已找到以下 309 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 步骤十二:测试验证 - 安全云脑 SecMaster

    进入采集通道管理页面 在采集通道页面中,单击表格右上角设置按钮,勾选“接收数量”和“发送数量”。 图3 配置表格参数 在表格中,查看对应采集通道监控,有接收数量和发送数量,说明日志接入成功。 图4 查看日志接入情况 在安全云脑控制台安全分析日志管道中查看数据。 在左侧数据空间导航栏

  • 查看态势总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 管理资产连接 - 安全云脑 SecMaster

    选择资产连接所需插件。插件相关介绍请参见查看插件详情。 创建人 资产连接创建人,该参数不支持修改。 创建时间 资产连接创建时间,该参数不支持修改。 修改人 资产连接最近一次修改用户,该参数不支持修改。 连接类型 选择资产连接类型。 凭证信息 根据选择连接类型填写凭证信息,例如AK、SK等。

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    如果是首次订阅,请单击流程引导“订阅安全遵从包”中“订阅”按钮,进入订阅安全遵从包页面。 在订阅安全遵从包页面中,选择需要订阅安全遵从包,单击右下角“确认订阅”。 安全遵从包详细介绍请参见安全遵从包规格说明。 在弹出订阅成功确认框中单击“返回”,可以返回订阅列表页面,查看已订阅安全遵从包详细信息。 如果

  • 管理事件类型 - 安全云脑 SecMaster

    参数说明 类型名称 事件类型名称。 子类型/子类型标识 事件子类型名称和标识。 关联布局 事件类型已关联布局。 启用状态 事件类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 事件类型SLA处理时间。 描述 事件类型描述信息。 操作 可以对事件类型进行编辑、删除等操作。

  • 查看检查结果 - 安全云脑 SecMaster

    参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态

  • 编辑或删除资产 - 安全云脑 SecMaster

    在资产管理页面可以对资产部门、业务系统、责任人进行编辑。另外,如果不再需要在安全云脑资产管理页面展示某个或某些云下导入资产信息,可以删除资产。 本章节介绍如何编辑或删除资产。 前提条件 已购买安全云脑标准版或专业版,且在有效使用期内。 约束与限制 仅支持删除云下导入资产。 编辑或删除资产

  • 威胁态势大屏 - 安全云脑 SecMaster

    攻击次数差值。 攻击来源分布情况 呈现TOP5网络攻击和应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络告警来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP进

  • 目录定制 - 安全云脑 SecMaster

    进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。 目录状态 目录所属类型。 目录地址 目录所在地址。 布局 目录关联布局。 发布者 目录发布者。其中,系统内置目录默认发布者为“华为云”。

  • 投递日志数据至LTS - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“管理与监管 > 云日志服务”,进入日志管理页面。 在日志管理页面的“日志组列表”栏中,找到新增数据投递时填写日志组,并单击日志组名称前按钮。 展开后,单击新增数据投递时选择日志流名称,进入日志流详情页面。

  • 查看模型模板 - 安全云脑 SecMaster

    显示可用模板和活跃模板数量。 严重程度 显示当前已有模板严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模板列表 模板列表中,显示当前已有模板严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板详细信息,可单击模板所在行“操作”列“详情”,右侧弹出当前模板详情页面。

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“复制”,弹出确认框。 在弹出的确认框中,单击“确定”,完成复制流程版本。 编辑流程版本 支持对“版本状态”为“待提交”或“审核驳回”流程版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 管理安全报告 - 安全云脑 SecMaster

    执行步骤 启用/停用安全报告 在安全报告页面中,单击目标报告模块中未启用或启用按钮。 安全报告状态更新为启用,则表示启用成功。 安全报告状态更新为未启用,则表示停用成功。 编辑安全报告 在安全报告页面中,单击目标报告模块中“编辑”,跳转到报告基本信息配置页面。 (可选)编辑报告基本信息。

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 云审计服务支持关键操作 - 安全云脑 SecMaster

    云审计服务支持关键操作 云审计服务支持SecMaster操作列表 在CTS事件列表查看云审计事件

  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • 关闭或删除事件 - 安全云脑 SecMaster

    单击目标事件所在行“操作”列“关闭”,弹出关闭事件确认框。 如果需要关闭多条事件,可以在事件列表中勾选需要关闭事件,并单击列表上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除事件 在事件管理页面,单击目标事件所在行“操作”列“删除”,弹出删除事件确认框。

  • 检索SQL语法概述 - 安全云脑 SecMaster

    分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。 查询语句 | 分析语句 表1 基本语法 语句类型 说明 查询语句 查询语句用于指定日志查询时筛选条件,返回符合条件日志。通过设置筛选条件,可以帮助您快速、有效地查询到所需日志。 分析语句 分析语句用于对查询结果进行计算和统计。 约束与限制 查询语句不支持数学运算,比如:(age

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。