已找到以下 459 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 漏洞管理概述 - 安全云脑 SecMaster

    洞发布时间漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级主要分为紧急、高、中、低四个等级,您可以参考修复优先级优先修复对您服务器影响较大漏洞。 SecMaster:显示漏洞等级,等级是根据漏洞最高CVSS分值得出,反应漏洞严重程度。

  • 新增采集通道 - 安全云脑 SecMaster

    如果用户需要对采集通道的运行参数做优化,此处提供了pipeline.batch.size、pipeline.workers、pipeline.batch.delay三个可选优化参数,用户可以根据自身业务情况进行优化。如果无需优化,直接删除相关配置即可。 表2 参数配置说明 参数 类型 说明 pipeline.batch

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权后,投递任务才能拥有对您云资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品安全日志及告警,并基于预定义自定义安全检测规则对多来源告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据安全保护。 支持接入云产品日志 安全

  • 数据采集流程 - 安全云脑 SecMaster

    组件安装。 3 配置连接器 配置源目的连接器,根据需要选择连接器并完成参数配置。 4 (可选)配置解析器 根据需要在页面上进行无码化解析器配置。 5 配置采集通道 配置连接通道,并与节点进行关联,下发Logstashpipeline配置,完成整个数据采集配置。 6 采集结果验证

  • 安全云脑 SecMaster华为云 - 安全云脑 SecMaster

    华为云安全发展之路 介绍华为云安全可信发展之路未来展望 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 认证鉴权 - 安全云脑 SecMaster

    MB以内,12MB以上请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。

  • 计费模式概述 - 安全云脑 SecMaster

    资源使用,无需提前预置资源,从而降低预置过多或不足风险。 表1列出了两种计费模式区别。 表1 计费模式 计费模式 包周期 按需计费 付费方式 预付费 按照订单购买周期结算。 后付费 按照实际使用时长计费。 计费周期 按订单购买周期计费。 秒级计费,按小时结算。 适用计费项

  • 查看图表统计结果 - 安全云脑 SecMaster

    当您执行了查询分析语句后,安全云脑支持通过图表统计形式对查询分析结果进行可视化展示,您可以根据分析需求选择合适统计图表类型展示查询分析结果。 安全云脑可以通过以下图表类型展示查询分析结果: 表格形式展示查询与分析结果 折线图形式展示查询分析结果 柱状图形式展示查询分析结果

  • 操作流程 - 安全云脑 SecMaster

    操作流程 本章节介绍如何将第三方(非华为云)安全日志接入安全云脑,同时,也支持将安全云脑日志转出至第三方系统/产品。具体流程如下: 图1 日志接入或转出流程图 本章节将介绍日志数据接入或转出操作流程进行简要说明。 表1 日志接入或转出流程说明 操作步骤 操作说明 (可选)步骤一:购买ECS

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在各类舆情风险点进行监测综合研判。

  • 查看资产信息 - 安全云脑 SecMaster

    例如,需要查看某个主机资产详细信息,请选择“主机资产”页签,再在主机资产页面中,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关环境信息、资产信息网络信息等信息。 在资产详情页面,可以对资产责任人、业务系统部门信息进行编辑,还可以绑定或解绑资产。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    可能原因 用户配置连接器或解析器在语法或者语义上存在错误,导致采集器无法正常运行,不断重启导致CPU、内存被占满。 问题定位 远程登录采集节点所在ECS。 您可以登录弹性云服务器控制台,在“弹性云服务器”列表中,单击“远程登录登录主机,详细操作请参见在云服务器控制台上登录主机。

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表。列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 管理分类&映射 - 安全云脑 SecMaster

    如果需要对分类映射进行编辑,可以单击目标分类映射名称,进入编辑页面进行编辑。 在编辑页面,可以编辑分类映射信息。 在分类映射列表中,还可以启用、禁用或复制、删除已有分类映射。 创建分类映射 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 查询剧本拓扑关系 - 安全云脑 SecMaster

    instance_id 是 String 剧本实例ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 content-type

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    如果是首次订阅,请单击流程引导“订阅安全遵从包”中“订阅”按钮,进入订阅安全遵从包页面。 在订阅安全遵从包页面中,选择需要订阅安全遵从包,单击右下角“确认订阅”。 安全遵从包详细介绍请参见安全遵从包规格说明。 在弹出订阅成功确认框中单击“返回”,可以返回订阅列表页面,查看已订阅安全遵从包详细信息。 如果

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策

  • 数据保护技术 - 安全云脑 SecMaster

    SecMaster通过多种数据保护手段特性,保证通过SecMaster数据安全可靠。 表1 SecMaster数据保护手段特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间数据传输进行加密