已找到以下 404 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品功能 - 安全云脑 SecMaster

    标准版:满足安全态势及等保合规运营要求。 专业版:满足企业日常运营、合规检查等要求。 本文介绍安全云脑支持使用功能及各版本功能差异。 增值包功能(安全大屏、安全分析、安全编排)是安全云脑在标准版和专业版基础上增加功能,请根据您需要进行选购,即如需使用增值包功能,须先购买标准版或专业版。 本文用到标识符号说明如下:

  • API概览 - 安全云脑 SecMaster

    通过使用安全云脑提供接口,您可以完整使用安全云脑所有功能。 类型 说明 告警API接口 告警接口,包括创建、删除、转事件等接口。 事件API接口 事件接口,包括创建、更新、获取等接口。 威胁情报API接口 威胁情报接口,包括创建、更新、获取等接口。 剧本API接口 剧本接口,包括查询、创建、修改等接口。

  • 去重 - 安全云脑 SecMaster

    ROW_NUMBER(): 从第一行开始,依次为每一行分配一个唯一且连续号码。 PARTITION BY col1[, col2...]: 指定分区列,例如去重键。 ORDER BY time_attr [asc|desc]: 指定排序列。所制定列必须为时间属性。目前仅支持proctime。升序(

  • 管理托管 - 安全云脑 SecMaster

    在我纳管页面中,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。 选中状态 托管任务选中状态。 托管时长

  • 查看插件详情 - 安全云脑 SecMaster

    在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息,可以展开插件后,单击需要查看函数名称,右侧将展示函数详细信息。 父主题: 插件管理

  • 查看已有数据类 - 安全云脑 SecMaster

    查看已有数据类 操作场景 安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。 本章节介绍如何查看已有数据类。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 接入日志数据 - 安全云脑 SecMaster

    云云产品日志数据。集成后,可以检索并分析所有收集到日志。 每个Region首个工作空间可自动加载当前Region推荐接入云服务日志(未全部接入),无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍如何接入所需要且未自动接入的云服务日志数据。

  • 基本概念 - 安全云脑 SecMaster

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统

  • 启用剧本 - 安全云脑 SecMaster

    全事件高效、自动化响应处置,降低安全事件平均响应时间(MTTR),提高整体安全防护能力。 每个Region首个工作空间可自动启用预置推荐使用高频剧本(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 若还需开启未默认启用剧本,可参考下述操作步骤进行处理。

  • 如何处理暴力破解告警事件? - 安全云脑 SecMaster

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 安全云脑联动主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。

  • 查看待办任务 - 安全云脑 SecMaster

    任务中心”,默认进入我待办页面。 图2 我待办 在待办任务列表中查看待办任务详情。 表1 待办任务参数说明 参数名称 参数说明 任务名称 该条任务名称。 业务类型 任务属于类型。 流程发布 剧本发布 剧本-节点审核 关联对象 对应剧本/流程名称。 创建人 创建任务用户。 审核人

  • 接入数据 - 安全云脑 SecMaster

    种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入云服务日志请参见支持接入日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入),无需手动处理。后续新增用于自定义运营工作空间,不会自动加载数据,需要用户自定义接入。

  • 安全编排概述 - 安全云脑 SecMaster

    区别:剧本和流程之间也存在一定区别。首先,剧本更侧重于定义和描述安全运营流程和规程,它关注是整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中要求转化为实际行动。其次,剧本具有较大灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对

  • (可选)步骤一:购买ECS - 安全云脑 SecMaster

    采集数据需要一台用于安装日志采集各项配置ECS主机,且ECS系统内存 ≥ 50 GB。若已有满足条件ECS,则跳过此步骤。 前提条件 已获取IAM管理员账号信息。 操作步骤 查看ECS信息。 使用IAM管理员账号登录管理控制台。 单击管理控制台左上角,选择区域或项目后,单击页面左上方,选择“计算

  • 启用告警模型 - 安全云脑 SecMaster

    数据接入后,可以利用模型对管道中日志数据进行监控,如果检测到有满足模型中设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用预置推荐使用模型(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 如果还需要使用默认未启用模型或在新的

  • 聚合操作 - 安全云脑 SecMaster

    UNION返回多个查询结果并集。 Intersect返回多个查询结果交集。 Except返回多个查询结果差集。 注意事项 集合运算是以一定条件将表首尾相接,所以其中每一个SELECT语句返回列数必须相同,列类型一定要相同,列名不一定要相同。 UNION默认是去重,UNION ALL是不去重的。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影

  • SecMaster权限管理 - 安全云脑 SecMaster

    ster权限策略,控制他们对SecMaster资源使用范围。 如果账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用SecMaster其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行

  • 续费概述 - 安全云脑 SecMaster

    脑到期后状态说明,请参见到期后影响。 续费相关功能 包年/包月安全云脑续费相关功能如表1所示。 表1 续费相关功能 功能 说明 手动续费 包年/包月安全云脑从购买到被自动删除之前,您可以随时在SecMaster控制台续费,以延长安全云脑使用时间。 自动续费 开通自动续费

  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布和对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生