已找到以下 366 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    在安全云脑中,默认“高危告警自动化安全封堵”流程初始版本(V1)也已启用,无需手动启用。默认“高危告警自动化安全封堵”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本管理页面,单击“高危告警自动化安全封堵”剧本所在行“操作”列“启用”。 在弹出的确认框,选择初始剧本版本v1后,单击“确定”。

  • 创建托管视图 - 安全云脑 SecMaster

    绑定空间名称 选择需要绑定工作空间。 描述 自定义托管视图描述信息。 单击“确定”。 创建成功后,可以在“空间管理”或“空间托管”页面查看已创建托管视图。 相关操作 编辑托管视图 在待编辑托管视图所在行“操作”列,单击“编辑”。 在弹出编辑托管视图,修改托管视图参数后,单击“确定”。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 查看已购资源 - 安全云脑 SecMaster

    当前账号已开通安全云脑区域以及总区域数量。 可升级 当前账号所有区域所有已购版本,可以升级资源数量。 将到期版本 当前账号所有区域所有已购版本和增值包,即将到期规格及增值包数量。 总配额 当前账号所有区域中,已购买总配额数量。 已购资源列表 各区域具体购买安全云脑资源详细情况。

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 管理托管 - 安全云脑 SecMaster

    空间托管页面 在托管页面,选择“我纳管”页签,进入我纳管页面。 在我纳管页面,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态

  • 空间托管概述 - 安全云脑 SecMaster

    然后在目标账号“工作空间 > 空间托管 > 我纳管”菜单下进行托管授权,统一接收托管。 授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 约束与限制 单账号单Region内最多创建1个空间托管视图。 单账号单Region空间托管视图(包含纳管工作空间数)工作空间数

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析索引是一种存储结构,用于对日志数据一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 添加自定义遵从包 - 安全云脑 SecMaster

    单击“下一步”,进入配置遵从包页面。 在配置遵从包页面,配置遵从包参数信息。 在左侧导航栏,单击,并在弹出添加框,输入节点名称后单击“确认”。 添加子节点:如果还需要再添加二级或三级节点,可以将鼠标悬停在节点名称上,并单击添加按钮,并在弹出添加框,输入节点名称后按“Enter”。 编

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 快速查询 - 安全云脑 SecMaster

    查询语句 系统自动生成7输入查询语句。 单击“确定”。 创建快速查询后,您可以在管道数据查询分析页面,单击快速查询搜索框,并选择目标快速查询名称,即可使用快速查询。 父主题: 安全分析

  • 查看告警信息 - 安全云脑 SecMaster

    操作场景 告警是运维一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • 查看已有数据类 - 安全云脑 SecMaster

    当数据类较多时,可以通过搜索功能,可快速查询指定数据类。 在数据类列表,可以查看数据类名称、业务编码、是否为内置数据类等信息。 如需查看某个数据类详细信息,可单击目标数据类名称,右侧将弹出目标数据类详情页面。 在数据类详情页面,可以查看数据类基本信息和字段信息。 父主题: 数据类

  • 安全报告 - 安全云脑 SecMaster

    (可选)备注 自定义安全报告备注信息。 单击右上角“下一步:报告选择”,进入报告选择页面。 在报告选择页面的左侧已有报告布局,选择已有报告布局。 选择完成后,可以在右侧页面预览报告样式。 (可选)如果涉及巡检或者响应处置等,请在报告“Top5 应急响应”,需要根据实际情况进行填写。

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstashfilter部分无码化封装。目前,支持如下类型logstash插件: 表1 支持类型 解析器 对应logstash插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 查看自定义类型 - 安全云脑 SecMaster

    本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面显示?。 查看已有的自定义类型/子类型

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程,基于安全运营关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 终端节点 - 安全云脑 SecMaster

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 父主题: 使用前必读

  • 新增数据投递 - 安全云脑 SecMaster

    当前管道所属工作空间。 数据空间 当前管道所属数据空间。 管道 管道名称 数据位置策略 当前管道数据位置策略。 读取身份 数据源读取身份信息说明。 配置数据目的,请根据投递目的进行配置。 PIPE:将当前管道数据投递到本账号其他管道或其他账号管道,请根据您需要进行选择配置。

  • 插件管理概述 - 安全云脑 SecMaster

    安全云脑支持将安全编排流程中使用插件进行统一管理。 名词解释 插件:是包含函数、连接器、公共库聚合。插件有自定义插件和商业插件两种类型,其中,自定义插件可以在集市显示,也可以在剧本中使用。 插件集:是具有相同业务场景插件集合。 函数:是可以在剧本中选用执行函数,在剧本执行特定行为。 连