已找到以下 194 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 搜索告警列表 - 安全云脑 SecMaster

    "creator" : "MyXXX", "close_reason" : "误检;解决;重复;其他", "close_comment" : "误检;解决;重复;其他", "malware" : { "malware_family"

  • 告警处置建议 - 安全云脑 SecMaster

    sz:用于从远程主机向本地计算机下载文件的命令,通常用于SSH会话中。 tcpdump:用于数据包嗅探,可以抓取流动在网卡上的数据包。 nmap:用于网络扫描和嗅探。 nc/ncat:全称netcat,实现很多网络相关功能,如监听、连接端口等。 Web攻击/SQL注入 告警对应字段 SQL注入在

  • 创建托管 - 安全云脑 SecMaster

    如果选择的是某个组织下的所有账号进行托管,那么,后续该组织下新增账号,该账号下的信息无法进行立即托管,将会有一定的延迟。 前提条件 接收托管方创建托管视图,具体操作请参见创建托管视图。 托管方需要授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 新增/编辑采集通道 - 安全云脑 SecMaster

    选择采集通道来源名称。 选择后系统将自动生成选择来源的相关信息。 目的配置 目的名称 选择采集通道目的名称。 选择后系统将自动生成选择目的相关信息。 基础配置完成后,单击页面右下角“下一步”,进入“解析器配置”页面。 在“解析器配置”页面中,选择解析器,选择后,系统将显示选择解析器的相关信息。

  • 安全编排使用流程 - 安全云脑 SecMaster

    启用需要的安全云脑内置的流程。 安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也启用,无需手动启用。 同时,如果需要对某个流程进行编辑,可以复制初始版本进行处理。 2 (可选)配置并启用剧本 启用需要的安全云脑内置的剧本。

  • 增加配额 - 安全云脑 SecMaster

    SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“购资源”,进入购资源页面后,在待购买安全云脑专业版所在region栏中,单击“增加配额”。 在购买安全云脑页面,配置购买参数。 表1 增加配额参数说明 参数名称 说明 当前配置 显示选择region安全云脑版本信息,无需配置。 升级方式

  • 任务中心 - 安全云脑 SecMaster

    任务中心 查看待办任务 处理待办任务 查看处理任务 父主题: 安全态势

  • 资产大屏 - 安全云脑 SecMaster

    oS的弹性公网IP等。此处展示了“资产管理”的“防护状态”为“未防护”的资产数量。 资产管理中,资产防护状态说明如下: 防护:表示购买对应安全防护产品,且开启防护。 未防护:表示未购买对应安全防护产品,且未开启防护。如果需要防护目标资产,请购买对应安全防护产品并开启防护,例

  • 资产管理概述 - 安全云脑 SecMaster

    说明: 资产信息同步至安全云脑后,在安全云脑控制台将展示资产的防护状态。防护状态说明如下: 如果资产的“防护状态”显示“防护”,表示购买对应安全防护产品,且开启防护。 如果资产的“防护状态”显示“未防护”,表示未购买对应安全防护产品,且未开启防护。如果需要防护目标资产,请购买

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    确认待退订资源信息,选择退订原因,并勾选退订确认。 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费的资产配额取消。 取消按需计费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 手动续费 - 安全云脑 SecMaster

    在云服务控制台续费 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑”,进入安全云脑管理页面。 在左侧导航栏选择“购资源”,进入购资源页面后,在待续费安全云脑版本所在region栏中,单击“续费”,系统跳转至费用中心“续费管理”页面。 在安全云脑实例所在行,单击“续费”,跳转至“续费”页面。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    步骤五:网络连通配置 采集数据前,需要进行网络连通配置,以便实现租户VPC与安全云脑的网络连通。 操作步骤 开通付费版安全云脑服务,且创建工作空间。 详细操作请参见购买安全云脑、新增工作空间。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    在新增解析器页面中,进行参数配置。 表1 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统根据模板自动生成,可进行修改。 描述 解析器描述信息,系统根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择的规则配置对应的参数信息。

  • 停止计费 - 安全云脑 SecMaster

    系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。 如果您开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 磁盘分区 - 安全云脑 SecMaster

    在购买云硬盘页面,购买一个“磁盘规格”容量为“100GB”的磁盘。 云硬盘的购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS的云硬盘页面查看挂载的磁盘。 图2 挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据盘的具体操作,请参见初始化数据盘。

  • 自动更改告警名称 - 安全云脑 SecMaster

    “操作”的“版本管理”。 在流程版本管理页面中,单击编辑的流程版本所在行的“操作”列的“审核”。 在审核确认框中,选择“审核意见”为“通过”,并单击“确定”。 激活流程版本。 在“自动更改告警名称”的流程版本管理页面中,单击审核的流程版本所在行的“操作”列的“激活”。 在弹出确认框中,单击“确认”。

  • 创建/编辑解析器 - 安全云脑 SecMaster

    在新增解析器页面中,进行参数配置。 表3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统根据模板自动生成,可进行修改。 描述 解析器描述信息,系统根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择的规则配置对应的参数信息。

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增的日志来源名称。 选择后系统将自动生成选择来源的相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增的日志目的名称。 选择后系统将自动生成选择目的相关信息。 单击页面右下角“下一步”,进入“解析器配置”页面。 在“解析器配置

  • 高危告警自动通知 - 安全云脑 SecMaster

    mple.com 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动通知”流程的初始版本(V1)也启用,无需手动启用。默认“高危告警自动通知”剧本的初始版本(V1)也激活,只需要启用就可以进行使用。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 配置剧本 - 安全云脑 SecMaster

    e.com 步骤二:配置并启用剧本 在安全云脑中,默认“攻击链路分析告警通知”流程的初始版本(V1)也启用,无需手动启用。默认“攻击链路分析告警通知”剧本的初始版本(V1)也激活,只需要启用就可以进行使用。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。