正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态.
按需计费的专业版中,退订/取消专业版资产配额时,增值包(安全大屏、智能分析、安全编排)功能将一并退订/取消。 在使用安全云脑的数据采集功能时,需要购买ECS节点(用于采集数据)、新增并配置VPC终端节点(用于连通和管理采集节点)。
EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create 否 Boolean 标识数据对象是否创建时触发剧本 dataobject_update 否 Boolean 标识数据对象是否更新时触发剧本 dataobject_delete
标识关键字需遵循大驼峰命名规范,例如TypeTag。 启动状态 设置漏洞类型的启动状态。 描述 自定义漏洞的描述信息。 自定义漏洞类型新增成功后,不支持修改“类型标识”。 在页面右下角单击“确认”,完成新增操作。 新增完成后,可以在漏洞类型页面的表格中查看已新增的类型。
图4 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 数据集成”,进入数据集成页面后,在安全云脑 SecMaster所在行“审计相关日志”列,开启合规基线日志设置。 图5 合规基线日志 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。
为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。 标签 如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签,也可以直接在此处创建标签。
64 region_id String 数据源产品所在区域,具体取值范围查看华为云地区和终端节点定义,例如cn-north-1 最小长度:0 最大长度:64 company_name String 数据源产品所属公司的名称 最小长度:0 最大长度:16 product_name
64 region_id String 数据源产品所在区域,具体取值范围查看华为云地区和终端节点定义,例如cn-north-1 最小长度:0 最大长度:64 company_name String 数据源产品所属公司的名称 最小长度:0 最大长度:16 product_name
64 region_id String 数据源产品所在区域,具体取值范围查看华为云地区和终端节点定义,例如cn-north-1 最小长度:0 最大长度:64 company_name String 数据源产品所属公司的名称 最小长度:0 最大长度:16 product_name
dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态.
dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态.
64 region_id String 数据源产品所在区域,具体取值范围查看华为云地区和终端节点定义,例如cn-north-1 最小长度:0 最大长度:64 company_name String 数据源产品所属公司的名称 最小长度:0 最大长度:16 product_name
标识关键字需遵循大驼峰命名规范,例如TypeTag。 子类型 填写告警类型的子类型。 子类型标识 填写告警子类型标识。标识关键字需遵循大驼峰命名规范,例如SubTypeName。 启动状态 设置告警类型的启动状态。 SLA 设置告警的SLA处理时间。
标识关键字需遵循大驼峰命名规范,例如TypeTag。 子类型 填写事件类型的子类型。 子类型标识 填写事件子类型标识。标识关键字需遵循大驼峰命名规范,例如SubTypeName。 启动状态 设置事件类型的启动状态。 SLA 设置事件的SLA处理时间。
参数 是否必选 参数类型 描述 data_object 是 CreateIndicatorDetail object 情报详情信息 表4 CreateIndicatorDetail 参数 是否必选 参数类型 描述 data_source 是 data_source object 数据源信息
首次发生时间 最小长度:0 最大长度:64 is_deleted Boolean 是否删除 last_report_time String 最近发生时间 最小长度:0 最大长度:64 granular_marking Integer 粒度(保密等级),由高到低:1(首次发现)、2(自产数据
EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create Boolean 标识数据对象是否创建时触发剧本 dataobject_update Boolean 标识数据对象是否更新时触发剧本 dataobject_delete
String 更新时间 最小长度:0 最大长度:64 create_time 否 String 创建时间 最小长度:0 最大长度:64 environment 否 environment object 环境信息 data_source 否 data_source object 数据源信息
其中,使用翻页查看时最多可查看10000条事件信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 事件列表中,可以查看事件的名称、等级、来源、状态等信息。如需查看某个事件概览,可单击事件名称,页面右侧将展示事件的概览信息。
状态码 状态码 描述 200 请求成功 400 查询数据类列表错误返回body体 错误码 请参见错误码。 父主题: 流程管理