已找到以下 436 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 接入数据 - 安全云脑 SecMaster

    入表格“存储位置”列查看日志数据存储位置。 查看后,可以前往目标工作空间对应管道查看接入日志数据。 图3 查看存储位置 相关操作 取消数据接入 在待取消接入云产品“审计相关日志”列,单击,关闭接入云服务日志。 单击“保存”。 编辑数据接入生命周期 在待编辑云产品“生命周期”列,输入生命周期时间。

  • 接入资产 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。 本章节介绍如何手动接入资产数据信息。 仅

  • 导入/导出资产 - 安全云脑 SecMaster

    ”页签。 在对应资产页面,勾选您需要导出资产,并单击列表右上角,弹出导出对话框。 在导出资产对话框中,配置参数。 表1 导出资产 参数名称 参数说明 导出格式 默认导出excel格式资产列表。 自定义导出列 选择导出表格中,需要导出参数。 单击“确定”。 系统将自动下载资产excel表格到本地。

  • 设置资产订阅 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 配置防线策略 - 安全云脑 SecMaster

    单击需配置防线策略产品所属防线名称,右侧滑出对应防线对应云服务信息。 在对应云服务页签中,单击“防护策略”,进入对应云服务防护策略配置页面。 如果还未购买对应云服务,请在产品介绍描述信息中单击产品名称,进入对应与服务控制台页面后,购买对应云服务。 在防护策略配置,配置对应云服务防线策略。 DDoS防护策略配置:

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件和勒索软件告警处置。 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    ion:为发送邮件通知SMN主题URN,查看方式如下: 在页面左上角单击,选择“管理与监管 > 消息通知服务”,进入消息通知服务管理页面。 在左侧导航栏,选择“主题管理 > 主题”,进入主题管理页面。 在主题列表中,查看步骤一:创建并订阅主题创建主题主题URN信息。 配置完成后,单击“确认”。

  • 空间托管概述 - 安全云脑 SecMaster

    由于托管是将本项目中工作空间托管给其他用户,因此,需要双重授权。 创建委托后,需要先在已有账号中,接收授权,同意将工作空间托管给其他用户。 然后在目标账号“工作空间 > 空间托管 > 我纳管”菜单下进行托管授权,统一接收托管。 授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。

  • 工作空间概述 - 安全云脑 SecMaster

    单/跨账号单Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 100个。 跨账号跨Region空间托管视图(包含纳管工作空间数)中工作空间数 ≤ 10个。 单账号创建账号委托 ≤ 10个。 暂不支持在同一个浏览器多个窗口进入不同工作空间进行操作。 父主题: 工作空间

  • 创建托管 - 安全云脑 SecMaster

    如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 前提条件 接收托管方已创建托管视图,具体操作请参见创建托管视图。 托管方需要已授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 保留关键字 - 安全云脑 SecMaster

    DELETE, DENSE_RANK, DEPTH, DEREF, DERIVED, DESC, DESCRIBE, DESCRIPTION, DESCRIPTOR, DETERMINISTIC, DIAGNOSTICS, DISALLOW, DISCONNECT, DISPATCH

  • 产品优势 - 安全云脑 SecMaster

    产品优势 见微知著指标脉络与态势呈现 您可以通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。 云原生资产盘点与风险预防 云上资产自动盘点,云安全配置自动检查,支持定位到资产,指导并辅助自动加固,帮助您告别黑资产、错配置焦虑。同时避免传统外挂式安全方案引入的隐式通道或安全设备漏洞。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    务LTS采集、查询和存储日志。 在日志服务LTS控制台,查询凭证在受损或泄露后日期/时间采取所有API操作。 从结果列表中,确定哪些API调用: 访问敏感数据,例如,OBS Object。 创建新华为云资源,例如数据库、云服务器等。 创建资源服务,包括ECS弹性伸缩组等。

  • 入门实践 - 安全云脑 SecMaster

    出至第三方系统/产品 介绍如何采用多种方式采集各类日志数据,以及如何对采集日志数据进行解析、转出、可视化查询、威胁建模等操作。 安全云脑护网/重保最佳实践 安全云脑支持在重大保障及防护演练前,全面地进行资产脆弱性盘点;在攻防演练期间,高强度7*24安全保障,侧重于防攻击,保障

  • 费用账单 - 安全云脑 SecMaster

    您可以在“费用中心 > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    索引可以存储数据量超过1个节点硬件限制数据。为满足这样需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期

  • 添加自定义遵从包 - 安全云脑 SecMaster

    添加自定义遵从包 本章节介绍如何自定义添加安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列

  • 创建托管视图 - 安全云脑 SecMaster

    绑定空间名称 选择需要绑定工作空间。 (可选)描述 自定义托管视图描述信息。 单击“确定”。 创建成功后,可以在“空间管理”或“空间托管”页面中查看已创建托管视图。 相关操作 编辑托管视图 在待编辑托管视图所在行“操作”列,单击“编辑”。 在弹出编辑托管视图中,修改托管视图参数后,单击“确定”。

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstash中filter部分无码化封装。目前,支持如下类型logstash插件: 表1 支持类型 解析器 对应logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • 购买咨询 - 安全云脑 SecMaster

    购买咨询 安全云脑如何变更版本规格? 购买安全云脑时提示权限不足怎么办? 如何释放ECS和VPC终端节点资源? 如何将态势感知升级至安全云脑?