已找到以下 304 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 值班响应大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全云脑默认提供一个值班响应

  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源云服务API版本号。 message Object

  • 分析溯源 - 安全云脑 SecMaster

    设置查询条件或直接输入查询语句操作参考查询语法。 查询之后通过原始日志看到详细日志数据,如3所示。 3 原始日志 同时,也可以通过显示字段,进行字段筛选显示查看分析,如4所示。 4 选中显示字段 常用查询语句 表1 常用查询语句 需求 管道 查询语句 某IP访问查询 sec-waf-access

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region中推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 增加配额 - 安全云脑 SecMaster

    权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机攻击后,不能及时感知威胁,造成数据泄露等风险。 增加配额

  • 管理数据投递任务 - 安全云脑 SecMaster

    入数据投递管理页面。 2 进入数据投递管理页面 在投递任务列表页面中,查看已有投递任务。 表1 投递任务 操作 操作说明 名称/ID 投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。

  • 查看策略扫描结果 - 安全云脑 SecMaster

    策略扫描”,进入策略扫描页面。 1 进入策略扫描页面 查看策略扫描结果。 2 策略扫描 默认展示所有资源所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。

  • 升级组件控制器 - 安全云脑 SecMaster

    根据界面提示,输入升级前准备中创建IAM账号和密码。 如果界面回显类似如下信息时,则表示Agent安装成功。 install isap-agent successfully 安装成功后,在安全云脑控制台节点管理页面中,查看节点状态。 6 查看节点状态 删除旧管理通道。 在“设置 >

  • 启用剧本 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 2 进入剧本管理页面 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 3 进入剧本版本管理页面 在版本管理页面中,单

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 4 网络通道配置完成 VPC终端节点(用于连通和管理采集节点)配置后,

  • 安全分析概述 - 安全云脑 SecMaster

    下载日志 支持将原始日志或查询分析后日志下载到本地。 查看表统计结果 当您执行了查询分析语句后,安全云脑支持通过表统计形式对查询和分析结果进行可视化展示。 目前支持表格、折线、柱状和饼方式进行展示。 父主题: 安全分析

  • 查看治理结果 - 安全云脑 SecMaster

    ”,进入治理结果页面。 2 治理结果 查看治理结果。 3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息和历史记录,可单

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    > 智能建模”,进入智能建模可用模型页面。 6 可用模型页面 在模型列表中,勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。 步骤三:配置并启用剧本 在安全云脑中,默认“关键运维操作实时通知”流程初始版本(V1)也已启用,无

  • 用户自评估 - 安全云脑 SecMaster

    ”,进入自评估页面。 2 自评估 在租户自评估页面,对每个检查项进行自评。 3 自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角的“提交”。

  • 磁盘分区 - 安全云脑 SecMaster

    因此,当您在/opt目录下安装isap-agent时,如果出现如1所示提示信息时,则表示当前ECS/opt目录磁盘空间不够。 1 磁盘空间不够 由于安装组件控制器(isap-agent)ECS目录磁盘至少挂载100G,因此需要先执行提示中命令执行进行分区,确保目录磁盘大小充足。 此时,

  • 下载日志 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 2 进入安全分析页面 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据检索页面。 3 管道数据页面 (可选)在管道数据检索页面,输入查询条件,选择时间下拉菜单中选择查询时间,并单击“查询/分析”。

  • 高危告警自动通知 - 安全云脑 SecMaster

    剧本编排”,默认进入剧本管理页面。 4 进入剧本管理页面 在剧本管理页面中,单击“高危告警自动通知”剧本所在行“操作”列“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 高危告警触发剧本,触发如下邮件通知: 5 告警通知邮件 父主题: 剧本说明

  • 查看安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况和策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规