检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
TIMER--定时触发, EVENT--事件触发 start_time String 创建时间 end_time String 更新时间 表5 PlaybookInfoRef 参数 参数类型 描述 id String 剧本ID version_id String 剧本版本ID name
TIMER--定时触发, EVENT--事件触发 start_time String 创建时间 end_time String 更新时间 表6 PlaybookInfoRef 参数 参数类型 描述 id String 剧本ID version_id String 剧本版本ID name
工作空间id 表2 Query参数 参数 是否必选 参数类型 描述 offset 否 Integer 偏移量 limit 否 Integer 数据量 order 否 String 排序顺序,asc:升序,desc:降序 sortby 否 String 排序字段,create_time:创建时间
TIMER--定时触发, EVENT--事件触发 start_time String 创建时间 end_time String 更新时间 表7 PlaybookInfoRef 参数 参数类型 描述 id String 剧本ID version_id String 剧本版本ID name
version_query_type 是 String 统计剧本版本类型(ALL:全部,VALID:有效的,DELETED:已删除) end_time 是 String 结束时间。格式ISO8601:YYYY-MM-DDTHH:mm:ss.ms+timezone。
单击“确认”,完成事件创建。 编辑事件 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
标签 如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签,也可以直接在购买安全云脑时创建标签。 购买时长 根据需求选择购买时长,“按需”模式无需配置。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。
日志审计 安全分析 安全编排 标签 如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签,也可以直接在此处创建标签。 购买时长 根据需求选择购买时长,“按需”模式无需配置。
在左侧导航栏选择“权限管理 > 权限”,并在权限页面右上角单击“创建自定义策略”。 配置策略。 策略名称:自定义。 策略配置方式:选择“JSON视图”。 策略内容:请直接复制粘贴以下内容。
表1 参数配置说明 参数名称 参数含义 取值范围 severity 告警严重程度 y/n createTime 告警创建时间 y/n srcIp 告警攻击源IP y/n sourceCountryCity 告警攻击源国家和城市 y/n destinationIp 告警攻击目标IP
计算方法如下: MTTR(平均恢复时间)=每个告警的处理时间总和/告警总数,其中,每个告警的处理时间=关闭时间-创建时间。 7天告警自动处置统计 近7天 5分钟 近7天告警被手动处理和自动处理了的统计总数。
预警消息将通过邮件、短信和站内信的方式通知到华为云账号的创建者。 到期后影响 当您的包周期安全云脑资源到期未续费,首先会进入宽限期,宽限期内您可以正常使用安全云脑服务。
错误信息 data PlaybookInfo object 剧本详情信息 表5 PlaybookInfo 参数 参数类型 描述 id String 剧本ID name String 剧本名称 description String 描述信息 create_time String 剧本创建时间
Array of PlaybookInfo objects 剧本列表信息 表6 PlaybookInfo 参数 参数类型 描述 id String 剧本ID name String 剧本名称 description String 描述信息 create_time String 剧本创建时间
错误信息 data PlaybookInfo object 剧本详情信息 表6 PlaybookInfo 参数 参数类型 描述 id String 剧本ID name String 剧本名称 description String 描述信息 create_time String 剧本创建时间
定时触发剧本必填 start_type 否 String 剧本开始执行类型,IMMEDIATELY--创建完成立即执行, CUSTOM--自定义执行时间。
× √ √ 安全报告 通过创建分析报告,定时以邮件形式向指定的收件人发送安全报告,及时掌握资产的安全状况数据。 × × √ 任务中心 集中呈现当前需要进行处理的任务。
Analysis|Containm,Eradication& Recovery|Post-Incident-Activity simulation String 调试字段 actor String 告警调查员 owner String 责任人、服务责任人 creator String 创建人
Analysis|Containm,Eradication& Recovery|Post-Incident-Activity simulation String 调试字段 actor String 事件调查员 owner String 责任人、服务责任人 creator String 创建人
Analysis|Containm,Eradication& Recovery|Post-Incident-Activity simulation String 调试字段 actor String 告警调查员 owner String 责任人、服务责任人 creator String 创建人