已找到以下 422 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 安全云脑 SecMaster

    提供权限管理基础服务,可以帮助SecMaster服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对SecMasterr资源访问范围。SecMaster权限可以通过细粒度定义允许和拒绝访问操作,以此实现SecMaster资源权限访问控制。

  • 组件控制器常用命令 - 安全云脑 SecMaster

    restart 说明:使用此命令将先停止isap-agent进程,并重新启动该进程。此命令用于isap-agent启动失败,或者节点因为机器故障导致进程不存在情况。 启动 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh start

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁运营 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。

  • 创建/编辑解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建/编辑解析器。

  • 创建托管 - 安全云脑 SecMaster

    如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 前提条件 接收托管方已创建托管视图,具体操作请参见创建托管视图。 托管方需要已授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    > 智能建模”,进入智能建模可用模型页面。 图6 可用模型页面 在模型列表中,勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。 步骤三:配置并启用剧本 在安全云脑中,默认“关键运维操作实时通知”流程初始版本(V1)也已启用,无

  • 安全云脑支持跨账号使用吗? - 安全云脑 SecMaster

    安全云脑支持跨账号使用吗? 支持。 安全云脑服务空间托管功能支持跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警和事件等。 详细操作请参见空间托管。 父主题: 产品咨询

  • 高危告警自动通知 - 安全云脑 SecMaster

    题所在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动通知”流程初始版本(V1)也已

  • 数据同步或数据一致性相关问题 - 安全云脑 SecMaster

    数据同步或数据一致性相关问题 为什么WAF、HSS中数据和SecMaster中数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 托管授权 - 安全云脑 SecMaster

    托管创建完成后,需要到目标工作空间所属账号中进行授权。授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 服务韧性 - 安全云脑 SecMaster

    自动将客户应用和数据转离受影响区域,保证业务连续性。为了减少由硬件故障、自然灾害或其他灾难带来服务中断,华为云SecMaster提供灾难恢复计划。 当发生故障时,SecMaster五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云SecMa

  • 启用安全模型 - 安全云脑 SecMaster

    在模型模板列表中,选择未创建模型模板,单击目标模板所在行“操作”列“详情”,右侧弹出模板详情页面。 在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。 在新增告警模型页面中,配置告警模型信息。 管道名称:选择该告警模型执行管道。 模型对应管道可以从模型描述中使用约束中获取,须

  • 计费样例 - 安全云脑 SecMaster

    此处进行了版本升级,新配置价格高于老配置价格,此时您需要支付新老配置差价。旧配置-标准版价格为15 元/配额/月,新配置-专业版价格为150 元/配额/月。计算公式如下: 升配费用=新配置价格*剩余周期-旧配置价格*剩余周期 公式中剩余周期为每个自然月剩余天数/对应自然月最大天数。本示例中,剩余周期=12(6月份剩余天数)/

  • 工作空间概述 - 安全云脑 SecMaster

    单/跨账号单Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 100个。 跨账号跨Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 10个。 单账号创建账号委托 ≤ 10个。 暂不支持在同一个浏览器多个窗口进入不同工作空间进行操作。 父主题: 工作空间

  • 约束与限制 - 安全云脑 SecMaster

    工作空间永久删除:永久删除workspace立即删除,不能进行恢复。 空间托管: 单账号单Region内最多创建1个空间托管视图。 单/跨账号单Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 100个。 跨账号跨Region空间托管视图(包含纳管工作空间数)中工作空间数

  • 什么是安全云脑 - 安全云脑 SecMaster

    帮助您实现一体化、自动化安全运营管理,满足您安全需求。 介绍视频 为什么选择安全云脑 一键安全合规:一键生成遵从报告,华为积累全球安全合规经验服务化,帮助用户快速实现云上业务安全/隐私保护遵从。 一屏全面感知:采集各类安全服务告警事件,并进行大数据关联、检索、排序,全面评

  • 计费模式概述 - 安全云脑 SecMaster

    源使用,无需提前预置资源,从而降低预置过多或不足风险。 表1列出了两种计费模式区别。 表1 计费模式 计费模式 包年/包月 按需计费 付费方式 预付费 按照订单购买周期结算。 后付费 按照实际使用时长计费。 计费周期 按订单购买周期计费。 秒级计费,按小时结算。 适用计费项

  • 安全评分 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。