已找到以下 453 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 删除工作空间 - 安全云脑 SecMaster

    如果不再需要某个工作空间,可以参照本章节进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防和处理,安全性能降低,删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 安全编排使用流程 - 安全云脑 SecMaster

    安全编排使用流程 安全编排使用流程如下: 图1 安全编排使用流程 表1 使用流程 序号 操作项 说明 1 (可选)配置并启用流程 启用需要安全云脑内置流程。 安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程,且流程初始版本(V1)也已启用,无需手动启用。

  • 接入资产 - 安全云脑 SecMaster

    接入资产 安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。 本章节介绍如何手动接入资产数据信息。

  • 停止计费 - 安全云脑 SecMaster

    对于包年/包月计费模式资源,例如包年/包月安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您账户。详细退订规则请参见云服务退订规则概览。

  • 安全评分 - 安全云脑 SecMaster

    100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。

  • 创建数据空间 - 安全云脑 SecMaster

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 错误码 请参见错误码。 父主题: 数据空间管理

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程中,基于安全运营中关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 服务授权 - 安全云脑 SecMaster

    服务授权 操作场景 使用安全治理功能前,需要获取访问云服务资源权限,授权后,才能通过策略扫描帮您快速识别云上资产安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 新增/编辑应急策略 - 安全云脑 SecMaster

    标签 自定义应急策略标签。 操作连接 操作七层防线中安全服务阻断流程所绑定资产连接。 选择该策略操作连接。 阻断老化 确认是否老化该条阻断。 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段或IAM用户。

  • 设置资产订阅 - 安全云脑 SecMaster

    安全云脑只有在开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。 本章节介绍如何订阅资产。 每个Region首个工作空间可自动加载当前Region所有资产。后续新增用于自定义运营工作空间,不会自动加载资产,需要用户自定义接入。

  • 新增/编辑连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstash中filter部分无码化封装。目前,支持如下类型logstash插件: 表1 支持类型 解析器 对应logstash中插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析 mutate

  • 审核流程版本 - 安全云脑 SecMaster

    在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。 图3 进入流程版本管理页面 在流程版本管理页面中,单击目标流程所在行“操作”列“审核”,弹出审核确认框。 在审核确认框中,选择“审核意见”,参数说明如表1所示。 表1 审核流程参数说明 参数 说明 审核意见 勾选审核结论。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择“

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    耗系统资源,从而提高应用程序稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 表示方法调用次数,当达到这个次数时,JRuby JIT 编译器会尝试编译该方法本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • 返回结果 - 安全云脑 SecMaster

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 服务韧性 - 安全云脑 SecMaster

    自动将客户应用和数据转离受影响区域,保证业务连续性。为了减少由硬件故障、自然灾害或其他灾难带来服务中断,华为云SecMaster提供灾难恢复计划。 当发生故障时,SecMaster五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云SecMa

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入HSS告警数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入HSS告警 配置并启用剧本 在安全云脑中,默认“HSS文件隔离查杀”流程初始版本(V1)也已启用,无需手动启用。默认“HSS文件隔离查杀”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。

  • 方案概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 数据消费 - 安全云脑 SecMaster

    当前管道中数据消费配置状态。 管道名称 当前数据管道名称。 订阅器 系统预置订阅模式,决定数据如何传递给消费者。 访问节点 当前数据访问节点。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后,关闭数据消费。 父主题: 安全分析