已找到以下 385 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    器管理页面。 单击目标解析器所在行操作列“编辑”,并在编辑页面中,删除错误配置信息,修改为正确配置信息。 图6 问题解析器配置 图7 修改解析器配置 单击“确定”。 编辑完成后,在上方选择“采集通道管理”页签,并单击目标采集通道操作列“重启”,重启采集通道。 图8 重启采集通道

  • 购买增值包 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本说明 安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 图1

  • 管理节点和组件 - 安全云脑 SecMaster

    在组件管理页面中,查看组件详细信息。 运行节点: 单击待运行组件右上角“运行节点”,右侧将弹出该组件运行节点信息。 查看配置: 单击待查看组件右上角“查看配置”,右侧将弹出该组件详细配置信息。 编辑配置: 单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,编辑节点配置信息。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中

  • 包周期 - 安全云脑 SecMaster

    看到所需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本和设置配额数计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全编排:根据设置剧本执行次数计算费用。 安全分析包:根据所设置安全分析数据量计算费用。 安全

  • 产品功能 - 安全云脑 SecMaster

    同步所有资源安全状态统计信息,支持查看资源名称、所属服务、安全状况等,帮助您快速定位安全风险问题。 √ √ √ 风险预防 风险预防提供基线检查、漏洞管理、策略管理功能,帮助您云安全配置达到等保、ISO、PCI等各类权威安全标准和华为云安全最佳实践标准;知晓全局漏洞分布,并一键修复漏洞。

  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机最大数量。在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,可能会造成未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如表1所示。 表1 主机配额参数说明

  • 安全分析概述 - 安全云脑 SecMaster

    (可选)创建管道 创建用于日志数据采集、存储和查询数据管道。 通过控制台接入数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 接入云服务日志,默认已为部分保留字段配置索引,具体请参见日志字段含义。 查询与分析 对接入数据进行查询、分析。 下载日志

  • 监控安全风险 - 安全云脑 SecMaster

    Eye,CES),可以通过管理控制台,查看SecMaster相关运行指标,及时了解SecMaster运行状况。CES服务是华为云为用户提供一个针对各种云上资源立体化监控平台,用户通过云监控服务可以全面了解云上资源使用情况、业务运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。

  • 投递日志数据至其他数据管道 - 安全云脑 SecMaster

    管道 管道名称 数据位置策略 当前管道中数据位置策略。 读取身份 数据源读取身份信息说明。 配置数据目的,请根据投递目的进行配置。 PIPE:将当前管道数据投递到本账号其他管道或其他账号管道中,请根据您需要进行选择配置。 本账号投递:将当前管道数据投递到本账号其他管道中,参数配置说明如表3所示。

  • 解析器规则说明 - 安全云脑 SecMaster

    表10 split解析器解析规则 解析规则 对应Logstash配置项 类型 默认值 是否必填 描述 字段 field string message 是 需要切割字段 表11 clone解析器解析规则 解析规则 对应Logstash配置项 类型 默认值 是否必填 描述 克隆 clones

  • 升级版本 - 安全云脑 SecMaster

    “已购资源”页面,针对已购买按需专业版安全云脑,单击右侧“转包周期”将按需计费模式变更为包周期计费模式,详细说明请参见按需转包周期。 如果购买包周期版本即将到期或已经到期,可以在“已购资源”页面,选择目标区域,并单击“续费”,延长当前包周期资源使用期限,详细说明请参见续费。

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    当“类型”选择“域名”时,可以自定义配置域名所属家族。 邮箱账户 当“类型”选择“IPv6”、“IPv4”、“邮件”或“域名”时,可以自定义配置邮箱账户信息。 地区 当“类型”选择“IPv6”或“IPv4”时,可以自定义配置IP地址所属地区。 URL 当“类型”选择“URL”时,可以自定义配置URL信息。

  • 管理工作空间标签 - 安全云脑 SecMaster

    在编辑标签页面中,单击“添加新标签”。 配置标签键和值。 键长度最大36字符,由英文字母、数字、下划线、中划线、中文字符组成。 值长度最大43字符,由英文字母、数字、下划线、点、中划线、中文字符组成。 配置完成后,单击“确定”。 删除标签 在编辑标签页面中,单击标签所在行“删除”。 配置完成后,单击“确定”。

  • 新增采集通道 - 安全云脑 SecMaster

    如果无需优化,直接删除相关配置即可。 表2 参数配置说明 参数 类型 说明 pipeline.batch.size int 配置每个worker线程每次收集event数量,配置越大越有效率,但同理,内存开销也会增大,可以在jvm.options中配置增加堆空间。 pipeline

  • 查看布局 - 安全云脑 SecMaster

    布局中已有多个页面布局,例如告警列表、情报详情、漏洞详情等。 本章节主要介绍如何查看布局。 查看已有布局 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 漏洞管理 - 安全云脑 SecMaster

    漏洞管理 漏洞是攻击者入侵企业系统主要手段之一,攻击者可以利用漏洞获取系统权限、窃取敏感信息或者破坏系统功能。完成漏洞整改可以有效地提高系统安全性,预防潜在攻击。 安全云脑提供漏洞修复帮助用户针对配置隐患和系统漏洞进行排查。安全云脑漏洞管理分为Linux漏洞、Window

  • 增加配额 - 安全云脑 SecMaster

    配额扩充“配额数”,并配置使用时长。 操作过程中,如果提示权限不足,请参照添加权限进行处理。 约束与限制 配额数是授权检测主机数量。主机配额最大限制为10000台。 在购买安全云脑时,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买最大配额小于主机数量,