已找到以下 309 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全分析概述 - 安全云脑 SecMaster

    下载日志 支持将原始日志或查询分析后日志下载到本地。 查看表统计结果 当您执行了查询分析语句后,安全云脑支持通过表统计形式对查询和分析结果进行可视化展示。 目前支持表格、折线、柱状和饼方式进行展示。 父主题: 安全分析

  • 用户自评估 - 安全云脑 SecMaster

    ”,进入自评估页面。 2 自评估 在租户自评估页面,对每个检查项进行自评。 3 自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角的“提交”。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    > 智能建模”,进入智能建模可用模型页面。 7 可用模型页面 在模型列表中,勾选所有需要启动模型,然后单击列表左上角“启用”。 当模型状态更新为启用,则表示启动模型成功。 步骤三:配置并启用剧本 在安全云脑中,默认“关键运维操作实时通知”流程初始版本(V1)也已启用,无

  • 目录定制 - 安全云脑 SecMaster

    间管理页面。 1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 目录定制”,进入目录定制页面。 2 进入目录定制页面 在目录定制列表中,查看目录详细信息。 表1 目录参数说明 参数名称 参数说明 一级目录 目录所属一级目录名称。 二级目录 目录所属二级目录名称。

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 1 高危告警自动化安全封堵

  • 高危告警自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 管理检查项 - 安全云脑 SecMaster

    ”页签,进入检查项管理页面。 7 进入检查项页面 在下方检查项列表左上角,单击“导入”。 在弹出对话框中单击“下载模板”,根据模板填写检查项信息。 填写完成后,在弹出对话框中单击“添加文件”,上传已填写信息表格。 支持导入.xlsx格式文件。 一次仅支持导入一个文件,且单次导入数据条不超过100条。

  • 认证证书 - 安全云脑 SecMaster

    华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下

  • 查看安全合规总览 - 安全云脑 SecMaster

    订阅安全遵从包后,在合规总览界面可查看当前已订阅安全遵从包法规、标准条款遵从概况和策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅或取消订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 手动执行基线检查 - 安全云脑 SecMaster

    基线检查中针对检查方式为“手动”检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。其中如下遵从包含有手动检查项: “等保2.0三级要求”所有检查项。 “安全上云合规检查1.0”中部分检查方式为“手动”检查项。 “护网检查”中部分检查方式为“手动”检查项。 “

  • 审计与日志 - 安全云脑 SecMaster

    查询 出于分析或审计等目的,用户开启了云审计服务后,系统开始记录SecMaster资源操作。云审计服务管理控制台保存最近7天操作记录。 关于SecMaster云审计日志查看,如1所示。 1 查询日志 父主题: 安全

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    当新增HSS高危漏洞时,会通过SMN服务对运营人员发送漏洞通知。 1 高危漏洞自动通知流程 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入企业主机安全(Host Security Service,HSS)服务漏洞日志数据,详细操作请参见数据集成。 2 接入HSS告警

  • 场景说明 - 安全云脑 SecMaster

    于防入侵,保障不因入侵失分被问责。能够更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您安全需求。 本场景将介绍在护网、重保场景中安全云脑使用,具体流程如下所示: 1 使用流程 父主题: 安全云脑护网/重保最佳实践

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 删除工作空间 - 安全云脑 SecMaster

    如果不再需要某个工作空间,可以参照本章节进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防和处理,安全性能降低,且删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 查看模型模板 - 安全云脑 SecMaster

    查看模型模板 操作场景 安全云脑支持利用模型对管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。模型是基于模板而创建,因此,需利用已有模型模板创建模型。 安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),请在参考本章节进行查看。

  • 方案概述 - 安全云脑 SecMaster

    采集组件。单个租户只需要配置安装一台日志采集器节点。 2 日志采集器节点架构 采集器:定制化Logstash。采集器节点则是定制化Logstash+组件控制器(isap-agent)。 连接器:Logstash配置基础概念,主要包括input、output两部分,分别对