已找到以下 402 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 启用剧本 - 安全云脑 SecMaster

    全事件高效、自动化响应处置,降低安全事件平均响应时间(MTTR),提高整体安全防护能力。 每个Region首个工作空间可自动启用预置推荐使用高频剧本(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 若还需开启未默认启用剧本,可参考下述操作步骤进行处理。

  • 查看告警信息 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 态势总览 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • 接入数据 - 安全云脑 SecMaster

    种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入),无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 父主题:

  • API概览 - 安全云脑 SecMaster

    通过使用安全云脑提供接口,您可以完整使用安全云脑所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口 剧本接口,包括查询、创建、修改等接口。

  • 用户自评估 - 安全云脑 SecMaster

    自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角“提交”。 父主题: 安全治理

  • 安全分析概述 - 安全云脑 SecMaster

    安全分析概述 安全云脑安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品和日志

  • 管理剧本 - 安全云脑 SecMaster

    功个数、运行中实例个数、运行失败个数和终止个数。 创建人 创建该剧本用户。 创建时间 剧本创建时间。 修改人 最近一次修改该剧本用户。 更新时间 剧本最近一次更新时间。 描述 剧本描述信息。 导出剧本信息 安全云脑支持导出“剧本状态”为“已启用”剧本。 登录管理控制台。

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁运营 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。

  • 去重 - 安全云脑 SecMaster

    ROW_NUMBER(): 从第一行开始,依次为每一行分配一个唯一且连续号码。 PARTITION BY col1[, col2...]: 指定分区列,例如去重键。 ORDER BY time_attr [asc|desc]: 指定排序列。所制定列必须为时间属性。目前仅支持proctime。升序(

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    者“您企业”)进行自评估,并为您企业处理个人数据有关活动提供指引。 中国-澳门 法律法规 隐私保护 您或者您企业是否涉及如下场景之一: 以全部或部分自动化方式进行个人资料(在本遵从包中也称作“个人数据”)处理活动; 以非自动化方式进行,构成或拟构成人工存档系统一部分的个人资料的处理活动;

  • 包年/包月 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 数据同步或数据一致性相关问题 - 安全云脑 SecMaster

    数据同步或数据一致性相关问题 为什么WAF、HSS中数据和SecMaster中数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 插件管理概述 - 安全云脑 SecMaster

    安全云脑支持将安全编排流程中使用插件进行统一管理。 名词解释 插件:是包含函数、连接器、公共库聚合。插件有自定义插件和商业插件两种类型,其中,自定义插件可以在集市中显示,也可以在剧本中使用。 插件集:是具有相同业务场景插件集合。 函数:是可以在剧本中选用执行函数,在剧本中执行特定行为。 连