-
安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster
同的保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中的数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ
-
基线检查概述 - 安全云脑 SecMaster
针对华为云服务关键配置项,您可以从“安全上云合规检查1.0”、“等保2.0三级要求”、“护网检查”三大风险类别,了解云服务风险配置的所在范围和风险配置数目。 约束与限制 SecMaster基础版暂不支持使用基线检查功能。标准版暂不支持云服务基线查看详情功能。为及时了解云服务配置状态,以及确保云服务的配置的合理性,建议您购买专业版。
-
计费项 - 安全云脑 SecMaster
购买时长 按需:安全大屏单价 * 计费时长 智能分析 如有数据采集、分析和存储的需求,可以额外单独购买智能分析配额。 计费因子:日志数据分析量。 包年/包月、按需计费 包年/包月:日志数据分析量/天 * 购买时长 按需:按实际使用日志数据分析量大小计费 安全编排 如有自动化处置及事件调查的需求,可以额外单独购买安全编排功能。
-
查询关联Dataobject列表 - 安全云脑 SecMaster
Integer 数据源类型,取值范围如下: 1 - 华为产品 2 - 第三方产品 3 - 租户私有产品 最小值:1 最大值:3 枚举值: 1 2 3 domain_id String 数据源产品所属账号的id 最小长度:0 最大长度:36 project_id String 数据源产品所属项目的id
-
审计与日志 - 安全云脑 SecMaster
安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录SecMaster的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 日志 查询 出于分析或审计等目的,用户开启了云审计服务后,系统开始
-
更新剧本版本 - 安全云脑 SecMaster
dataobject_create 否 Boolean 数据对象是否创建时触发剧本 dataobject_update 否 Boolean 数据对象是否更新时触发剧本 dataobject_delete 否 Boolean 数据对象是否删除时触发剧本 action_strategy
-
包年/包月 - 安全云脑 SecMaster
电商促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 以下计费项支持包年/包月: 表1 适用计费项 计费项 说明 服务版本+ECS主机配额
-
查询剧本实例详情 - 安全云脑 SecMaster
PlaybookInfoRef object 剧本信息 dataclass DataclassInfoRef object 数据类信息 dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态. (RUNNING--运行中、FINISHED-
-
查询剧本实例列表 - 安全云脑 SecMaster
String 剧本名称 最小长度:0 最大长度:64 dataclass_name 否 String 数据类名称 最小长度:0 最大长度:64 dataobject_name 否 String 数据对象名称 最小长度:0 最大长度:64 trigger_type 否 String 触发类型
-
创建数据空间 - 安全云脑 SecMaster
创建数据空间 功能介绍 创建数据空间 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/workspaces/{workspace_id}/siem/dataspaces 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
-
修复漏洞 - 安全云脑 SecMaster
作系统的镜像源,详细的配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建的补丁服务器。 约束与限制 HSS各版本支持的漏洞处理操作请参见支持扫描和修复的漏洞类型。 CentOS 6和CentOS 8官方已停止维护,HSS使用Red H
-
查询指标列表 - 安全云脑 SecMaster
最小长度:1 最大长度:64 表13 DataClassRefPojo 参数 参数类型 描述 id String 数据类ID 最小长度:32 最大长度:64 name String 数据类名称 最小长度:0 最大长度:64 状态码: 400 表14 响应Header参数 参数 参数类型 描述
-
创建数据管道 - 安全云脑 SecMaster
创建数据管道 功能介绍 创建数据管道 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/workspaces/{workspace_id}/siem/pipes 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
-
启用安全模型 - 安全云脑 SecMaster
启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析和报警。 护网/重保期间建议使用全量内置的模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进
-
创建剧本版本 - 安全云脑 SecMaster
dataobject_create 否 Boolean 标识数据对象是否创建时触发剧本 dataobject_update 否 Boolean 标识数据对象是否更新时触发剧本 dataobject_delete 否 Boolean 标识数据对象是否删除时触发剧本 action_strategy
-
查询剧本版本列表 - 安全云脑 SecMaster
dataclass_id String 数据类ID 最小长度:0 最大长度:64 trigger_type String 触发方式. EVENT--事件触发, TIMER--定时触发 最小长度:0 最大长度:64 dataobject_create Boolean 标识数据对象是否创建时触发剧本 dataobject_update
-
获取事件详情 - 安全云脑 SecMaster
Integer 数据源类型,取值范围如下: 1 - 华为产品 2 - 第三方产品 3 - 租户私有产品 最小值:1 最大值:3 枚举值: 1 2 3 domain_id String 数据源产品所属账号的id 最小长度:0 最大长度:36 project_id String 数据源产品所属项目的id
-
搜索事件列表 - 安全云脑 SecMaster
Integer 数据源类型,取值范围如下: 1 - 华为产品 2 - 第三方产品 3 - 租户私有产品 最小值:1 最大值:3 枚举值: 1 2 3 domain_id String 数据源产品所属账号的id 最小长度:0 最大长度:36 project_id String 数据源产品所属项目的id
-
创建指标 - 安全云脑 SecMaster
indicator_type 是 indicator_type object 指标类型统计数据 name 是 String 指标名称 最小长度:0 最大长度:64 dataclass_id 否 String 数据类ID 最小长度:32 最大长度:64 data_object 否 IndicatorDataObjectDetail
-
操作剧本实例 - 安全云脑 SecMaster
PlaybookInfoRef object 剧本信息 dataclass DataclassInfoRef object 数据类信息 dataobject DataobjectInfo object 数据对象详情 status String 剧本实例状态. (RUNNING--运行中、FINISHED-