已找到以下 259 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是区域可用区? - 安全云脑 SecMaster

    如果您的应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云区域终端节点更多信息,请参阅地区终端节点。 父主题: 区域与可用区

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 查看事件信息 - 安全云脑 SecMaster

    事件的目的是为了记录、分析、报告或审计,通常用于记录报告系统历史行为,以便于分析审计。 在安全云脑事件管理页面,可以通过查看事件列表了解近360天事件统计信息列表,列表内容包括事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如事件名称、事件等级发生时间等,快速查询到相应事件统计信息。 本章节主要介绍如何查看事件信息。

  • 最新动态 - 安全云脑 SecMaster

    本文介绍了安全云脑(SecMaster)各特性版本功能发布对应文档动态,欢迎体验。 2022年12月 序号 功能名称 功能描述 阶段 相关文档 1 安全云脑上线 态势感知全新升级版本-安全云脑上线。 安全云脑是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生

  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 管理分类&映射 - 安全云脑 SecMaster

    管理分类&映射 分类映射是对云服务告警进行类型匹配字段映射。 本章节介绍如何查看已有分类映射、创建分类映射、复制已有的分类映射、编辑分类映射、启用、禁用或删除分类映射。 约束与限制 单账号单workspace内,分类&映射模板 ≤ 50个。 单账号单workspace内,分类映射映射关系规格为1:100。

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版。 标准版专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见产品功能。 有关标准版专业版价格参考,请参见安全云脑价格计算器。 父主题: 计费FAQ

  • 安全编排 - 安全云脑 SecMaster

    安全编排 SecMaster安全编排功能可以针对云上安全事件提供安全编排剧本,实现安全事件高效、自动化响应处置。其主要功能如下: 剧本管理:内置自动响应剧本,支持按需定义扩展。 编写剧本过程就是将安全运营流程规程转换为剧本,并在剧本中将各种应用编排到一起过程,也是将人读安全运营流程转换为机读工作流的过程。

  • 策略管理概述 - 安全云脑 SecMaster

    策略管理概述 安全云脑策略管理功能可以简化您在多个账户资源上管理维护任务,以实现各种保护,包括WAF、CFW、VPC安全组、IAM。同时,支持统一展示所有策略信息、人工管理七层防线策略、查看人工/自动化拦截记录等操作。 约束与限制 应急策略目前仅支持CFW/WAF/VPC安全组/IAM的黑名单策略。

  • 工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目Region,可支撑不同场景下工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间数据共享同一负载均衡策略。 数据管道 数据传输消息主题存储索引组合为数据管道。 父主题: 基本概念

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    SAP)安全编排与响应(SOC)功能。 安全云脑(SecMaster)是华为云原生新一代安全运营中心。 集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您安全需求。

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 产品功能 - 安全云脑 SecMaster

    数据监控:支持数据流量端到端监控管理。 数据消费:提供数据消费生产流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据生产消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费生产。 说明: 需额外购买增值包中安全分析功能。其

  • 剧本介绍 - 安全云脑 SecMaster

    攻击链路在网络安全领域中是一个重要概念,它主要指的是攻击者为了达成攻击目的,在目标网络或系统中采取一系列攻击步骤路径。这些步骤路径构成了攻击链路,通过它们,攻击者能够逐步深入目标系统,最终实现其攻击目标。 攻击链路对目标网络或系统危害是巨大。一旦攻击者成功构建了攻击链路,并突破了目标系统防御措

  • 责任共担 - 安全云脑 SecMaster

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 购买使用安全云脑基础版 - 安全云脑 SecMaster

    是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)等,方便查看资产安全状态。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于

  • 管理管道 - 安全云脑 SecMaster

    当前管道所属数据空间ID。 管道名称 当前管道名称。 管道ID 当前管道ID。 Shard数 管道Shard数。 生命周期 管道内数据保存周期。 创建时间 管道创建时间。 描述 管道描述信息。 编辑管道 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    采集节点或采集通道故障,如何处理? 问题现象 采集节点状态采集通道健康状态采用isap-agent定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1

  • 购买使用安全云脑专业版 - 安全云脑 SecMaster

    现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。 若还需开启未默认启用剧本,请参考下述操作步骤进行启用: