配置 图7 修改解析器配置 单击“确定”。 编辑完成后,在上方选择“采集通道管理”页签,并单击目标采集通道操作列“重启”,重启采集通道。 图8 重启采集通道

  • 指标信息说明 - 安全云脑 SecMaster

    指标信息说明 表1 指标信息说明 指标名称 指标ID 指标描述 指标参数说明 所有资产数量 6f8d4892-713c-4d12-8584-dc04f7847b32 工作空间内所有资产数量 无 高危资产数量 a5597747-8cef-4342-9855-3fdaf00ad460

  • 更新事件 - 安全云脑 SecMaster

    String 事件描述信息 source_url 否 String 事件URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:

  • 更新告警 - 安全云脑 SecMaster

    String 告警描述信息 source_url 否 String 告警URL链接,指向数据源产品中有关当前事件说明页面 count 否 Integer 事件发生次数 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。 取值范围:

  • 查看资产信息 - 安全云脑 SecMaster

    例如,需要查看某个主机资产详细信息,请选择“主机资产”页签,再在主机资产页面中,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关环境信息、资产信息和网络信息信息。 在资产详情页面,可以对资产责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。

  • 云审计服务支持SecMaster操作列表 - 安全云脑 SecMaster

    云审计服务支持SecMaster操作列表 云审计服务(Cloud Trace Service,CTS)记录了安全云脑相关操作事件,方便用户日后查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持SecMaster操作列表如表 云审计服务支持SecMaster操作列表所示。

  • 常见告警处置建议 - 安全云脑 SecMaster

    header:请求header信息 根据攻击报文判断命令注入方式,定位该应用程序是否存在该漏洞。 如果存在尽快修补漏洞,并更新相关软件或库版本。 对系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 限制系统访问权限,例如禁用root账户、限制访问来源IP等,以减少攻击者可能的入侵路径等。

  • 查看插件详情 - 安全云脑 SecMaster

    进入插件管理页面 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 安全编排

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    户业务系统安全稳定。 如果资产信息未在安全云脑中显示,则可以通过设置资产订阅同步资产信息;如果需要导入云下资产,请参考导入资产进行处理。 梳理网站资产 Web业务是企业最为重要和广泛使用业务之一,也是最容易受到攻击业务之一,因此,护网/重保前需要先进行Web资产梳理。 针

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • 编辑工作空间 - 安全云脑 SecMaster

    编辑工作空间 操作场景 工作空间新增成功后,您可以对工作空间基本信息(名称、描述)进行修改。 该任务指导您如何编辑工作空间。 编辑工作空间 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 新增连接 - 安全云脑 SecMaster

    本章节主要介绍如何新增或编辑连接,即如何配置日志来源、接收目的地参数信息。 约束与限制 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 新增连接 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 管理托管 - 安全云脑 SecMaster

    在纳管我页面中,可以查看和管理纳管我。 查看纳管我 表4 查看纳管我 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 我方工作空间名称和ID信息。 受托管方 工作空间受托管方信息。 发起方式 托管任务发起方式。 托管视图名称 托管任务所属托管视图名称。 托管时长

  • 产品优势 - 安全云脑 SecMaster

    产品优势 见微知著指标脉络与态势呈现 您可以通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。 云原生资产盘点与风险预防 云上资产自动盘点,云安全配置自动检查,支持定位到资产,指导并辅助自动加固,帮助您告别黑资产、错配置焦虑。同时避免传统外挂式安全方案引入的隐式通道或安全设备漏洞。