已找到以下 273 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 管理节点和组件 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 约束与限制 - 安全云脑 SecMaster

    级为标准版或专业版。 增值包不支持单独使用。 如果需要购买增值包,请先购买标准版或专业版。 如果退订了按需计费专业版,系统将自动一并退订增值包。 如果退订了包周期计费标准版或专业版,需手动一并退订增值包。 标签 最多支持为安全云脑添加10个标签。 工作空间 表2 工作空间 模块

  • 处理待办任务 - 安全云脑 SecMaster

    当剧本/流程任务执行到某一节点时,任务暂停需人工处理,剧本/流程任务才能继续执行。 本章节主要介绍如何处理待办任务。 前提条件 触发剧本/流程任务,且任务流程需人工处理。 处理待办任务 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择“

  • 步骤七:安装日志采集组件(Logstash) - 安全云脑 SecMaster

    在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在配置管理界面的节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择(可选)步骤一:购买ECS购买/准备节点后,单击“确认”。 在配置管理界面,单击页面右下角“保存并应用”。

  • 管理遵从包 - 安全云脑 SecMaster

    安全云脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行启用、停用、删除(自定义新增遵从包)操作。 单击遵从包列表右上角设置按

  • 服务委托授权 - 安全云脑 SecMaster

    FullAccess 弹性云服务器所有权限 SecMaster_Agency 用于首次购买安全云脑场景,获取账号中ECS主机资产信息。 用于资产管理场景同步ECS资产信息。 用于涉及到ECS相关剧本流程执行,例如主机一键解封、主机一键隔离等。 WAF FullAccess Web应用防火墙管理员

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    业对权限最小化安全管控要求。 支持授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细访问控制。 权限:允许或拒绝某项操作。 授权项:自定义策略中支持Action,在自定义策略中Action中

  • 查看漏洞详情 - 安全云脑 SecMaster

    参数说明 漏洞名称 扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 等级 漏洞危险程度。 漏洞ID 漏洞ID信息。 影响资产 受某个漏洞影响资产总数。 漏洞编号 漏洞对应编号。 最近扫描时间 最近一次扫描时间。 是否处理 该漏洞是否处理。 安全云脑漏洞

  • 告警转事件 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 告警转事件返回body体 400 告警转事件错误返回body体

  • 磁盘分区 - 安全云脑 SecMaster

    量为“100GB”磁盘。 云硬盘购买参数信息配置请参考购买云硬盘。 磁盘挂载成功后,可以在ECS云硬盘页面查看挂载磁盘。 图2 挂载磁盘 云硬盘挂载至云服务器后,需要登录云服务器初始化云硬盘,即格式化云硬盘,之后云硬盘才可以正常使用。初始化数据盘具体操作,请参见初始化数据盘。

  • 导入或导出漏洞 - 安全云脑 SecMaster

    进入漏洞管理页面 在漏洞管理界面,选择漏洞类型任意一个页签,进入对应漏洞管理页面。 例如,导入Linux漏洞,则此处选择“Linux漏洞”页签。 在漏洞管理页面中,单击漏洞管理列表上方“导入”,弹出导入对话框。 仅支持导入.xlsx格式文件,单次导入文件大小不超过5MB,且单次导入数据不超过100条。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 如何让IP类型资产在资产管理页面中显示? - 安全云脑 SecMaster

    如何让IP类型资产在资产管理页面中显示? 安全云脑资产管理页面中,支持显示IP资产。 本章节将介绍如何让IP类型资产在资产管理页面中显示。 让IP类型资产在资产管理页面中 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    信息情感分布:以饼图样式展示敏感、非敏感和中性信息分布情况。 媒体来源明细:展示该事件监测范围内,活跃媒体声量TOP2媒体来源及其数据量。 主要舆情 展示此次报告主要舆情信息,包括舆情标题、时间、来源、属性及链接。 传播走势 展示此次监测信息传播走势、详情和路径。 数据透视

  • 安全分析 - 安全云脑 SecMaster

    是数据存储和传输的实际容器。 威胁检测模型 是一种被训练AI智能识别算法模型。能针对特定威胁,自动化完成数据汇聚、分析和报警,这种检测模式具备较好泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂新型攻击。 父主题: 基本概念

  • 自动更改告警名称 - 安全云脑 SecMaster

    配置完成后,单击右上角“保存并提交”,并在弹出流程自动校验框中,单击“确定”,页面返回流程管理页面。 审核流程版本。 在流程管理页面中,单击“自动更改告警名称”流程所在行“操作”“版本管理”。 在流程版本管理页面中,单击编辑流程版本所在行“操作”列“审核”。 在审核确认框中,选择

  • 审计与日志 - 安全云脑 SecMaster

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster管理事件和数据事件用于审计。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    进入应急策略管理页面 在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框中,输入阻断原因,并单击“确定”。 批量取消阻断 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。