已找到以下 39 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 折线 - 安全云脑 SecMaster

    自定义Y轴标题名称。 X轴字段 选择X轴显示字段。 Y轴字段 选择Y轴显示字段。 例配置 显示例 确认是否显示例。 例位置 开启显示例时须配置。 例在表中的位置,可以配置为上、下、左和右。 表设置完成后,左侧可预览配置后的数据分析情况。 相关操作 下载日志:配置后,如需

  • 处理检查结果 - 安全云脑 SecMaster

    > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果管理页面。 2 进入基线检查结果页面 在检查结果页面下方的检查结果列表中,单击目标检查项名称,进入检查项详情页面。

  • 修复漏洞 - 安全云脑 SecMaster

    主机执行漏洞修复。 在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。 Linux系统:如果主机无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用华为云提供的镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中

  • 表统计概述 - 安全云脑 SecMaster

    表统计概述 当您执行了查询和分析语句后,安全云脑支持通过表统计的形式对查询和分析的结果进行可视化展示,您可以根据分析需求选择合适的统计表类型展示查询和分析结果。 安全云脑可以通过以下表类型展示查询和分析结果: 表格 折线 柱状 父主题: 表统计

  • SDK概述 - 安全云脑 SecMaster

    SDK概述 本文介绍了SecMaster服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装的是最新版本的SDK。使用

  • 勒索事件响应方案 - 安全云脑 SecMaster

    索软件告警时,该剧本通过将受影响主机添加到安全组,并阻止所有入向和出向流量来将其隔离,这种隔离方式对于防止勒索软件在网络内传播至关重要。 1 主机隔离-恶意软件 事件响应流程 获取、保存、记录证据。 根据您的华为云环境的配置情况,您可能通过各种来源了解到潜在的勒索软件事件: 某

  • 基线检查概述 - 安全云脑 SecMaster

    0”遵从包进行检查。 同时,您还可以自定义自动检测周期及时间,详细操作请参见新增自定义检查计划。 手动执行基线检查 基线检查的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。另外,自动检查的检查项目也可以进行手动检查。 使用流程 表1 使用流程 序号

  • 表统计 - 安全云脑 SecMaster

    表统计 表统计概述 表格 折线 柱状 父主题: 安全分析

  • 包年/包月 - 安全云脑 SecMaster

    安全编排剧本执行时,流程节点(包括开始、结束节点,不包括判断节点)的执行次数/天的价格 * 购买时长 2给出了上述示例配置的费用计算过程。 中价格仅供参考,请以最终订单的价格为准,具体可参见安全云脑价格详情。 2 包年/包月安全云脑费用计算示例 变更配置后对计费的影响 当前包年/包月安全云脑的

  • 内置剧本 - 安全云脑 SecMaster

    每天晚上7点,统计未关闭的告警,并发送邮件/短信通知给客户 Alert 高危告警自动化安全封堵 针对高危和致命告警,源IP地址攻击次数达到阈值(次数>3)且命中微步在线的恶意标签,根据告警来源将该ip对应策略阻断(WAF、VPC、CFW、IAM) Alert 低危告警自动关闭 对于低危和提示的告警,进行自动化关闭

  • 使用流程 - 安全云脑 SecMaster

    对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 表统计查询分析结果 当您执行了查询分析语句后,安全云脑支持通过表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线、柱状和饼方式进行展示。 父主题: 安全分析

  • 什么是安全运营中心 - 安全云脑 SecMaster

    SOC还使用数据分析、外部源和产品威胁报告来深入了解攻击者行为、基础结构和动机。这种情报提供了有关Internet上正在发生的情况的全局视,并帮助团队了解威胁组是如何运作的。借助此信息,SOC可快速发现威胁,并加强企业/组织对新出现的风险的应对。 威胁检测 SOC团队使用SIE

  • - 安全云脑 SecMaster

    在下方选择“表统计”页签,并在表统计页面右侧的“表类型”中选择。 配置饼参数。 表1 饼参数配置 参数类别 参数名称 参数说明 基本配置 标题 自定义线标题名称。 表配置 分类 数据分类。 数列值 分类数据对应的数值。 例配置 显示例 确认是否显示例。 例位置 开启显示图例时须配置。

  • 查看防线策略 - 安全云脑 SecMaster

    > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 策略管理”,默认进入防线策略管理页面。 2 进入防线策略管理页面 查看防线策略的统计情况。 健康评分:展示当前资产的健康评分。

  • 柱状 - 安全云脑 SecMaster

    自定义Y轴标题名称。 X轴字段 选择X轴显示字段。 Y轴字段 选择Y轴显示字段。 例配置 显示例 确认是否显示例。 例位置 开启显示例时须配置。 例在表中的位置,可以配置为上、下、左和右。 表设置完成后,左侧可预览配置后的数据分析情况。 相关操作 下载日志:配置后,如需

  • 新增/编辑事件 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 事件管理”,进入事件管理页面。 2 事件管理页面 在事件管理页面单击“新增”,并在右侧弹出的新增事件管理页面中配置参数,参数说明如表1所示。

  • 新增/编辑告警 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 2 告警管理页面 在告警管理页面单击“新增”,并在右侧弹出的新增告警管理页面中配置参数,参数配置说明如表1所示。

  • 查询与分析 - 安全云脑 SecMaster

    示。 16 取消选择 导出日志:在原始日志页签,在页面右上方单击标,系统将自动下载当前原始日志表格到本地。 表统计 查询语句查询后,在“表统计”页签可以查看可视化的查询分析结果。 表统计是安全云脑根据查询分析语句渲染出的结果,提供有表格、线、柱状、饼等多种表类型,详细信息请参见图表统计概述。

  • 内置检查项 - 安全云脑 SecMaster

    版本的数据。 在需要在线预览OBS对象的场景使用自定义域名 基于安全合规要求,华为云对象存储服务 OBS禁止通过OBS的默认域名在线预览桶内对象,即使用上述域名从浏览器访问桶内对象(如视频、片、网页等)时,不会显示对象内容,而是以附件形式下载;在用户需要在线预览OBS对象的场景,建议使用自定义域名实现。

  • 新增/编辑情报指标 - 安全云脑 SecMaster

    在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 情报管理”,进入情报管理页面。 2 情报管理页面 在情报管理页面单击“新增”,并在右侧弹出的新增情报管理页面中配置参数。 表1