已找到以下 217 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品功能 - 安全云脑 SecMaster

    数据投递:支持将数据实时投递至其他管道或其他华为产品中,便于您存储数据或联合其它系统消费数据。 数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费和生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产和消费。提供Logstash开

  • 新增工作空间 - 安全云脑 SecMaster

    安全编排:进行安全编排,将企业和组织在安全运营过程中涉及不同系统或者同一个系统不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。旨在帮助企业和组织安全团队快速并高效地响应网络威胁,实现安全事故高效自动化响应处置。主要内容包括运营对象管理、剧本编排管理、页面布局管理、插件管理。

  • 漏洞管理概述 - 安全云脑 SecMaster

    布时间和漏洞影响资产重要性进行加权计算得出,反映了漏洞修复紧急程度。 漏洞修复优先级主要分为紧急、高、中、低四个等级,您可以参考修复优先级优先修复对您服务器影响较大漏洞。 SecMaster:显示漏洞等级,等级是根据漏洞最高CVSS分值得出,反应漏洞严重程度。 漏洞

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    在行“操作”列“由模板创建”。 在新增解析器页面中,进行参数配置。 表1 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。 描述 解析器描述信息,系统已根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统已根据模板自动生成,可进行修改。

  • 日志字段含义 - 安全云脑 SecMaster

    镜像id。 sys_arch String 系统CPU架构。 os_bit String 操作系统位数。 os_type String 操作系统类型。 os_name String 操作系统名称。 os_version String 操作系统版本。 network_info local_address

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您资源读写权限,授权后,投递任务才能拥有对您资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    应用场景 OBS 2.0支持 虚拟私有子功能二 虚拟私有(Virtual Private Cloud,以下简称VPC),为云服务器、容器、云数据库等资源构建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、

  • 查看态势总览 - 安全云脑 SecMaster

    看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”栏,系统将呈现TOP5(根据某个漏洞影响主机数量进行排序)漏洞类型。 此处TOP等级是根据某个漏洞影

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义采集通道名称。 通道分组 选择5创建分组。 (可选)描述 自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增日志来源名称。 选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增日志目的名称。 选择后系统将自动生成已选择目的相关信息。

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 安全分析 - 安全云脑 SecMaster

    是数据存储和传输的实际容器。 威胁检测模型 是一种被训练AI智能识别算法模型。能针对特定威胁,自动化完成数据汇聚、分析和报警,这种检测模式具备较好泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂新型攻击。 父主题: 基本概念

  • 快速添加日志告警模型 - 安全云脑 SecMaster

    管道名称 该告警模型执行管道,系统默认生成。 模型名称 自定义该条告警模型名称。 严重程度 设置该告警模型严重程度。可以设置致命、高危、中危、低危、提示级别。 告警类型 选择该条告警模型触发后,提示告警类型。 模型类型 默认为规则模型。 描述 填写该告警模型描述信息。 启用状态

  • 自定义大屏 - 安全云脑 SecMaster

    根据已有云上资源所在区域选择安全云脑区域。 已配置 显示已选择Region安全云脑版本信息,无需配置。 安全大屏 开启安全大屏。 日志审计 请根据需求进行购买。 安全分析 请根据需求进行购买。 安全编排 请根据需求进行购买。 标签 如果您需要使用同一标签标识多种资源,即所有服务

  • 创建或复制安全报告 - 安全云脑 SecMaster

    择日报布局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。

  • 为什么总览页面中数据不一致或未展示数据? - 安全云脑 SecMaster

    为什么总览页面中数据不一致或未展示数据? 为什么WAF、HSS中数据和SecMaster中数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 查看总览 - 安全云脑 SecMaster

    您立即查看漏洞事件详情并及时进行处理。 中危:即中危风险,表示资产中检测到了可疑异常事件,建议您立即查看漏洞事件详情并及时进行处理。 其他:即其他类型(低危、提示)风险,表示服务器中检测到了有风险异常事件,建议您及时查看该漏洞详情。 单击漏洞模块中“漏洞类型Top5”

  • 管理数据空间 - 安全云脑 SecMaster

    类型 数据空间中数据所属类型,包含以下两种类型: system-defined:数据接入时,系统默认创建数据空间。 user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。 操作