已找到以下 332 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 关键运维操作实时通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 管理资产连接 - 安全云脑 SecMaster

    在资产连接管理页面,查看资产连接信息。 图5 查看资产连接信息 在资产连接列表中,可以查看资产连接名称、插件、创建人等信息。 当资产连接较多时,可以通过搜索功能快速查询指定资产连接。 如需查看某个资产连接详细信息,可单击待查看资产连接名称,进入资产连接详情页面进行查看。 编辑资产连接

  • 资产管理概述 - 安全云脑 SecMaster

    IDC服务器或第三方云厂商服务器等。 安全云脑云上或云外资产管理支持如下操作: 管理云上资产:设置资产订阅、查看资产信息、导入或导出资产、编辑或删除资产。 管理云外资产:查看资产信息、导入或导出资产、编辑或删除资产。 管理云上资产和云外资产唯一区别在于云外资产管理不支持资

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”中,查看7中授予权限。 投递请求需要获取访问您云资源读写权限,授权后,投递任务才能拥有您云资源相应访问权限。 单击“确定”。 步骤二:数据投递授权 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 查询剧本详情 - 安全云脑 SecMaster

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功响应信息 400 请求失败响应信息 错误码 请参见错误码。

  • 安全编排 - 安全云脑 SecMaster

    营流程转换为机读工作流过程。 流程管理:绘制流程图响应剧本触发。 资产管理:支持关键资产、安全资产等进行统一管理呈现。 实例管理:支持运行实例进行监控管理及记录查看。 安全事件自动化响应:需要处理安全事件(incidence)以及可疑事件,通过安全编排实现自动化处置及事件调查。

  • 查询剧本动作 - 安全云脑 SecMaster

    Query参数 参数 是否必选 参数类型 描述 limit 是 Integer 分页查询参数,用于指定一次查询最多结果数,从1开始 offset 是 Integer 分页查询参数。用于指定查询结果起始位置,从0开始 请求参数 表3 请求Header参数 参数 是否必选 参数类型

  • 成本管理 - 安全云脑 SecMaster

    寻找节约成本机会。 计费模式优化 不同类型业务资源使用周期有不同要求,为每一类业务确定合适计费模式,灵活组合以达到最优效果。 针对长期稳定成熟业务,使用包周期计费模式。 针对不能中断短期、突增或不可预测业务,使用按需计费模式。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题最终用户影响。 无论此

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • 漏洞管理 - 安全云脑 SecMaster

    如下步骤,“受影响资产”进行修复: 图3 查看漏洞修复建议 登录漏洞影响主机,手动修复漏洞。 漏洞修复有可能影响业务稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新虚拟机执行漏洞修复 为需要修复漏洞ECS主机创

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    全云脑中,并标记其所属环境。汇聚后,将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。

  • (可选)步骤三:挂载数据磁盘 - 安全云脑 SecMaster

    场景二:已有符合条件ECS(未参考(可选)步骤一:购买ECS进行购买),且参考(可选)步骤二:购买数据磁盘购买了符合条件数据磁盘,购买数据磁盘时已经执行了数据磁盘挂载到云服务器ECS操作,则无需执行此步骤。 挂载数据磁盘 如果您已有符合条件ECS,且有符合条件数据磁盘,查看数据盘是否已挂载在ECS中。

  • 快速添加日志告警模型 - 安全云脑 SecMaster

    行结果。 查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述。 说明: 如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当

  • 修复漏洞 - 安全云脑 SecMaster

    部镜像源提供服务不稳定时,可以使用华为云提供镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供对应操作系统镜像源,详细配置操作请参见配置镜像源。 Windows系统:如果主机无法访问Internet,请确保拥有自建补丁服务器。

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    nt定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点和采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1 采集节点故障 图2 采集通道故障 可能原因 用户配置连接器或解析器在语法或者语义上

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 创建或复制安全报告 - 安全云脑 SecMaster

    局;如果选择是“周报”,此处请选择周报布局;如果选择是“月报”,此处请选择月报布局。 下载报告:单击报告预览页面左上角,并在弹出对话框中,选择报告格式,单击“确定”。 系统将自动下载对应格式报告到本地。 全屏查看报告:单击报告预览页面左上角,可以全屏查看安全报告。 单

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 获取项目ID - 安全云脑 SecMaster

    调用API获取项目ID 项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如