已找到以下 227 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全云脑按需订购 - 安全云脑 SecMaster

    String 用户购买云服务产品资源类型,例如SecMaster中典型场景配置,资源类型为hws.resource.type.secmaster.typical resource_spec_code 是 String 用户购买云服务产品资源规格,例如安全云脑中基础版,资源规格为secmaster

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么总览页面中数据不一致或未展示数据? 为什么WAF、HSS中数据和SecMaster中数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • 查看告警信息 - 安全云脑 SecMaster

    参数说明 设置告警显示时间范围 右上角可设置展示告警周期,默认展示本周内告警信息。 未处理告警 当前工作空间在设定时间范围内未处理告警数量及其所属等级分布情况。 自动处理告警 当前工作空间在设定时间范围内通过剧本自动处理告警数量。 手动处理告警 当前工作空间在设定时间范围内手动处理的告警数量。

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 启用流程和剧本 - 安全云脑 SecMaster

    数据采集后,针对云上安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 安全云脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭 将近7日内第二次及第二次以上出现告警状态置为关闭,并关联7日内同名告警

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本说明 安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 图1

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 常见告警处置建议 - 安全云脑 SecMaster

    根据攻击报文判断命令注入方式,定位该应用程序是否存在该漏洞。 如果存在尽快修补漏洞,并更新相关软件或库版本。 对系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 限制系统访问权限,例如禁用root账户、限制访问来源IP等,以减少攻击者可能入侵路径等。 系统行为异常/进程异常行为

  • 停止计费 - 安全云脑 SecMaster

    包周期资源 对于包周期计费模式资源,例如包周期安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包周期资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 产品功能 - 安全云脑 SecMaster

    、安全治理、智能分析、态势感知、编排响应等快速闭环安全信息和事件管理能力,助您守护云上安全。 同时,为满足不同场景下安全需求,安全云脑提供了基础版、标准版和专业版供您选择,不同版本功能存在差异,您可以根据业务需求选择合适版本。 总览 总览呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 数据保护技术 - 安全云脑 SecMaster

    Master数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条

  • 服务韧性 - 安全云脑 SecMaster

    自动将客户应用和数据转离受影响区域,保证业务连续性。为了减少由硬件故障、自然灾害或其他灾难带来服务中断,华为云SecMaster提供灾难恢复计划。 当发生故障时,SecMaster五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云SecMa

  • 安全云脑如何收费? - 安全云脑 SecMaster

    安全云脑如何收费? 安全云脑服务提供包周期和按需计费计费模式。 包周期 购买时长越久越便宜,包周期计费按照订单购买周期来进行结算。 按需计费 按小时计费,根据实际使用时长(小时)计费。先使用后付费,使用方式灵活,可以即开即停。 详细计费信息请参见SecMaster产品价格详情。

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。

  • 新增连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的地类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    数据源配置中,显示当前管道数据详细信息,无需配置。 表2 数据源参数说明 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE。 区域 当前管道所在区域。 工作空间 当前管道所属工作空间。 数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型和受影响系统等信息,这些信息可能有助于后续调查和追踪。 尝试攻击典型告警