已找到以下 375 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么Global级项目有region级选择框显示? - 安全云脑 SecMaster

    为什么Global级项目有region级选择框显示? 安全云脑属于Global级项目,但是,在控制台上还是有Region级选择框提示: 图1 region选择框 具体原因如下: 方便切换区域 如果您进入region未部署安全云脑,可以在此处切换至已部署区域。 统一管理数据

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    单账号跟踪的事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必须配置转储到对象存储服务(

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    图3 新增节点 在网络通道配置栏,选择(可选)步骤一:购买ECS记录ECS所属虚拟私有云和子网。 在网络通道列表,单击所有通道操作列“配置”,并在弹出的确认框,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端节点

  • 新建或编辑模型 - 安全云脑 SecMaster

    新建或编辑模型 操作场景 安全云脑支持利用模型对管道日志数据进行监控,如果检测到有满足模型设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    剧本说明 安全云脑提供高危告警自动化安全封堵剧本,可以将微步研判为中高风险高危告警里源IP自动封堵在高危告警所在源服务如WAF、CFW、VPC安全组。 “高危告警自动化安全封堵”剧本已匹配“高危告警自动化安全封堵”流程,配置该剧本,需要对流程及流程插件进行适配。 图1

  • 约束与限制 - 安全云脑 SecMaster

    单次查询结果大于50000条时,准确率可能会下降。请通过缩短查询时间范围、添加查询限制条件等方法减少查询结果数量。 使用聚合查询(例如group by语句)聚合多个字段时,第二个字段默认分桶数量为10,如果超出会有数据丢失情况,将导致查询结果不准确。 查询与分析结果保存为指标卡片

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 管理托管 - 安全云脑 SecMaster

    空间托管页面 在托管页面,选择“我纳管”页签,进入我纳管页面。 在我纳管页面,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 自定义导入主机资产 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 查看已购资源 - 安全云脑 SecMaster

    当前账号已开通安全云脑区域以及总区域数量。 可升级 当前账号所有区域所有已购版本,可以升级资源数量。 将到期版本 当前账号所有区域所有已购版本和增值包,即将到期规格及增值包数量。 总配额 当前账号所有区域中,已购买总配额数量。 已购资源列表 各区域具体购买安全云脑资源详细情况。

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析索引是一种存储结构,用于对日志数据一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 查看数据类 - 安全云脑 SecMaster

    当数据类较多时,可以通过搜索功能,可快速查询指定数据类。 在数据类列表,可以查看数据类名称、业务编码、是否为内置数据类等信息。 如需查看某个数据类详细信息,可单击目标数据类名称,右侧将弹出目标数据类详情页面。 在数据类详情页面,可以查看数据类基本信息和字段信息。 父主题: 运营对象管理

  • 查看模型模板 - 安全云脑 SecMaster

    显示当前已有模板严重程度统计情况,包含致命、高危、危、低危、提示级别。 模板列表 模板列表,显示当前已有模板严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板详细信息,可单击模板所在行“操作”列“详情”,右侧弹出当前模板详情页面。 在详情页面可以查看

  • 安全报告 - 安全云脑 SecMaster

    (可选)备注 自定义安全报告备注信息。 单击右上角“下一步:报告选择”,进入报告选择页面。 在报告选择页面的左侧已有报告布局,选择已有报告布局。 选择完成后,可以在右侧页面预览报告样式。 (可选)如果涉及巡检或者响应处置等,请在报告“Top5 应急响应”,需要根据实际情况进行填写。

  • 告警概述 - 安全云脑 SecMaster

    告警概述 告警是运维一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化Logstash用于数据中转业务,解析器是对Logstashfilter部分无码化封装。目前,支持如下类型Logstash插件: 表1 支持类型 解析器 对应Logstash插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程,基于安全运营关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障