已找到以下 215 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何查看安全数据采集安全数据资源包的剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集安全数据资源包的剩余量? 已包周期购买安全云脑的安全数据采集安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏的“查看”。 图1

  • 剧本介绍 - 安全云脑 SecMaster

    剧本介绍 背景说明 攻击链路在网络安全领域中是一个重要的概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统采取的一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统的危害是巨大的。一旦攻

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应的剧本流程的运行都需要绑定数据类,由数据对象(数据类的实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 告警概述 - 安全云脑 SecMaster

    告警是运维的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置、类型影响。

  • 管理应急策略 - 安全云脑 SecMaster

    在应急策略管理页面,查看应急策略相关信息。 表1 查看应急策略信息 参数名称 参数说明 策略下发数量 统计近一周策略下发执行成功的数量。 操作连接TOP3 统计近一周策略下发执行成功的记录,TOP3操作连接的数量。 阻断区域TOP5 统计近一周策略下发执行成功的记录,TOP5阻断区域的数量。

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    ”释放资源。 更多费用订单说明信息,请参见费用中心。 约束与限制 包周期计费的标准版专业版,资产配额与增值包功能需分别退订/取消。 当资产配额(专业版或标准版)被全部退订/取消后,当前为基础版时,您再执行退订/取消增值包功能操作。 按需计费的专业版,退订/取消专业版资产配额时,增值包功能将一并退订/取消。

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全云脑到期后,会继续收费吗? 安全云脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”“订购方式”定义不同的保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源的数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题:

  • 获取项目ID - 安全云脑 SecMaster

    } } 从控制台获取项目ID 在调用接口的时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 管理流程 - 安全云脑 SecMaster

    在流程管理页面,单击目标流程所在行“操作”列的“删除”,弹出删除流程确认框。 在弹出确认框输入“DELETE”后,单击“确定”。 删除时,默认删除当前流程的所有历史版本,删除后不可恢复,请谨慎操作。 禁用流程 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 配置剧本 - 安全云脑 SecMaster

    配置剧本 操作场景 本章节介绍如何启用剧本,通过HSS恶意文件隔离查杀进行恶意软件勒索软件告警处置。 前提条件 已在安全云脑工作空间的“设置 > 数据集成”页面接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑

  • 新增采集通道 - 安全云脑 SecMaster

    确认”。 运行参数:节点添加后,如在已添加节点运行参数,请参照以下步骤进行处理: 在节点列表,单击目标节点所在行“操作”列的“运行参数”按钮。 单击“添加配置”,设置运行键运行值。 移除节点:节点添加后,如需移除,请在节点列表,单击目标节点所在行“操作”列的“移除”按钮,已添加节点将被移除。

  • 查看布局模板 - 安全云脑 SecMaster

    查看布局模板 操作场景 布局已有多个页面布局的管理页详情页面模板,例如告警管理、事件管理、漏洞管理等。 本章节主要介绍如何查看布局模板,如何查看布局。 导入布局文件时,上传文件格式为.zip,布局个数不超过1个,且文件总量不超过10M。 导出布局文件时,导出文件格式为.zip

  • 停止计费 - 安全云脑 SecMaster

    停止计费 为了防止资源浪费,产生不必要的费用,对于不使用的资源,可停止计费。 包周期计费的标准版专业版,资产配额与增值包(安全大屏、智能分析、安全编排)功能需分别退订/取消。 当资产配额(专业版或标准版)被全部退订/取消后,当前为基础版时,您再执行退订/取消增值包功能操作。

  • 升级版本 - 安全云脑 SecMaster

    安全云脑提供有基础版、标准版、专业版供您选择,各版本的功能差异请参见产品功能。 操作过程,如果提示权限不足,请参照添加权限进行处理。 基础版升级为标准版或专业版 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 查看资产信息 - 安全云脑 SecMaster

    关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 在资产管理页面,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 在订阅资产设置页面,在需要订阅资产所在的region所在行“是否开通”列开启订阅。

  • Top-N - 安全云脑 SecMaster

    Top-N 功能描述 Top-N 查询是根据列排序找到N个最大或最小的值。最大值集最小值集都被视为是一种 Top-N 的查询。若在批处理或流处理的表需要显示出满足条件的 N 个最底层记录或最顶层记录, Top-N 查询将会十分有用。 语法格式 SELECT [column_list]

  • 安全分析 - 安全云脑 SecMaster

    是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道的消息进行消费并处理。 消息队列 是数据存储传输的实际容器。 威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同

  • 一键阻断或解封 - 安全云脑 SecMaster

    OBS/DBSS告警 数据防线 当前可根据实际攻击场景调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产攻击源的网络通信等 本章节介绍如何执行一键阻断一键解封操作。 一键阻断 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 >

  • 管理剧本 - 安全云脑 SecMaster

    运行次数:提供查看剧本的运行总次数、定时触发次数事件触发次数。 平均运行时长:提供查看平均运行时长、最长运行时长最短运行时长。其中,平均运行时长=实例运行总时长/实例总个数。 实例状态统计:提供查看实例运行总个数、运行成功个数、运行的实例个数、运行失败个数终止个数。 创建人 创建该剧本的用户。

  • 勒索事件响应方案 - 安全云脑 SecMaster

    到工单WarRoom持续响应该事件。 确保您的组织的法律顾问了解并参与到事件的内部响应和外部沟通,并将负责公共或外部沟通的同事添加到工单,以便他们能够及时履行其沟通职责。如果地方或联邦法规要求报告此类事件,请通知有关当局,并向其法律顾问或执法部门寻求关于收集证据保存监管