已找到以下 328 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新增或编辑情报指标 - 安全云脑 SecMaster

    选择该条指标最近一次发生具体时间。 (可选)失效时间 选择该指标的失效时间。 是否失效 选择是否失效该条指标。默认为“否”。 粒度 选择该指标的粒度,可选择以下粒度:首次发现、自产数据、需购买、外网直接查询。 其他参数 根据选择不同类型,还需要配置对应参数信息,请根据界面显示进行填写。

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本说明 安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中插件进行适配。 图1

  • 启用流程和剧本 - 安全云脑 SecMaster

    数据采集后,针对云上安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 安全云脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭 将近7日内第二次及第二次以上出现告警状态置为关闭,并关联7日内同名告警

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 新增或编辑告警 - 安全云脑 SecMaster

    选择告警主要责任人。 数据源产品名称 选择数据源产品名称,不支持修改。 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 最近发生时间 该条告警最近一次发生具体时间。 计划关闭时间 选择告警计划关闭时间。 其他 标签 填写告警标签。

  • 服务韧性 - 安全云脑 SecMaster

    自动将客户应用和数据转离受影响区域,保证业务连续性。为了减少由硬件故障、自然灾害或其他灾难带来服务中断,华为云SecMaster提供灾难恢复计划。 当发生故障时,SecMaster五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云SecMa

  • 按需转包周期 - 安全云脑 SecMaster

    按需计费:按需计费是后付费模式,按安全云脑服务实际使用时长计费,可以随时开通/取消。 包年/包月:包年/包月即包周期,是预付费模式,按订单购买周期计费,适用于可预估资源使用周期场景,价格比按需计费模式更优惠。 如果您可预估使用安全云脑服务周期,并需要长期使用安全云脑服务,可以将按需购买专业版安全云脑资源转为包周期计费模式,节省开支。

  • 变更计费模式概述 - 安全云脑 SecMaster

    据业务需求购买安全云脑。 按需计费:按需计费是后付费模式,按安全云脑服务实际使用时长计费,可以随时开通/取消。 包年/包月:包年/包月即包周期,是预付费模式,按订单购买周期计费,适用于可预估资源使用周期场景,价格比按需计费模式更优惠。 安全云脑基础版、标准版不支持变更计费模式。

  • 新增连接 - 安全云脑 SecMaster

    连接类型:选择数据连接目的地类型。 其他参数配置:根据选择连接类型进行参数配置,详细参数说明请参见目的连接器。 设置完成后,单击页面右下角“确认”。 编辑数据连接 数据连接新增成功后,仅支持对已选择数据源类型参数信息进行修改,不支持变更数据源类型。 例如,新增数据连接时选择数据源类型为“文件(File

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 DataObject 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 配置组件 - 安全云脑 SecMaster

    管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。 单击页面右下角“保存并应用”。 等待一段时间,当组件状态为“

  • 处理检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 在检查结果页面下方检查结果列表中,单击目标检查项名称,进入检查项详情页面。 查看检查项描述信息,并根据检查资源“加固建议”进行修复。 修复所有存在风险配置后,可单击“立即检查”,确认风险项是否已修复。 反馈检查结果 安全云脑基线检查项中手动检查项,您在线下执行检

  • 高危告警自动通知 - 安全云脑 SecMaster

    在行“操作”列“添加订阅”。 在弹出添加订阅页面中,配置订阅信息后,单击“确定”。 协议:请选择“邮件”。 订阅终端:输入订阅终端邮箱地址,如username@example.com 确认订阅。 添加订阅后,会在4中设置邮箱地址中收到系统自动发送的确认订阅邮件通知,单击邮

  • 获取事件详情 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表5 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 启用安全模型 - 安全云脑 SecMaster

    在模型模板列表中,选择未创建模型模板,单击目标模板所在行“操作”列“详情”,右侧弹出模板详情页面。 在模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。 在新增告警模型页面中,配置告警模型信息。 管道名称:选择该告警模型执行管道。 模型对应管道可以从模型描述中使用约束中获取,须

  • 获取告警详情 - 安全云脑 SecMaster

    时区,无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表6 Alert 参数 参数类型 描述 version String 告警对象版本,该字段值必须为云SSA服务确定官方发布版本之一 id

  • 计费样例 - 安全云脑 SecMaster

    此处进行了版本升级,新配置价格高于老配置价格,此时您需要支付新老配置差价。旧配置-标准版价格为15 元/配额/月,新配置-专业版价格为150 元/配额/月。计算公式如下: 升配费用=新配置价格*剩余周期-旧配置价格*剩余周期 公式中剩余周期为每个自然月剩余天数/对应自然月最大天数。本示例中,剩余周期=12(6月份剩余天数)/

  • 搜索事件列表 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表9 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一

  • 更新事件 - 安全云脑 SecMaster

    无法解析时区时间,默认时区填东八区 version Integer 版本 workspace_id String 当前工作空间id 表20 Incident 参数 参数类型 描述 version String 事件对象版本,该字段值必须为云SSA服务确定官方发布版本之一