已找到以下 371 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理托管 - 安全云脑 SecMaster

    在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。 选中状态 托管任务选中状态。 托管时长

  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • SecMaster权限管理 - 安全云脑 SecMaster

    ster权限策略,控制他们对SecMaster资源使用范围。 如果账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用SecMaster其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程和规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • API概览 - 安全云脑 SecMaster

    通过使用安全云脑提供接口,您可以完整使用安全云脑所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口 剧本接口,包括查询、创建、修改等接口。

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 接入日志数据 - 安全云脑 SecMaster

    等多种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入云服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入)。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 去重 - 安全云脑 SecMaster

    ROW_NUMBER(): 从第一行开始,依次为每一行分配一个唯一且连续号码。 PARTITION BY col1[, col2...]: 指定分区列,例如去重键。 ORDER BY time_attr [asc|desc]: 指定排序列。所指定列必须为时间属性。目前仅支持proctime。升序(

  • 手动执行基线检查 - 安全云脑 SecMaster

    基线检查中针对检查方式为“手动”检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。其中如下遵从包含有手动检查项: “等保2.0三级要求”所有检查项。 “安全上云合规检查1.0”中部分检查方式为“手动”检查项。 “护网检查”中部分检查方式为“手动”检查项。 “

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 父主题:

  • 用户自评估 - 安全云脑 SecMaster

    自评估界面 如需上传附件,可单击评估项目的“查看附件 > 附件上传”,上传相关凭据信息。 租户自评过程中,单击评估项目右侧“参考指导”,可查看该检查项基本信息、相关条款以及历史记录。 评估完成后,单击右下角“提交”。 父主题: 安全治理

  • 管理剧本 - 安全云脑 SecMaster

    功个数、运行中实例个数、运行失败个数和终止个数。 创建人 创建该剧本用户。 创建时间 剧本创建时间。 修改人 最近一次修改该剧本用户。 更新时间 剧本最近一次更新时间。 描述 剧本描述信息。 导出剧本信息 安全云脑支持导出“剧本状态”为“已启用”剧本。 登录管理控制台。

  • 值班响应大屏 - 安全云脑 SecMaster

    近7天“状态”为“打开”告警数量。 告警数据统计情况来源于当前工作空间“威胁管理 > 告警管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理事件 呈现TOP5未处理事件信息,包括事件发现时间、事件描述、事件等级、事件所属类型。 TOP5是根据创建时间降序来排序,即最新时间排在最前,以此往下进行排序。

  • (可选)步骤三:挂载数据磁盘 - 安全云脑 SecMaster

    (可选)步骤三:挂载数据磁盘 本章节将介绍如何挂载数据磁盘到符合条件ECS上。 需要将符合条件数据磁盘挂载在已有的符合条件ECS上,保障日志采集器有足够运行空间。若满足以下任一场景则无需执行此步骤: 场景一:参考(可选)步骤一:购买ECS时已经了购买符合条件ECS和数据磁盘,且磁盘已挂载到ECS,则无需执行此步骤。

  • 包周期 - 安全云脑 SecMaster

    安全数据采集:根据设置每日数据采集量适配资源包费用。 安全数据保留:根据设置日志存储总量适配资源包费用。 Astro Canvas大屏:购买Astro Canvas大屏服务费用。 Astro Canvas 安全态势感知大屏:购买Astro Canvas安全态势感知大屏费用。 计费周期

  • 查看插件详情 - 安全云脑 SecMaster

    在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 安全编排

  • 查看告警信息 - 安全云脑 SecMaster

    参数说明 设置告警显示时间范围 右上角可设置展示告警周期,默认展示本周内告警信息。 未处理告警 当前工作空间在设定时间范围内未处理告警数量及其所属等级分布情况。 自动处理告警 当前工作空间在设定时间范围内通过剧本自动处理告警数量。 手动处理告警 当前工作空间在设定时间范围内手动处理的告警数量。

  • 查看数据类 - 安全云脑 SecMaster

    查看数据类 安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。数据类支持如下操作: 查看数据类 查看数据类 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。