已找到以下 324 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 安全云脑 SecMaster

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号ID用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、

  • 配置组件 - 安全云脑 SecMaster

    等待一段时间,当组件状态为“应用完成”时,表示在当前节点上采集器Logstash已经安装完成。 图3 配置完成 相关操作 用户若想查看组件详情,可参考查看组件详情。 父主题: 数据采集

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么WAF、HSS中的数据SecMaster中的数据不一致? 由于SecMaster中汇聚了WAF、HSS上报的所有历史告警数据,而WAFHSS中展示的是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致的情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 为什么总览页面中没有显示资产总数?

  • 立即执行基线检查 - 安全云脑 SecMaster

    获取云服务基线的风险配置。基线检查功能支持定期自动检查立即检查: 定期自动检查:根据安全云脑提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:支持立即检查所有检查规范或某个检查计划,实时查看是否存在基线风险。 本章节介绍如何立即执行基线检查,包含以下几种类型:

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在左侧导航栏选择“委托”,在委托界面,单击委托名称“SecMaster_Agency”,然后选择“授权记录”页面,可查看所有授权主体为SecMaster_Agency的授权记录。 图3 查看委托授权记录 步骤一:创建并订阅主题 “关键运维操作实时通知”流程需要使用消息通知服务(Simple Message

  • 剧本介绍 - 安全云脑 SecMaster

    通过AV检测HIPS检测帮助您发现资产中的安全威胁,检测到恶意软件勒索软件。 可通过SSH等方法访问云服务器查看实例状态监控等信息,查看是否有异常。或者通过其他方式收到攻击信息或勒索信息请求发现潜在威胁。 一旦确认攻击是事件,需要评估受影响范围、受攻击机器受影响业务及数据信息。

  • 购买安全云脑 - 安全云脑 SecMaster

    日数据采集量日志存储的总量。 购买配置说明: 按需购买时,将根据实际使用的采集量存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统将按照设置的量自动适配资源包规格,具体规格说明如表2所示。 表2 安全数据采集安全数据保留资源包规格说明

  • 购买增值包 - 安全云脑 SecMaster

    日数据采集量日志存储的总量。 购买配置说明: 按需购买时,将根据实际使用的采集量存储量进行收费,无需进行规格配置。 包周期购买时,需要根据需求测算“每天新增日志量”,设置完成后,系统将按照设置的量自动适配资源包规格,具体规格说明如表1所示。 表1 安全数据采集安全数据保留资源包规格说明

  • 管理管道 - 安全云脑 SecMaster

    管理管道 数据传输消息主题存储索引组合为数据管道。本章节介绍管理数据管道的相关操作: 创建管道:如果需要使用安全云脑提供的安全分析、数据分析、智能建模功能时,需要创建管道。 查看管道详情:指导用户通过管理控制台查看管道的信息,包括名称、所属数据空间创建时间等。 编辑管道:管道

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    购买、外网直接查询。 其他参数 根据选择的不同类型,还需要配置对应的参数信息,请根据界面显示进行填写。 例如,当“类型”选择“ipv6”时,还需要配置IP地址、邮箱账户、地区等信息。 单击“确认”。 编辑情报指标 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 管理剧本 - 安全云脑 SecMaster

    剧本当前状态。当前分为已启用未启用两种状态。 当前版本 剧本当前版本。 运行监控 单击,查看剧本运行监控。 选择时间:选择查看的监控时间。支持最近24小时、最近3天、最近30天最近90天的查询。 版本:选择查看的监控版本。支持全部、当前有效已删除类型的查询。 运行次数:提供查看剧本的运行总次数、定时触发次数和事件触发次数。

  • 一键阻断或解封 - 安全云脑 SecMaster

    设置的IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置的IP地址或IP地址段。 策略描述 自定义该阻断策略的描述信息。 配置完成后,单击“确定”,并在弹出的确认框中确认无误后,单击“确定”。 一键解封 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 风险控制 - 安全云脑 SecMaster

    在新增策略页面中,配置策略信息。 表1 新增应急策略 参数名称 参数说明 阻断对象 输入需要阻断的单个(或多个)IP地址或IP地址段,如有多个IP地址地址段,请使用英文逗号隔开。 标签 自定义应急策略的标签。 操作连接 选择该策略的操作连接。 阻断老化 确认是否老化该条阻断。

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    String 错误码 message String 错误描述 请求示例 查询数据对象的关系列表,偏移量为10,查询3条 { "limit" : 3, "offset" : 10 } 响应示例 状态码: 200 查询关联Dataobject列表返回body体 { "code" :

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本的升级配额的增加,请根据您的需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 审计与日志 - 安全云脑 SecMaster

    记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 日志 查询 出于分析或审计等

  • 告警管理 - 安全云脑 SecMaster

    领域,事件通常指的是已经发生并需要被关注、调查处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统的历史行为,以便于分析审计。 告警 告警是运维中的一种异常信号的通知,

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    务LTS采集、查询存储日志。 在日志服务LTS控制台,查询凭证在受损或泄露后的日期/时间采取的所有API操作。 从结果列表中,确定哪些API调用: 访问敏感数据,例如,OBS Object。 创建新的华为云资源,例如数据库、云服务器等。 创建资源的服务,包括ECS弹性伸缩组等。

  • 管理流程 - 安全云脑 SecMaster

    流程管理页面。 图2 流程管理页面 在流程管理页面中,查看已有流程的信息。 图3 查看流程信息 流程列表上方,呈现当前待审核、未启用、已启用流程的总数。 在流程列表中查看已有流程的信息。 当流程较多时,可以通过搜索功能快速查询指定流程。 表1 流程参数说明 参数名称 参数说明 名称

  • 管理数据空间 - 安全云脑 SecMaster

    可包含英文字母、数字-。其中,-不能出现在开头结尾,且不能连续出现。 名称须为全局(整个华为云上)唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。 单击“确定”,完成数据空间的新增。 新增完成后,可以在数据空间列表中查看已新增的数据空间。 查看数据空间详情