已找到以下 452 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 剧本运行监控 - 安全云脑 SecMaster

    1-30T23:00:00Z+0800。时区信息为剧本实例产生时区,无法解析时区时间,默认时区填东八区。 version_query_type 是 String 统计剧本版本类型(ALL:全部,VALID:有效,DELETED:已删除) end_time 是 String

  • 批量查询指标结果 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功 错误码 请参见错误码。 父主题: 指标查询

  • 模拟告警规则 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功 400 请求失败 错误码 请参见错误码。 父主题:

  • 启用告警规则 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功 400 请求失败 错误码 请参见错误码。 父主题:

  • 关闭或删除告警 - 安全云脑 SecMaster

    单击目标告警所在行“操作”列“关闭”,弹出关闭告警确认框。 如果需要关闭多条告警,可以在告警列表中勾选需要关闭告警,并单击列表上方“批量关闭”。 在关闭确认框中,选择“关闭原因”并填写“关闭评论”后,单击“确认”。 删除告警 单击目标告警所在行“操作”列“更多 > 删除”,弹出删除告警确认框。

  • 查询与分析日志 - 安全云脑 SecMaster

    照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图8 筛选某字段值(一) 如果您已展开某时间点具体日志数据,需要筛选某些字段,可以单击该字段名称前(筛选某字段值),查询框中将按照已筛选字段进行查询。如果需要排除某字段值,可以单击该字段名称前。 图9

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“复制”,弹出确认框。 在弹出的确认框中,单击“确定”,完成复制流程版本。 编辑流程版本 支持对“版本状态”为“待提交”或“审核驳回”流程版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 管理解析器 - 安全云脑 SecMaster

    图4 进入解析器管理页面 在解析器列表管理页面中,单击解析器列表左上角“导入”,弹出导入文件对话框。 在弹出导入文件对话框中,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件,且每个解析器文件最多支持包含100个解析器。

  • 编辑工作空间 - 安全云脑 SecMaster

    编辑工作空间 操作场景 工作空间新增成功后,您可以对工作空间基本信息(名称、描述)进行修改。 该任务指导您如何编辑工作空间。 编辑工作空间 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 导入或导出告警 - 安全云脑 SecMaster

    在告警管理列表中,勾选您需要导出告警,并单击告警列表左上角“更多 > 导出”,弹出导出对话框。 在导出告警对话框中,配置参数。 表1 导出告警 参数名称 参数说明 导出格式 默认导出excel格式告警列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载告警excel表格到本地。

  • 导入或导出漏洞 - 安全云脑 SecMaster

    本章节介绍如何导入、导出漏洞。 导入漏洞 导出漏洞 约束与限制 仅支持导入.xlsx格式文件,且文件大小不超过5MB。 安全云脑最多支持导出9999条漏洞信息。 导入漏洞 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 下载安全合规报表 - 安全云脑 SecMaster

    下载安全合规报表 操作场景 安全治理提供安全合规报表功能,支持下载当前资源合规情况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 下载安全合规报表 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstash中filter部分无码化封装。目前,支持如下类型logstash插件: 表1 支持类型 解析器 对应logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • 告警管理 - 安全云脑 SecMaster

    告警管理 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统造成危害事件,或对社会造成负面影响威胁。对于安全云脑来讲,威胁告警泛指根据大数据分析检测出,对用户资产产生威胁安全事件。 事件 事件是一个广泛概念,可以包括告警,但不限于此,它可以

  • 管理连接 - 安全云脑 SecMaster

    采集管理”,默认进入连接管理页面。 图2 进入连接管理页面 在连接管理页面中,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。 引用通道 连接被引用通道数量。 描述 连接相关描述。 操作 支持对连接进行编辑、删除操作。

  • 工作空间概述 - 安全云脑 SecMaster

    工作空间永久删除:永久删除workspace立即删除,不能进行恢复。 空间托管: 单账号单Region内最多创建1个空间托管视图。 一个托管视图可以跨Region管理不同账号下最多150个工作空间。 单账号创建账号委托 ≤ 10个。 暂不支持在同一个浏览器多个窗口进入不同工作空间进行操作。

  • 查看插件详情 - 安全云脑 SecMaster

    在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 安全编排

  • 安全编排概述 - 安全云脑 SecMaster

    区别:剧本和流程之间也存在一定区别。首先,剧本更侧重于定义和描述安全运营流程和规程,它关注是整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中要求转化为实际行动。其次,剧本具有较大灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。