已找到以下 397 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 值班监控 - 安全云脑 SecMaster

    收到告警: 图7 告警示例 分析思路: 源IP对域名进行爆破攻击,会对可能子域名产生大量枚举和测试。 安全云脑通过分析Web应用防火墙告警,统计1小时内攻击次数,过滤出次数超过阈值攻击进行告警。 查看告警: 告警详情页面可以看到告警攻击IP、攻击域名,分析模型是“应用-源

  • 下载日志 - 安全云脑 SecMaster

    在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 图3 管道数据页面 (可选)在管道数据检索页面,输入查询条件,选择时间下拉菜单中选择查询时间,并单击“查询/分析”。 下载日志。 下载原始日志:在“原始日志”页签中,单击,系统将下载日志到本地。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 按需计费 - 安全云脑 SecMaster

    计费项 说明 服务版本 安全云脑版本,仅专业版支持按需购买。 配额数 设置ECS主机配额数量。 增值包 安全大屏 随按需计费安全云脑版本基础上,额外购买增值包-安全大屏,其计费模式也为按需计费。 日志审计 随按需计费安全云脑版本基础上,额外购买安全数据采集、安全数据保留,其计费模式也为按需计费。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择“

  • 告警管理 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 约束与限制 - 安全云脑 SecMaster

    一个告警模型运行时间间隔须 ≥ 5分钟,查询数据时间范围 ≤ 14天。 安全分析 表5 安全分析 模块 约束与限制 查询与分析 单次查询分析最多支持返回500条结果。 一个数据管道内最多创建50个快速查询,即最多可以将50个查询分析条件保存为快速查询。 单次查询结果大于500

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条

  • 查看自定义类型 - 安全云脑 SecMaster

    查看自定义类型 操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面中展示类型控制,详细操作请参见如何自定义导入主机资产?、

  • 查看事件信息 - 安全云脑 SecMaster

    在事件管理页面查看事件信息。 图3 查看事件信息 表1 查看事件信息 参数名称 参数说明 未处理事件 当前工作空间在设定时间范围内未处理事件数量及其所属等级分布情况。 自动处理事件 当前工作空间在设定时间范围内通过剧本自动处理事件数量。 手动处理事件 当前工作空间在设定时间范围内手动处理的事件数量。

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 手动执行基线检查 - 安全云脑 SecMaster

    基线检查中针对检查方式为“手动”检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。其中如下遵从包含有手动检查项: “等保2.0三级要求”所有检查项。 “安全上云合规检查1.0”中部分检查方式为“手动”检查项。 “护网检查”中部分检查方式为“手动”检查项。 “

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源云服务API版本号。 message Object

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • API概览 - 安全云脑 SecMaster

    剧本审核接口,包括审核剧本、查询剧本审核结果接口。 事件关系API接口 事件关系接口,包括查询、关联、取消关联接口。 数据类API接口 数据类接口,包括查询数据类列表和字段列表接口。 流程API接口 流程接口,包括查询流程列表接口。 数据空间API接口 数据空间接口,包括创建数据空间接口。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 管理数据空间 - 安全云脑 SecMaster

    名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间备注信息。 单击“确定”,完成数据空间新增。 新增完成后,可以在数据空间列表中查看已新增数据空间。 查看数据空间详情 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 新建或编辑模型 - 安全云脑 SecMaster

    设置模型逻辑 参数名称 参数说明 查询规则 设置告警查询规则,设置完成后可以单击“运行”,查看当前运行结果。 语法参考请参见查询与分析语法概述。 查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-

  • 查看策略扫描结果 - 安全云脑 SecMaster

    默认展示所有资源的所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。 图3 选择资源 如需查看某个策略所有资源扫描情况,可在表格上方,选择对应遵从包。