已找到以下 233 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查询数据类列表 - 安全云脑 SecMaster

    String 创建者ID creator_name String 创建者名称 modifier_id String 修改者ID modifier_name String 修改这名称 cloud_pack_version String 订阅包版本 region_id String 区域ID

  • 工作空间列表查询 - 安全云脑 SecMaster

    String 创建人id creator_name String 创建人名称 modifier_id String 修改人id modifier_name String 修改人名称 project_id String 所属项目id project_name String 所属项目名称 domain_id

  • 错误码 - 安全云脑 SecMaster

    400 SecMaster.20048034 匹配流程与剧本数据类不一致 400 SecMaster.20048035 系统内置剧本不允许修改 400 SecMaster.20048036 系统内置剧本不允许删除 父主题: 附录

  • 基线检查概述 - 安全云脑 SecMaster

    基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据系统默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:如果您新增或修改了自定义的基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应的基线风险。 3 查看检查结果

  • 安全分析概述 - 安全云脑 SecMaster

    (可选)新增数据空间 创建用于存储收集日志数据的数据空间。 通过控制台接入的数据,系统创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。

  • 手动续费 - 安全云脑 SecMaster

    在安全云脑实例所在行,单击“续费”,跳转至“续费”页面。 在续费页面选择“续费时长”,如选择“一年”。 (可选)设置并勾选“统一到期时间”。默认统一到期时间设置为每月1号23:59:59 GMT+08:00。 单击“去支付”,完成支付操作。 在费用中心续费 登录管理控制台。 在控制台页面上方,选择“费用与成本

  • 内置剧本 - 安全云脑 SecMaster

    高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 告警指标提取 告警中IP信息抽取,通过情报系统进行验证,如果为恶意IP,可以IP信息设置成指标,并与源告警相互关联 Alert 重复告警自动关闭 将近7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警

  • 配置索引 - 安全云脑 SecMaster

    开数据管道列后,再单击管道名称,右侧显示管道数据的检索页面。 图3 管道数据页面 在数据管道检索页面,单击右上角“索引配置”,页面右侧展示索引配置页面。 在索引配置页面中,配置索引参数。 开启索引状态。 索引状态默认开启,索引状态关闭时,无法索引和查询采集到的日志。 配置索引参数,参数配置说明如表1所示。

  • 购买和变更规格 - 安全云脑 SecMaster

    购买和变更规格 为什么主机最大配额不能小于主机数量? 购买安全云脑时提示权限不足怎么办? 安全云脑如何变更版本规格? 如何态势感知升级至安全云脑?

  • 管理节点和组件 - 安全云脑 SecMaster

    在组件管理页面中,查看组件的详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧弹出该组件的运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧弹出该组件的详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧弹出该组件的配置管理页面。 在节点配置栏中,编辑节点配置信息。

  • 立即执行基线检查 - 安全云脑 SecMaster

    认框中,单击“确认”。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。 立即执行某个检查计划 本部分介绍如何立即执行某个检查计划,配置后,系统立即执行已选择的检查计划,开始检查遵从包中的检查项目。 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 产品功能 - 安全云脑 SecMaster

    查看合规评估与治理结果。 合规策略扫描 Policy as Code,安全遵从包内的法规标准条款代码化,周期性、自动化扫描云上资产的合规情况,可视化看板呈现风险,提供华为专家改进建议。 自评估检查项 安全遵从包内的法规标准条款转化成检查项,租户可根据检查项完成自身业务的合规

  • 入门实践 - 安全云脑 SecMaster

    寻威胁。 自动化处理安全事件 介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维的自动化编排和快速响应。 非华为云日志数据接入安全云脑或安全云脑日志转出至第三方系统/产品 介绍如何采用多种方式采集各类日志数据,以及如何对采集的日志数据进行解析、转出、可视化查询、威胁建模等操作。

  • 查看情报指标 - 安全云脑 SecMaster

    情报指标列表中,可以查看情报的威胁度、发现时间、状态等信息。如需查看某个指标详细信息,可单击指标名称,页面右侧展示指标的详细信息。 在情报概览页面可以查看情报的基本信息和关联信息(包括关联的威胁指标、告警、事件)。 在关联信息中,可以情报指标和其他情报指标、告警和事件进行绑定或解绑操作。 父主题: 情报管理

  • 欠费说明 - 安全云脑 SecMaster

    云脑资源仍可正常使用。然而,对于涉及费用的操作,如新购安全云脑、升级安全云脑规格、续费订单等,用户无法正常进行。 按需计费 当您的账号因按需安全云脑资源自动扣费导致欠费后,账号变成欠费状态。欠费后,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台

  • 告警概述 - 安全云脑 SecMaster

    够迅速响应并采取措施解决问题。 当安全云脑检测到的云资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式威胁信息展示在安全云脑告警管理界面中。 在安全云脑的告警管理页面可以执行以下操作: 查看告警信息:可以通过查看告警列表了解近360天的告警威

  • 接入日志数据 - 安全云脑 SecMaster

    每个Region的首个工作空间可自动加载当前Region推荐接入的日志数据(未全部接入)。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 建议安全云脑管理的资产以及资产的告警、基线检查结果、漏洞数据、日志数据接入同一个工作空间,便于统一运营,进行安全分析关联。 本章节介绍如何接入数据并查看日志存储位置。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    当前管道中数据位置的策略。 读取身份 数据源读取身份信息说明。 配置数据目的,请根据投递目的进行配置。 PIPE:当前管道数据投递到本账号其他管道或其他账号的管道中,请根据您的需要进行选择配置。 本账号投递:当前管道数据投递到本账号的其他管道中,参数配置说明如表3所示。 表3 配置数据目的-本账号PIPE

  • 购买安全云脑 - 安全云脑 SecMaster

    存储,可以设置每日数据采集量和日志存储的总量。 购买配置说明: 按需购买时,根据实际使用的采集量和存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统按照设置的量自动适配资源包规格,具体规格说明如表2所示。 表2 安全数据采集和安全数据保留资源包规格说明

  • 查看总览 - 安全云脑 SecMaster

    0时,才会在“漏洞类型Top5”中显示对应数据。如未显示数据或需要查看TOP5漏洞类型,请将主机Agent1.0升级至Agent2.0。 单击漏洞模块中的“实时监控最新漏洞风险事件 Top5”栏,系统列表实时呈现近7天内TOP5的漏洞事件,可快速查看漏洞详情。 呈现当日最新TOP5漏洞