已找到以下 217 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 开启数据消费 - 安全云脑 SecMaster

    当前管道中数据消费配置状态。 管道名称 当前数据管道名称。 订阅器 系统预置订阅模式,决定数据如何传递给消费者。 访问节点 当前数据访问节点。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后,关闭数据消费。 父主题: 安全分析

  • 管理节点和组件 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 查询字段列表 - 安全云脑 SecMaster

    Boolean 是否展示在分类映射外其他地方 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值) content-type

  • 按需计费 - 安全云脑 SecMaster

    计费项 说明 服务版本 安全云脑版本,仅专业版支持按需购买。 配额数 设置ECS主机配额数量。 增值包 安全大屏 随按需计费安全云脑版本基础上,额外购买增值包-安全大屏,其计费模式也为按需计费。 日志审计 随按需计费安全云脑版本基础上,额外购买安全数据采集、安全数据保留,其计费模式也为按需计费。

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    耗系统资源,从而提高应用程序稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 表示方法调用次数,当达到这个次数时,JRuby JIT 编译器会尝试编译该方法本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 新增连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的地类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File

  • 配置组件 - 安全云脑 SecMaster

    管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。 单击页面右下角“保存并应用”。 等待一段时间,当组件状态为“

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    restart 说明:使用此命令将先停止isap-agent进程,并重新启动该进程。此命令用于isap-agent启动失败,或者节点因为机器故障导致进程不存在情况。 启动 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh start

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面中,单击“攻击链路分析告警通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 图7 关联告警 对应告警评论增加剧本评论:

  • 管理资产连接 - 安全云脑 SecMaster

    选择资产连接所需插件。插件相关介绍请参见查看插件详情。 创建人 资产连接创建人,该参数不支持修改。 创建时间 资产连接创建时间,该参数不支持修改。 修改人 资产连接最近一次修改用户,该参数不支持修改。 连接类型 选择资产连接类型。 凭证信息 根据选择连接类型填写凭证信息,例如AK、SK等。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    授权云服务资源访问权限 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 前提条件 使用安全治理功能账号需要具有“Agent Operator”、“Tenant Administrator”、“Security

  • 高危告警自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 查看并配置防线策略 - 安全云脑 SecMaster

    告警、待修复漏洞、基线检查问题安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、中危、低危、提示级别的风险资源。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 什么是安全云脑 - 安全云脑 SecMaster

    帮助您实现一体化、自动化安全运营管理,满足您安全需求。 介绍视频 为什么选择安全云脑 一键安全合规:一键生成遵从报告,华为积累全球安全合规经验服务化,帮助用户快速实现云上业务安全/隐私保护遵从。 一屏全面感知:采集各类安全服务告警事件,并进行大数据关联、检索、排序,全面评

  • 数据投递概述 - 安全云脑 SecMaster

    操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型数据投递到不同的云产品中。