已找到以下 271 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 获取事件详情 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表5 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 获取告警详情 - 安全云脑 SecMaster

    时区,无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表6 Alert 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一 id

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。 若还需开启未默认启用剧本,请参考下述操作步骤进行启用:

  • 更新事件 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表20 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 搜索事件列表 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 购买使用安全云脑标准版 - 安全云脑 SecMaster

    购买使用安全云脑标准版 操作场景 安全云脑实现了开箱即用,即默认在每个区域(Region)首个工作空间中自动加载当前区域所有资产,以及接入推荐云服务日志数据,并启用精选预置模型剧本。无需进行繁琐手动配置,简化了使用流程并提升了效率。后续新增用于自定义运营工作空间,

  • 使用前必读 - 安全云脑 SecMaster

    介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 基本概念 账号 用户注册账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主

  • 创建事件 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表20 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 更新告警 - 安全云脑 SecMaster

    区,无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表20 Alert 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一 id

  • 安全运营中心 - 安全云脑 SecMaster

    强大的SOC可帮助企业、政府其他组织领先于不断变化网络威胁环境。这不是一件容易事。攻击者防御社区都经常开发新技术战略,而管理所有的变化需要时间精力。SOC利用其对更广泛网络安全环境了解以及对内部薄弱点业务优先级理解,帮助企业/组织制定符合业务长期需求安全路线图。SOC还可限制发生

  • 创建告警 - 安全云脑 SecMaster

    区,无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表20 Alert 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一 id

  • 搜索告警列表 - 安全云脑 SecMaster

    法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 ListAlertRsp 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 管理遵从包 - 安全云脑 SecMaster

    已有遵从包总数及不同状态遵从包数量。遵从包状态包含启用未启用两种。 内置遵从包数量 安全云脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行

  • 约束与限制 - 安全云脑 SecMaster

    查询与分析结果保存为指标卡片时,账号Workspace最多保存100个。 数据空间 账号RegionWorkspace最多创建5个数据空间。 数据管道 账号Region单数据空间最多创建20个数据管道。 事件、告警、情报、漏洞 表6 安全报告 模块 约束与限制 漏洞 账号Workspace内,每天最多新增100个漏洞。

  • 工作空间概述 - 安全云脑 SecMaster

    看统一资产风险、告警事件等。 管理托管:空间托管页面中,可以管理托管视图、我纳管纳管我。 托管视图:查看已创建托管视图及其详细信息,支持查看、编辑、修改、删除或批量删除托管视图。 我纳管:呈现有哪些工作空间托管在我创建托管视图中,支持查看我纳管任务以及任务参数,管

  • 策略管理概述 - 安全云脑 SecMaster

    全组/IAM黑名单策略。 单用户工作空间内容最多新增300条支持阻断老化应急策略,全量最多新增1300条应急策略。同时,次下发策略阻断对象数量限制如下: 当需要下发策略至CFW时,单用户次最多可新增50个IP作为阻断对象。 当需要下发策略至WAF时,单用户次最多可新增50个IP作为阻断对象。

  • 新增工作空间 - 安全云脑 SecMaster

    舆情。 安全编排:进行安全编排,将企业组织在安全运营过程中涉及不同系统或者同一个系统不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程规程。旨在帮助企业组织安全团队快速并高效地响应网络威胁,实现安全事故高效自动化响应处置。主要内容包括运营对象

  • 一键阻断或解封 - 安全云脑 SecMaster

    OBS/DBSS告警 数据防线 当前可根据实际攻击场景调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产攻击源网络通信等 本章节介绍如何执行一键阻断一键解封操作。 一键阻断 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 >