已找到以下 352 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用安全模型 - 安全云脑 SecMaster

    在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。 在新增告警模型页面,配置告警模型信息。 管道名称:选择该告警模型执行管道。 模型对应管道可以从模型描述使用约束获取,须与约束管道信息保持一致,也可以参考执行管道进行填写。 图2 基础配置 其他参数、设置保持默认值即可。

  • 管理节点和组件 - 安全云脑 SecMaster

    在节点管理页面,查看节点详细信息。 当节点较多时,可以通过搜索功能快速查询指定节点。 表1 节点参数说明 参数名称 参数说明 节点名称/ID 节点名称/ID。 健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率

  • 管理连接 - 安全云脑 SecMaster

    进入连接管理页面 在连接管理页面,查看连接管理详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接名称。 连接类型 连接类型 连接信息 连接相关信息。 引用通道 连接被引用通道数量。 描述 连接相关描述。 操作 支持对连接进行编辑、删除操作。 删除数据连接 登录管理控制台。

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    采集器堆空间最大值,合理设置这个参数可以避免JVM过度消耗系统资源,从而提高应用程序稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 表示方法调用次数,当达到这个次数时,JRuby JIT

  • 策略管理概述 - 安全云脑 SecMaster

    线、运维防线、数据防线、应用防线、网络防线。 新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置为黑名单IP或IP地址段

  • 创建解析器 - 安全云脑 SecMaster

    需要对数据源进行清理、字段加工处理等操作时候,模板不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析器,以便将日志数据进行格式转换,实现无码化,将源日志转换成用户需要数据类型。安全脑支持两种方式配置日志解析器: 使用模板进行创建:安全脑提供模板

  • 配置剧本 - 安全云脑 SecMaster

    处置。 前提条件 已在安全脑工作空间“设置 > 数据集成”页面接入来源为HSS和WAF告警数据。 接入HSS和WAF攻击数据,并开启HSS数据自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全脑工作空间“资产管理”页面,单击资产名称,进入资产详情页面,将网站资产和主机资产进行关联。

  • 磁盘分区 - 安全云脑 SecMaster

    GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS云硬盘页面查看已挂载磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据具体操作,请参见初始化数据盘。 进行磁盘分区操作。

  • 安全分析 - 安全云脑 SecMaster

    是用来构建并传输数据到服务端逻辑概念,负责把数据放入消息队列。 订阅器 用于订阅安全脑管道消息,一个管道可由多个订阅器进行订阅,安全脑通过订阅器进行消息分发。 消费者 是用来接收并处理数据运行实体,负责通过订阅器把安全脑管道消息进行消费并处理。 消息队列 是数据存储和传输的实际容器。

  • 使用安全脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    在流程版本管理页面,单击“版本信息”栏v1版本所在行“操作”列“复制”。 图8 复制流程版本 在弹出的确认框,单击“确定”。 编辑并提交流程版本 在流程版本管理页面,单击“版本信息”栏草稿版本所在行“操作”列“编辑”。 图9 编辑流程 在流程图绘制页面,单击所有节点

  • 升级组件控制器 - 安全云脑 SecMaster

    安装成功后,在安全脑控制台节点管理页面,查看节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面,单击“新增”,并在新增节点页面,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框,单击“确定”。

  • 查看漏洞详情 - 安全云脑 SecMaster

    影响资产越多排序越靠前。 “漏洞编号”页签,显示TOP5漏洞编号及受影响资产数量。 “漏洞类型”页签,显示TOP5漏洞名称、漏洞危险等级及受影响资产。 风险资产TOP5排行 呈现TOP5风险资产。 漏洞列表 在下方漏洞列表,选择漏洞类型页签(例如,选择“Linux

  • 查看检查结果 - 安全云脑 SecMaster

    风险资源及风险等级 最近一次支持基线检查检查结果,风险资源总数、不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    名称须为全局(整个华为上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间备注信息。 单击“确定”。 在左侧数据空间导航栏,单击5新增数据空间名称右侧,并在下拉选项中选择“创建管道”,系统从右侧弹出创建管道页面。 图4 创建管道 在创建管道页面,配置管道参数,参数说明如表2所示。

  • 安全编排 - 安全云脑 SecMaster

    先根据预设剧本识别出攻击类型和严重程度。然后,系统会根据剧本定义流程,自动触发相应安全措施,如隔离被攻击系统、收集攻击数据、通知安全团队等。在这个过程,剧本和流程紧密配合,确保安全响应准确性和及时性。 插件管理 插件:是包含函数、连接器、公共库聚合。插件有自定义

  • 安全运营中心 - 安全云脑 SecMaster

    规要求企业/组织在使用者请求时报告数据泄露并检测个人数据。制定适当流程和程序与拥有适当技术同样重要。SOC成员帮助企业/组织承担保持技术和数据流程最新责任来遵守这些法规。 快速响应事件 发现和阻止网络攻击速度有多快至关重要。借助适当工具、人员和情报,可以在漏洞造成任何

  • 新增采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点配置运行参数,请参照以下步骤进行处理: 在节点列表,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键和运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 如何释放ECS和VPC终端节点资源? - 安全云脑 SecMaster

    作”列“注销”。 在弹出的确认框,单击“确认”。 删除VPC终端节点。 在节点管理页面,单击“新增”,并在弹出新增节点页面,选择网络节点。 在网络通道列表,单击“删除”。 图2 删除节点 在弹出的确认框,单击“确认”。 查看是否还有安全脑创建用于数据采集未释放的VPC终端节点。

  • 管理解析器 - 安全云脑 SecMaster

    在解析器列表管理页面,勾选需要导出解析器,并单击列表上方“导出”。 系统将自动下载.json格式解析器文件到本地。 删除解析器 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全脑管理页面。