已找到以下 227 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新增数据投递 - 安全云脑 SecMaster

    数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份 数据源读取身份信息说明。 配置数据目的,请根据投递目的进行配置。 PIPE:将当前管道数据投递到本账号其他管道或其他账号管道中,请根据您需要进行选择配置。 本账号投递:将当

  • 计费样例 - 安全云脑 SecMaster

    此处进行了版本升级,新配置价格高于老配置价格,此时您需要支付新老配置差价。旧配置-标准版价格为15 元/配额/月,新配置-专业版价格为150 元/配额/月。计算公式如下: 升配费用=新配置价格*剩余周期-旧配置价格*剩余周期 公式中剩余周期为每个自然月剩余天数/对应自然月最大天数。本示例中,剩余周期=12(6月份剩余天数)/

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义采集通道名称。 通道分组 选择5创建分组。 (可选)描述 自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增日志来源名称。 选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增日志目的名称。 选择后系统将自动生成已选择目的相关信息。

  • 监控安全风险 - 安全云脑 SecMaster

    以接入其他云服务安全告警,按照告警类型和等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件;定义威胁告警通知,设置每日定时告警通知和实时告警通知,通过接收消息通知及时了解威胁风险。定义监控威胁名单、告警类型、告警级别等,选择性呈现关注威胁告警。帮助用户及时了解安全状况,从而起到预警作用。

  • 综合态势感知大屏 - 安全云脑 SecMaster

    5分钟 近7天每日新增漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁资产数量和近7天内每日上报安全日志日志量大小。 威胁态势横坐标表示时间,左侧纵坐标表示受威胁资产数量,右侧纵坐标表示受威胁访问日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数和日志量大小。

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 操作步骤 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 什么是安全运营中心 - 安全云脑 SecMaster

    寻系统漏洞、违反安全策略行为和网络攻击模式,这些有可能帮助防止将来发生类似的入侵。 SOC类型 企业/组织有几种不同方式来设置其SOC。一些企业/组织选择构建具有全职员工专用SOC。这种类型SOC可以是内部,具有物理本地位置,也可以是虚拟,员工使用数字工具远程协调

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题对最终用户影响。 无论此

  • 值班监控 - 安全云脑 SecMaster

    请确认该操作是否为正常业务人员行为,如果不是,可以参考以下处置建议: 切断网络连接:立即停止受攻击设备或系统与网络连接,以防止攻击者继续进行攻击或窃取数据。 收集证据:记录攻击发生时间、攻击者使用IP地址、攻击类型和受影响系统等信息,这些信息可能有助于后续调查和追踪。 尝试攻击典型告警

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 错误码 - 安全云脑 SecMaster

    400 SecMaster.20010001 无效工作空间ID 400 SecMaster.20030001 无效参数 400 SecMaster.20030002 无效项目ID 400 SecMaster.20030003 无效名称 400 SecMaster.20030004

  • 产品功能 - 安全云脑 SecMaster

    支持基于告警和事件自定义规则提取指标。 × × √ 智能建模 支持利用模型对管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容,系统将产生告警提示。 × √ √ 安全分析 查询与分析 检索分析:支持数据快捷检索分析,支持安全调查场景安全数据快速筛留、筛除等操作,快速定位关键数据。 筛选统计

  • 审核流程版本 - 安全云脑 SecMaster

    驳回,驳回后流程版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 输入审核意见(当审核意见勾选驳回必填)。 审核驳回后流程版本可进行编辑,具体操作请参见管理流程版本。 流程版本状态变化: 当前流程仅有一个流程版本,审核通过后流程“版本状态”默认为“已激活”。 单击“确定”,完成审核流程版本。 后续处理

  • 自动更改告警名称 - 安全云脑 SecMaster

    配置完成后,单击右上角“保存并提交”,并在弹出流程自动校验框中,单击“确定”,页面返回流程管理页面。 审核流程版本。 在流程管理页面中,单击“自动更改告警名称”流程所在行“操作”“版本管理”。 在流程版本管理页面中,单击已编辑流程版本所在行“操作”列“审核”。 在审核确认框中,选择

  • 新增资产连接 - 安全云脑 SecMaster

    节点需要使用到连接域名和鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行,传入需要连接域名信息,以及在访问该域名,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他云服

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况自动生成。例如,当服务器CPU使用率超过90%,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 取消订阅安全遵从包 - 安全云脑 SecMaster

    取消订阅安全遵从包 操作场景 当您需要更换或取消当前订阅安全遵从包,可在订阅列表删除该安全遵从包。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源云服务API版本号。 message Object

  • 下载安全报告 - 安全云脑 SecMaster

    进入安全报告页面 在已创建目标安全报告模块,单击“编辑”,进入报告基本信息配置页面。 创建/复制安全报告,也可以下载报告,具体操作请参见创建/复制安全报告。 单击右上角“下一步:报告选择”,进入报告选择配置页面。 在报告选择页面,单击右侧预览页面左上角。 如需修改报告数据周期,可以在右侧预览页面右上角进行编辑。