已找到以下 259 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 产品优势 - 安全云脑 SecMaster

    引入隐式通道或安全设备漏洞。 智能高效威胁检测与响应处置 专注于快速找到真正威胁。通过每天对数十亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验,内置模型研判剧本来降低合法事件干扰。通过威胁及资产画像,与威胁告警环环关联,还原整个攻击链,配置自动化处置剧本进行响应

  • 开启数据监控 - 安全云脑 SecMaster

    小时、近7天或自定义)内“管道存储消息大小(MB)”、“生产到管道消息大小(MB)”、“生产到管道消息数量(条)”、“从管道消费消息大小(MB)”、“从管道消费消息数量(条)”、“未确认消息大小(B)”、“管道生产速率(条/秒)”、“管道消费速率(条/秒)”、“

  • 管理剧本版本 - 安全云脑 SecMaster

    本所在行“操作”列“预览”,弹出预览版本页面。 在剧本版本预览页面,查看目标剧本版本详情,包括“基本信息”、“版本信息”、“匹配流程”等。 编辑剧本版本 仅支持对版本状态为“未提交”剧本版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 管理数据投递任务 - 安全云脑 SecMaster

    投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。 监控 数据投递监控情况。可单击监控图标,查看数据消费情况。 状态 投递任务状态。 创建时间 投递任务创建时间。 操作

  • 管理漏洞类型 - 安全云脑 SecMaster

    参数名称 参数说明 类型名称/类型标识 漏洞类型名称标识。 关联布局 漏洞类型已关联布局。 启用状态 漏洞类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 内置 是否为系统内置漏洞类型。 描述 漏洞类型描述信息。 操作 可以对漏洞类型进行编辑、删除等操作。

  • 监控安全风险 - 安全云脑 SecMaster

    以接入其他云服务安全告警,按照告警类型等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件;定义威胁告警通知,设置每日定时告警通知实时告警通知,通过接收消息通知及时了解威胁风险。定义监控威胁名单、告警类型、告警级别等,选择性呈现关注威胁告警。帮助用户及时了解安全状况,从而起到预警作用。

  • 检索SQL语法概述 - 安全云脑 SecMaster

    检索SQL语法概述 基本语法 SQL由查询语句分析语句组成,以竖线 | 分隔。查询语句可单独使用,分析语句必须与查询语句一起使用。 查询语句 | 分析语句 表1 基本语法 语句类型 说明 查询语句 查询语句用于指定日志查询时筛选条件,返回符合条件日志。通过设置筛选条件,可以帮助您快速、有效地查询到所需日志。

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    节点名称。 查看执行命令中workspaceIdprojectId。 图8 控制台中参数信息 查看实际运行命令中workspaceIdprojectId,是否与4中一致。 图9 命令中参数信息 修改实际执行命令中workspaceIdprojectId。 组件控

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    关闭或删除情报指标 操作场景 本章节主要介绍如何关闭删除情报指标。 关闭或删除情报指标 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空

  • 新增或编辑情报指标 - 安全云脑 SecMaster

    新增或编辑情报指标 操作场景 情报指标库呈现当前您所有指标信息。 本章节主要介绍如何新建或编辑情报指标。 新增情报指标 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 升级组件控制器 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 升级组件控制器 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 新增节点 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100G以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制台

  • 查看已购资源 - 安全云脑 SecMaster

    当前账号已开通安全云脑区域以及总区域数量。 可升级 当前账号所有区域所有已购版本中,可以升级资源数量。 将到期版本 当前账号所有区域所有已购版本增值包中,即将到期规格及增值包数量。 总配额 当前账号所有区域中,已购买总配额数量。 已购资源列表 各区域具体购买安全云脑资源详细情况。

  • 构造请求 - 安全云脑 SecMaster

    h-4”,您可以从地区终端节点获取,对应地区终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例中获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。

  • 查看威胁情报 - 安全云脑 SecMaster

    参数说明 类型名称/类型标识 威胁情报名称标识。 关联布局 威胁情报已关联布局。 启用状态 威胁情报启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 失效时间 威胁情报失效时间。 内置 是否为系统内置威胁情报。 描述 威胁情报描述信息。 操作 可以对威胁情报进行编辑、删除等操作。

  • JOIN - 安全云脑 SecMaster

    equi-join ,即 join 联合条件至少拥有一个相等谓词。不支持任何 cross join theta join。 Join 顺序没有进行优化,join 会按照 FROM 中所定义顺序依次执行。请确保 join 所指定表在顺序执行中不会产生不支持 cross join (笛卡儿积)以致查询失败。

  • 查看检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 在检查结果页面中,查看检查项检查结果,参数说明如表1所示。 图4 查看检查结果 表1 查看检查结果 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查检查结果中,风险资源总数、不同风险等级不合格检查项目数据对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点(用于连通管理采集节点)配置后,系统将根

  • 管理采集节点 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面中,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率 采集通道发送速率。