已找到以下 250 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 基线检查概述 - 安全云脑 SecMaster

    户设置遵从包中可自动化项检查项。针对仅支持手动检查检查项系统会生成检查结果“待检查”检查项,需要用户线下执行手动检查后在控制台反馈检查结果。立即执行基线检查详细操作请参见立即执行基线检查。 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立

  • 手动续费 - 安全云脑 SecMaster

    (可选)设置并勾选“统一到期时间”。默认将统一到期时间设置每月1号23:59:59 GMT+08:00。 单击“去支付”,完成支付操作。 在费用中心续费 登录管理控制台。 在控制台页面上方,选择“费用与成本 > 续费管理”,进入“续费管理”页面。 在“手动续费”页签中,单击安全云脑实例所在行“续费”,跳转至“续费”页面。

  • 管理模型 - 安全云脑 SecMaster

    在模型列表中,单击目标模型所在行“操作”列“停用”。 说明: 如需批量暂停模型,可以勾选所有需要暂停模型,然后单击列表左上角“停用”。 当告警模型状态更新“停用”,表示停用成功。 删除模型 在模型列表中,单击目标模型所在行“操作”列“删除”。 说明: 如需批量删除模型,可以勾选所有需要删除模型,然后单击列表左上角的“删除”。

  • 策略管理概述 - 安全云脑 SecMaster

    新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置黑名单IP或IP地址段或IAM用户访问。新增阻断时将设置某个IP地址或

  • 值班响应大屏 - 安全云脑 SecMaster

    呈现TOP5未处理威胁告警事件信息,包括告警发现时间、威胁告警描述信息、告警等级、告警所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。 表2 未处理告警 参数名称 统计周期 更新频率 说明 未处理告警 近7天 5分钟 近7天“状态”“打开”的告警数量。

  • 升级组件控制器 - 安全云脑 SecMaster

    successfully 安装成功后,在安全云脑控制台节点管理页面中,查看节点状态。 图6 查看节点状态 删除旧管理通道。 在“设置 > 组件管理 > 节点管理”页面中,单击“新增”,并在新增节点页面中,分别单击两个管理通道所在行操作列“删除”。 图7 删除管道通道 在弹出的确认框中,单击“确定”。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁管理 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启企业主机安全ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 使用前必读 - 安全云脑 SecMaster

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机最大数量。在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。

  • 删除威胁情报 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应 400 请求失败响应 错误码 请参见错误码。

  • SecMaster权限及授权项 - 安全云脑 SecMaster

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • 启用流程和剧本 - 安全云脑 SecMaster

    排剧本,实现安全事件高效、自动化响应处置。 安全云脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭 将近7日内第二次及第二次以上出现告警状态置关闭,并关联7日内同名告警

  • 配置组件 - 安全云脑 SecMaster

    在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。 单击页面右下角“保存并应用”。 等待一段时间,当组件状态“应用完成”时,表示在当前节点上采集器Logstash已经安装完成。

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称和标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • 管理流程 - 安全云脑 SecMaster

    流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。 如需查看某个流程详细信息,

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称和标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。