已找到以下 267 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 数据消费 - 安全云脑 SecMaster

    数据消费是指第三方软件、产品等通过客户端实时消费日志服务的数据,是对全量数据的顺序读写。 安全脑提供数据消费功能,支持通过客户端实时消费数据。 开启数据消费 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    在弹出的添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置资产连接 使用“高危漏洞自动通知”流程前,需要将流程中使用到的凭证(“SMN云服务凭证”资产连接)进行参数配置。 在页面左上角单击,选择“安全与合规

  • 使用流程 - 安全云脑 SecMaster

    建。 配置索引 配置索引条件,缩小查询范围。 接入的云服务日志,默认已为部分保留字段配置索引,具体请参见日志字段含义。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 图表统计查询分析结果 当您执行了查询分析语句后,安全脑支持通

  • 新增数据投递 - 安全云脑 SecMaster

    无需执行此步骤。 在新增投递配置页面中,配置数据投递相关参数。 配置基本信息。 表1 基本信息 参数名称 参数说明 投递名称 自定义投递规则的名称。 投递资源消耗 默认生成,无需配置配置数据源。 数据源配置中,显示当前管道数据的详细信息,无需配置。 表2 数据源参数说明 参数名称

  • 新增/编辑采集通道 - 安全云脑 SecMaster

    果无需优化,直接删除相关的配置即可。 表2 参数配置说明 参数 类型 说明 pipeline.batch.size int 配置每个worker线程每次收集event的数量,配置越大越有效率,但同理,内存开销也会增大,可以在jvm.options中配置增加堆空间。 pipeline

  • 升级组件控制器 - 安全云脑 SecMaster

    复制脚本。 图4 复制安装脚本 安装组件控制器。 使用远程管理工具(例如:Xftp、SecureFX、WinSCP、PuTTY、Xshell等)登录失联ECS节点。 粘贴复制的6.b复制的安装命令,以root权限执行,在ECS中安装Agent。 图5 安装agent 根据界面提示

  • 高危告警自动通知 - 安全云脑 SecMaster

    所在行“操作”列的“添加订阅”。 在弹出的添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置并启用剧本 在安全脑中,默认“高危告警自动通知”流程的初始版本(V1)也已启

  • 包周期 - 安全云脑 SecMaster

    * 购买时长 图2给出了上述示例配置的费用计算过程。 图中价格仅供参考,请以最终订单的价格为准,具体可参见安全脑价格详情。 图2 包周期安全脑费用计算示例 变更配置后对计费的影响 当前包周期安全脑的规格不满足您的业务需要时,您可以在安全脑控制台发起变更版本和增值包操作,

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    剧本说明 安全脑提供的关键运维操作实时通知剧本,基于运维操作,对关键运维操作进行邮件实时通知。 “关键运维操作实时通知”剧本已匹配“关键运维操作实时通知”流程,该流程是通过消息通知服务,当有关键运维操作时,发送通知给运营人员。 图1 关键运维操作实时通知流程 前提条件 已在安全脑工作空间的“设置

  • 投递日志数据至LTS - 安全云脑 SecMaster

    日志流:选择目的LTS日志流。如果无可用日志流,需进行创建,详细操作请参见创建LTS日志流。 其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予的权限。 投递请求需要获取访问您资源的读写权限,授权后,投递任务才能拥有对您资源相应的访问权限。 单击“确定”。 数据投递授权 在数据投递管理页

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    本章节将介绍如何在安全脑中创建日志存储位置(管道),用于日志存储、分析。 将非华为日志转入安全脑场景时,需要执行此步骤。将华为日志转出至第三方系统或者产品场景,请跳过此步骤。 创建日志存储管道 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 添加自定义遵从包 - 安全云脑 SecMaster

    单击遵从包列表左上角的“添加遵从包”,进入创建遵从包页面。 在创建遵从包页面中,配置遵从包基础信息。 表1 配置基础信息 参数名称 参数说明 遵从包名称 自定义遵从包名称。 描述 自定义遵从包描述信息。 (可选)高级配置 版本 设置遵从包版本。 分类 填写遵从包所属分类。 领域 填写遵从包所属领域。

  • 按需计费 - 安全云脑 SecMaster

    行次数 图2给出了上述示例配置的费用计算过程。 图中价格仅供参考,请以最终订单的价格为准,具体可参见安全脑价格详情。 图2 按需计费安全脑费用计算示例 变更配置后对计费的影响 如果您在购买按需计费实例后变更了配额数量,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。

  • 购买和使用安全脑标准版 - 安全云脑 SecMaster

    配置请参见购买安全脑。 登录华为管理控制台。 在页面上方选择区域后,在服务列表中选择“安全与合规 > 安全脑 SecMaster”,进入安全脑控制台。 在总览页面中,单击“购买安全脑”后,在弹出的访问授权页面中,勾选同意授权并单击“确认”。 在购买安全脑页面,配置购买参数。

  • 采集节点或采集通道故障 - 安全云脑 SecMaster

    通过查看日志,定位到当前采集通道filter部分(解析器)配置有误,如下图所示: 图4 采集器运行日志 执行以下命令,进入采集通道配置文件所在路径。 cd /opt/cloud/logstash/config/files 执行以下命令,查看filter部分是否存在异常。 cat 配置文件名 当出现如下图所示内容

  • 安全编排使用流程 - 安全云脑 SecMaster

    1 (可选)配置并启用流程 启用需要的安全脑内置的流程。 安全脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程的初始版本(V1)也已启用,无需手动启用。 同时,如果需要对某个流程进行编辑,可以复制初始版本进行处理。 2 (可选)配置并启用剧本

  • 自动续费 - 安全云脑 SecMaster

    更多关于自动续费的规则介绍请参见自动续费规则说明。 前提条件 请确认包周期安全脑还未到期。 在购买安全脑页面开通自动续费 您可以在购买安全脑页面开通自动续费,如图1所示。更多购买安全脑的信息,请参见购买安全脑。 图1 自动续费配置 在续费管理页面开通自动续费 登录管理控制台。 单控制台页面上方,选择“费用与成本

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    由于系统设计不当、错误处理机制不完善或资源限制(如内存泄漏导致的性能下降)等原因引起。 配置错误 配置错误或不一致的配置可能导致系统行为异常,进而触发多个看似不相关的告警。例如,错误的路由配置可能导致流量被错误地路由到不稳定的服务器,从而引发多个与性能相关的告警。 软件缺陷 软件

  • 管理采集通道 - 安全云脑 SecMaster

    采集通道的发送速率。 配置状态 采集通道的配置状态。 通道实例 采集通道数量。 运行状态 采集通道的运行状态。 操作 支持对采集通道进行编辑、停止等操作。 删除采集通道 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全脑 SecMaster”,进入安全云脑管理页面。

  • 创建/复制安全报告 - 安全云脑 SecMaster

    操作场景 安全脑提供安全报告功能。您可以通过创建安全报告,及时掌握资产的安全状况数据。 本章节主要介绍如何新建安全报告,以及通过复制已创建的报告快速创建报告。 约束与限制 单账号单workspace内,最多可创建10个安全报告(包含日报、周报和月报)。 前提条件 已购买安全脑专业版,且在有效使用期内。