已找到以下 221 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 分析溯源 - 安全云脑 SecMaster

    设置查询条件或直接输入查询语句操作参考查询语法。 查询之后通过原始日志看到详细日志数据,如3所示。 3 原始日志 同时,也可以通过显示字段,进行字段筛选显示查看分析,如4所示。 4 选中显示字段 常用查询语句 表1 常用查询语句 需求 管道 查询语句 某IP访问查询 sec-waf-access

  • 值班响应大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 安全云脑默认提供一个值班响应

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    nt定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点和采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 1 采集节点故障 2 采集通道故障 可能原因 用户配置连接器或解析器在语法或者语义上

  • 查询与分析日志 - 安全云脑 SecMaster

    日志分布直方 此处将展示查询到日志在时间上分布情况,同时,将鼠标放在柱状上,可查看该数据块代表时间和日志命中次数。 13 日志分布直方 原始日志 在“原始日志”页签将展示当前查询结果。 14 原始日志 设置显示日志数据信息: 页面中默认展示最近15分钟内日志数据,

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    组件管理”,进入节点管理页面后,单击目标节点名称。 查看执行命令中workspaceId和projectId。 8 控制台中参数信息 查看实际运行命令中workspaceId和projectId,是否与4中一致。 9 命令中参数信息 修改实际执行命令中workspaceId和projectId。

  • 管理剧本版本 - 安全云脑 SecMaster

    剧本编排”,默认进入剧本管理页面。 2 进入剧本管理页面 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 3 进入剧本版本管理页面 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列“预览”,弹出预览版本页面。 在剧本版本预览页面,查看目标剧本版本详情,包括“基本信息”、“版本信息”、“匹配流程”等。

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启用,无需手动启用。默认“HSS文件隔离查杀”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。

  • 工作空间概述 - 安全云脑 SecMaster

    管理托管:空间托管页面中,可以管理托管视、我纳管和纳管我。 托管视:查看已创建托管视及其详细信息,支持查看、编辑、修改、删除或批量删除托管视。 我纳管:呈现有哪些工作空间托管在我创建托管视中,支持查看我纳管任务以及任务参数,管理我纳管任务(包括接收、拒绝、解除、删除)。 纳管我:呈现我

  • 管理流程 - 安全云脑 SecMaster

    流程对应数据类。 流程状态 流程当前状态。当前分为已启用和未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。

  • 配置剧本 - 安全云脑 SecMaster

    实现效果 攻击链路分析告警通知剧本完成之后,对应HSS告警会将与之关联网站资产影响WAF来源告警关联: 7 关联告警 对应告警评论增加剧本评论: 8 增加评论 并邮件通知客户进行告警处置: 9 邮件通知 父主题: 攻击链路分析告警通知

  • 查看策略扫描结果 - 安全云脑 SecMaster

    策略扫描”,进入策略扫描页面。 1 进入策略扫描页面 查看策略扫描结果。 2 策略扫描 默认展示所有资源所有策略扫描情况。 策略扫描情况:所有资源所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过策略TOP5。 如需查看某个资源所有策略扫描情况,可在上方筛选框中,选择对应资源。

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 1 进入目标工作空间管理页面 启用主机自定义类型。 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“类型管理”页签,进入类型管理页面。 2 进入类型管理页面 在类型管理页面,选择“自定义类型”

  • 管理数据投递任务 - 安全云脑 SecMaster

    入数据投递管理页面。 2 进入数据投递管理页面 在投递任务列表页面中,查看已有投递任务。 表1 投递任务 操作 操作说明 名称/ID 投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。

  • 启用流程 - 安全云脑 SecMaster

    页签,进入流程管理页面。 5 流程管理页面 在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。 6 进入流程版本管理页面 在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“编辑”,进入流程绘制界面。 在流程绘制页面中,从左侧资源库(提

  • 自动更改告警名称 - 安全云脑 SecMaster

    “版本信息”栏中已复制版本所在行“操作”列“编辑”,进入流程绘制界面。 在绘制页面中,单击SecMasterBiz插件,并在左侧展示该插件信息中配置插件“入参”信息。 SecMasterBiz插件参数说明请如下: 5 SecMasterBiz插件 SecMasterB

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“编辑”,进入流程绘制界面。 在流程绘制页面中,从左侧资源库(提供基础节点、流程节点、插件节点)拖拽节点到右边画布,进行设计。 表1 资源库参数详情 参数名称 参数说明 基础 基础节点 开始节点 一个流程开始。每个流程仅允许一个开始节点,整个流程从开始节点启动执行。

  • 管理剧本 - 安全云脑 SecMaster

    剧本编排”,默认进入剧本管理页面。 2 进入剧本管理页面 在剧本管理页面,查看剧本信息。 3 查看剧本信息 剧本列表上方,呈现当前待审核、未启用、已启用剧本总数。 在剧本列表中查看已有剧本信息。 当剧本较多时,可以通过搜索功能快速查询指定剧本。 如需查看某个剧本详细信息,可单击待查看剧本名称,进入剧本详情页面。