已找到以下 215 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看总览 - 安全云脑 SecMaster

    分值环形图不同颜色表示不同威胁等级。例如,黄色对应“中危”。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 查询关联Dataobject列表 - 安全云脑 SecMaster

    告警对象的版本,该字段的值必须为云SSA服务确定的官方发布版本之一 id String 事件唯一标识,UUID格式,最大36个字符 domain_id String 数据投递,被委托用户的domain_id region_id String 数据投递,被委托用户的region_id workspace_id

  • 管理遵从包 - 安全云脑 SecMaster

    在左侧导航栏中,单击,并在弹出的添加框中,输入节点名称单击“确认”。 添加子节点:如果还需要再添加二级或三级节点,可以将鼠标悬停在节点名称上,并单击添加按钮,并在弹出的添加框中,输入节点名称按“Enter”。 编辑或删除节点:如果需要对节点进行编辑或删除操作,可以将鼠标悬停在节点名

  • 启用剧本 - 安全云脑 SecMaster

    知、高危告警自动通知 如果需要使用某个未启用剧本,可以启用剧本的初始版本(V1,默认已激活),或者对剧本进行修改再启用。 本章节主要介绍配置并启用剧本。 场景一:系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。 场景二:如果需要使用某个未启用剧本,支持对剧

  • SDK概述 - 安全云脑 SecMaster

    SDK概述 本文介绍了SecMaster服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装的是最新版本的SDK。使用

  • 磁盘分区 - 安全云脑 SecMaster

    选择“云硬盘”页签,进入云硬盘页面,单击“新增磁盘”。 在购买云硬盘页面,购买一个“磁盘规格”容量为“100GB”的磁盘。 云硬盘的购买参数信息配置请参考购买云硬盘。 磁盘挂载成功,可以在ECS的云硬盘页面查看已挂载的磁盘。 图2 已挂载磁盘 云硬盘挂载至云服务需要登录云服务器初始化云硬盘

  • 查看情报指标 - 安全云脑 SecMaster

    情报管理列表 展示情报的详细信息。 在情报指标列表中下方可以查看情报指标总条数。其中,使用翻页查看时最多可查看10000条情报指标信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 情报指标列表中,可以查看情报的威胁度、发现时间、状态等信息。如需查看某个指标详细信

  • 升级组件控制器 - 安全云脑 SecMaster

    在左侧导航栏选择“用户组”,进入用户组页面,单击“租户采集用户组”,进入用户组详情页面。 在“授权记录”页签中,单击“授权”。 在选择策略页面,搜索并选中4添加的权限“租户采集最小权限策略”,单击“下一步”。 设置最小授权范围,请选择“所有资源”,设置完成,单击“确定”。 添加成功显示如下: 创建用户。

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    安全云脑提供的高危告警自动化安全封堵剧本,可以将微步研判为中高风险的高危告警里的源IP自动封堵在高危告警所在的源服务中如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程中的插件进行适配。 图1 高危告警自动化安全封堵 前提条件 已在安全云脑工作空间的“设置

  • 资产管理概述 - 安全云脑 SecMaster

    EIP 弹性公网IP(Elastic IP,EIP) DDoS原生基础防护服务(Anti-DDoS流量清洗,Anti-DDoS) 云外资产 设备 云外资产指的是本地服务器、IDC服务器或第三方云厂商的服务器等非华为云资产。 -- 说明: 资产信息同步至安全云脑后,在安全云脑控制台

  • 计费样例 - 安全云脑 SecMaster

    安全分析:1 GB/天 智能分析:1 GB/天 安全编排:1 万次/天 用了一段时间,用户发现当前规格安全云脑无法满足业务需要,于2024/06/18进行了升级。服务版本升级为专业版。升级,规格配置如下: 服务版本+配额数:专业版+1个配额 增值包: 安全大屏-安全态势指标 Astro

  • 购买增值包 - 安全云脑 SecMaster

    请根据需求进行购买。 包周期购买时,需要预估“每天新增日志量”,填写,系统将自动适配对应的安全数据采集和安全数据保留规格,资源包详细介绍及配置说明请参见增值包规格说明。 安全分析 请根据需求进行购买。 如果需要包周期购买,推荐按照每台服务器120 MB/天的数据量进行估算,设置,安全数据采集、安

  • 查看态势总览 - 安全云脑 SecMaster

    对风险告警、漏洞或基线检查项目进行处理。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 包周期 - 安全云脑 SecMaster

    变更配置对计费的影响 当前包周期安全云脑的规格不满足您的业务需要时,您可以在安全云脑控制台发起变更版本和增值包操作,变更时系统将按照如下规则为您计算变更费用: 版本升级或增加增值包规格:新配置价格高于老配置价格,此时您需要支付新老配置的差价。 安全云脑暂不支持降级。升级如需使用

  • 新增采集通道 - 安全云脑 SecMaster

    选择采集通道来源名称。 选择系统将自动生成已选择来源的相关信息。 目的配置 目的名称 选择采集通道目的名称。 选择系统将自动生成已选择目的相关信息。 基础配置完成,单击页面右下角“下一步”,进入“解析器配置”页面。 在“解析器配置”页面中,选择解析器,选择,系统将显示已选择解析器的相关信息。

  • 安全云脑支持退订吗? - 安全云脑 SecMaster

    值包功能,当专业版或标准版的退订/取消,未退订/取消增值包功能,对应功能将无数据支撑,无法使用。因此,如果您退订/取消了专业版或标准版,须再执行退订/取消增值包功能操作。 安全云脑退订需要手动释放以下资源: 如果使用了数据采集功能,需要手动释放用于采集数据的ECS资源,详细操作请参见如何释放ECS资源?。

  • 风险控制 - 安全云脑 SecMaster

    行封堵和解封。 当护网和重保过程中有情报需要进行单个IP或多个IP进行批量阻断时候,可以通过该功能进行全策略封堵。 风险控制 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面,选择“应急策略”页签,进入应急策略管理页面。

  • 订阅或取消订阅安全遵从包 - 安全云脑 SecMaster

    指引来选择所需的安全遵从包进行订阅; 取消订阅安全遵从包:当您需要更换或取消当前订阅的安全遵从包时,可以在订阅列表删除该安全遵从包。 前提条件 已完成服务授权。如未授权,请先进行服务授权操作,详细操作请参见授权云服务资源访问权限。 订阅安全遵从包 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。

  • 告警概述 - 安全云脑 SecMaster

    告警转事件或关联事件:当收到告警信息且经过分析,如果发现有攻击成功或有其他较为严重影响的,则需要进行单独处理,可以将它转为事件或关联事件。 一键阻断或解封:应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。 关闭或删除告警:支持关闭或删除告警,告警删除将无法恢复,请谨慎操作。

  • 计费项 - 安全云脑 SecMaster

    计费说明 安全云脑的计费项由服务版本、配额、增值包、安全舆情费用组成。具体内容如表1所示。 表1 安全云脑计费项 计费项 计费项说明 适用的计费模式 计费公式 版本(必选) 计费因子:服务版本+配额数,不同版本提供不同的功能。 包周期、按需计费 包周期:(服务版本+配额数) * 购买时长