已找到以下 182 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 错误码 - 安全云脑 SecMaster

    数据类ID不能为空 400 SecMaster.20048028 存在未启用的匹配流程,不能提交版本 400 SecMaster.20048029 剧本数据转换错误 400 SecMaster.20048030 剧本个数超过最大限制 400 SecMaster.20048031 剧本关联匹配流程个数超过限制

  • 管理解析器 - 安全云脑 SecMaster

    仅支持导入json格式的文件,且文件大小不超过1MB。 一次最多支持导入5个解析器文件,且每个解析器文件最多支持包含100个解析器。 选择完成,单击“确认”,完成导入。 导入成功,可以在解析器列表中查看导入的解析器信息。 导出解析器 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 计费项 - 安全云脑 SecMaster

    包周期购买安全数据采集资源包、安全数据保留资源包、安全分析、安全编排,使用时,请注意如下使用说明: 安全数据采集、安全数据保留资源包: 安全数据保留和安全数据采集资源包额度可叠加,但不能抵扣已产生的用量,不能退订。 包周期购买安全数据保留和安全数据采集资源包,如果超出资源包规格的用量,将会按照使用量按需收费。

  • 责任共担 - 安全云脑 SecMaster

    户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮

  • 数据采集 - 安全云脑 SecMaster

    数据采集 数据采集概述 数据采集流程 新增节点 配置组件 新增连接 创建解析器 新增采集通道 采集验证 管理连接 管理解析器 管理采集通道 查看采集节点信息 管理节点和组件 磁盘分区 Logtash组件配置项说明 连接器规则说明 解析器规则说明 升级组件控制器 父主题: 设置

  • 综合态势感知大屏 - 安全云脑 SecMaster

    护资产的比例。 主机防护情况:已开启和未开启企业主机安全 HSS的ECS数量统计。 网站防护情况:已开启和未开启Web应用防火墙 WAF防护网站数据统计。 基线合规 展示当前资产基线配置和漏洞修复情况、基线扫描的风险资源分布情况和近7天内漏洞修复的趋势。 基线数据统计情况来源于当前工作空间的“风险预防

  • 安全编排概述 - 安全云脑 SecMaster

    认已激活),或者对剧本进行修改再启用。 启用剧本分为以下场景: 场景一:使用初始版本的剧本 系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。 场景二:使用自定义版本的剧本 如果需要使用某个未启用剧本,支持对剧本版本进行修改再启用,启用自定义剧本版本操作步骤如下:

  • 解析器规则说明 - 安全云脑 SecMaster

    递归解析 recursive boolean true 否 递归解析 字段转化 transform_key string -- 否 key的转换 添加字段 add_field hash -- 否 添加字段 添加Tag add_tag array -- 否 添加tag 移除字段 remove_field

  • 配置索引 - 安全云脑 SecMaster

    查询时是否区分中英文。当字段类型选择“text”时,需要设置该参数。 开启开关,如果日志中包含中文,则按照中文语法拆分中文内容,按照分词符配置拆分英文内容。 关闭开关,按照分词符配置拆分所有内容。 示例:日志内容为:user:WAF日志用户张三。 关闭“包含中文”开关,按照分词符半角冒号(:)进行拆分,日志会

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    Logtash组件配置项说明 租户采集Logstash采集器是安全云脑经过定制化处理的。其在不同传输场景可进行不同程度的优化配置,此处主要提供日志配置log4j2.properties、jvm.options运行内存优化配置。 jvm运行内存配置 图1 jvm.options 表1

  • 连接器规则说明 - 安全云脑 SecMaster

    连接器规则说明 源连接器 安全云脑租户采集连接器,目前支持的源连接器类型如下表所示: 表1 源连接器类型 连接器名称 对应的logstash插件 描述 传输控制协议 TCP tcp 用于接收TCP协议日志,配置规则请参见表2。 用户数据协议 UDP udp 用于接收UDP协议日志,配置规则请参见表3。

  • 组件控制器常用命令有哪些? - 安全云脑 SecMaster

    组件控制器常用命令有哪些? 如果组件控制器(isap-agent)安装失败,在故障排查过程中,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart

  • 步骤九:配置连接器 - 安全云脑 SecMaster

    保持缺省值即可,未与其他来源使用的端口号重复即可。 解码类型 如果原始日志格式不是Json,则建议选择Plain。 报文标签 无需配置。 设置完成,单击页面右下角“确认”。 新增数据连接目的。 在“连接管理”页面中,单击“新增”,进入选择数据连接页面。 配置数据连接目的参数。 图4 目的

  • 配置组件 - 安全云脑 SecMaster

    组件管理”,进入节点管理页面,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件的配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出的“添加节点”框中选择节点,单击“确认”。 单击页面右下角“保存并应用”。

  • 约束与限制 - 安全云脑 SecMaster

    约束与限制 本文介绍安全云脑 SecMaster在使用过程中的约束和限制。 购买 表1 购买 模块 约束与限制 配额数 当前账户下所有ECS主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。 配额数最大限制为10000台。 增值包 基础版不

  • 工作空间概述 - 安全云脑 SecMaster

    编辑工作空间:工作空间新增成功,可以对工作空间的基本信息(名称、描述)进行修改。 删除工作空间:如果不再需要某个工作空间,可以删除工作空间。工作空间删除,相关的资产会存在风险,且会影响资产的风险预防和处理,安全性能降低,删除不可恢复,请谨慎操作。 管理工作空间标签:工作空间新增成功,可以对工

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    消息通知服务”,进入消息通知服务管理页面。 创建主题。 在左侧导航栏,选择“主题管理 > 主题”,进入主题管理页面,单击右上角“创建主题”。 图5 创建主题 在弹出的创建主题页面中,配置主题信息,单击“确定”。 主题名称:设置为“SecMaster-Notification”。 显示名:建议设置为“安全云脑通知主题”。

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    运维-资源绑定EIP 其他参数建议保持默认值即可。 设置完成,单击页面右下角“下一步”,进入设置模型逻辑页面。 设置模型逻辑,建议保持默认即可。 设置完成,单击页面右下角“下一步”,进入模型详情预览页面。 预览确认无误,单击页面右下角“确定”。 重复4-10为其他模板创建告警模型。

  • 配置剧本 - 安全云脑 SecMaster

    消息通知服务”,进入消息通知服务管理页面。 创建主题。 在左侧导航栏,选择“主题管理 > 主题”,进入主题管理页面,单击右上角“创建主题”。 图4 创建主题 在弹出的创建主题页面中,配置主题信息,单击“确定”。 主题名称:设置为“SecMaster-Notification”。 显示名:建议设置为“安全云脑通知主题”。

  • 查看检查结果 - 安全云脑 SecMaster

    查看检查结果 操作场景 检查计划设置完成,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成,约10分钟将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每

提示

您即将访问非华为云网站,请注意账号财产安全