检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
订阅终端:输入订阅终端邮箱地址,如username@example.com 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动通知”流程的初始版本(V1)也已启用,无需手动启用。默认“高危告警自动通知”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。 在页面左上角单击,选择“安全与合规 > 安全云脑
接入华为云服务日志数据 (可选)接入非华为云日志数据 步骤四:配置并启用相关检查 启用告警模型、剧本,执行基线检查,并配置策略管理,全面检查资源。 启用内置模型:可以利用模型对日志数据进行监控,如果检测到满足触发条件的内容时,将产生告警提示。 启用剧本:可以实现安全事件的高效、自动化响应处置。 执
步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动化安全封堵”流程的初始版本(V1)也已启用,无需手动启用。默认“高危告警自动化安全封堵”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本管理页面中,单击“高危告警自动化安全封堵”剧本所在行的“操作”列的“启用”。
5:30:00Z 最小长度:1 最大长度:255 cache 否 Boolean 是否启用缓存,默认true,禁用缓存 false 缺省值:true 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
查询语法,SQL。Query type. SQL. 缺省值:SQL 最小长度:1 最大长度:255 枚举值: SQL status 否 String 启用状态,启用、停用。Status, enabled, disabled. 缺省值:ENABLED 最小长度:1 最大长度:255 枚举值: ENABLED
on升级到isap-agent。 升级不影响数据面。 升级前准备 租户采集鉴权采用IAM鉴权,因此,需要创建拥有安全云脑接口访问权限,禁止开启MFA等校验规则的IAM最小权限用户。 登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统一身份认证服务 IAM”,进入统一身份认证服务管理控制台。
在类型管理页面,选择“自定义类型”页签,进入自定义类型页面后,选择“主机”类型。 在主机类型页面中,勾选“物理机”和“虚拟机”后单击“批量启用”,在弹出的确认框中,单击“确认”。 图3 启用主机类型 自定义导入主机资产。 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 图4 资产管理 在
澳门个人资料保护法没有对适用的“地域范围”进行规定。是否适用澳门PDPA或者是否受澳门法律的管辖,在上述3个场景涉及的情况,建议考虑以下两点: 资料处理活动是否在澳门特区领土范围有关联,例如在澳门特区内进行的个人资料搜集、储存的行为; 资料处理活动是否与澳门居民(包括法人、自然人)有关联。 您是否期望对您在澳门的个
漏洞管理中的漏洞统计数据 不合格基线数 实时 每小时 安全云脑基线检查中的数据 未防护资产 实时 每小时 用户没有开启安全防护的资产数量,例如没有开启主机安全服务的ECS,没有开启DDoS的弹性公网IP等。 TOP5 部门脆弱性统计 呈现脆弱性统计TOP5的部门,包括部门名称,该部门的脆
配置完成后,单击“确认”。 步骤三:配置并启用剧本 在安全云脑中,默认“高危漏洞自动通知”流程的初始版本(V1)也已启用,无需手动启用。默认“高危漏洞自动通知”剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本页面中,单击“高危漏洞自动通知”剧本所在行的“操作”列的“启用”。 在弹出的确认
应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 事件响应流程 识别身份凭证是否受损或泄露。 如果您收到如下提示信息,您需要排查并识别您的身份凭证是否受损或泄露: 来自华为云服务(例如,华为云证书管理服务CCM、安全云脑SecMaster、云审计服务CTS等)、外部监控系统的告警或指标;
rule_id 否 String 告警规则 ID。Alert rule ID. 最小长度:36 最大长度:36 status 否 Array 启用状态,启用、停用。Status, enabled, disabled. 最小长度:1 最大长度:256 数组长度:1 - 2 枚举值: ENABLED
剧本 提交剧本版本 审核剧本版本 启用剧本 管理剧本 管理剧本版本 父主题: 剧本编排管理
流程 审核流程版本 启用流程 管理流程 管理流程版本 父主题: 剧本编排管理
dataobject_create Boolean 标识数据对象是否创建时触发剧本 dataobject_update Boolean 标识数据对象是否更新时触发剧本 dataobject_delete Boolean 标识数据对象是否删除时触发剧本 version_type Integer
本章节介绍如何创建非管理员IAM账户。 租户采集的鉴权采用的是IAM鉴权,因此需要创建拥有安全云脑接口访问权限的IAM最小权限账户(机机账户),同时禁止开启MFA。该账户主要用于租户侧日志采集器登录并访问安全云脑。 操作步骤 使用IAM管理员账号登录管理控制台。 在页面左上角单击,选择“管理与监管
确认配置信息无误后,单击“确定”。 相关操作 停用遵从包 在待停用遵从包所在行“操作”列,单击“停用”。 在弹出的确认框中单击“确定”。 启用遵从包 在待启用遵从包所在行“操作”列,单击“启用”。 在弹出的确认框中单击“确定”。 编辑检查项 在待编辑遵从包名称进入遵从包详情页面。 在遵从包内容栏中“编辑”。
告警规则管理 列出告警规则 创建告警规则 删除告警规则 查看告警规则 更新告警规则 模拟告警规则 告警规则总览 启用告警规则 停用告警规则 列出告警规则模板 查看告警规则模板 父主题: API
路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 最小长度:32 最大长度:36 workspace_id 是 String 工作空间ID 最小长度:32 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述
表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 最小长度:32 最大长度:36 workspace_id 是 String 工作空间ID 最小长度:32 最大长度:36 表2 Query参数 参数 是否必选 参数类型 描述 search_txt