已找到以下 404 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 新建/编辑模型 - 安全云脑 SecMaster

    新建/编辑模型 操作场景 安全云脑支持利用模型对管道日志数据进行监控,如果检测到有满足模型设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用当前Region推荐使用预置模型。后续新增用于自定义运营工作空间,不会自动加载启用,需要用户自定义新建。

  • 查看已有模板 - 安全云脑 SecMaster

    显示当前已有模板严重程度统计情况,包含致命、高危、危、低危、提示级别。 模板列表 模板列表,显示当前已有模板严重程度、名称、模型类型、更新时间和创建时间等信息。 如需查看某个模型模板详细信息,可单击模板所在行“操作”列“详情”,右侧弹出当前模板详情页面。 在详情页面可以查看

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    在安全云脑中,默认“高危告警自动化安全封堵”流程初始版本(V1)也已启用,无需手动启用。默认“高危告警自动化安全封堵”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。 在剧本管理页面,单击“高危告警自动化安全封堵”剧本所在行“操作”列“启用”。 在弹出的确认框,选择初始剧本版本v1后,单击“确定”。

  • 创建托管视图 - 安全云脑 SecMaster

    绑定空间名称 选择需要绑定工作空间。 (可选)描述 自定义托管视图描述信息。 单击“确定”。 创建成功后,可以在“空间管理”或“空间托管”页面查看已创建托管视图。 相关操作 编辑托管视图 在待编辑托管视图所在行“操作”列,单击“编辑”。 在弹出编辑托管视图,修改托管视图参数后,单击“确定”。

  • 查看已购资源 - 安全云脑 SecMaster

    当前账号已开通安全云脑区域以及总区域数量。 可升级 当前账号所有区域所有已购版本,可以升级资源数量。 将到期版本 当前账号所有区域所有已购版本和增值包,即将到期规格及增值包数量。 总配额 当前账号所有区域中,已购买总配额数量。 已购资源列表 各区域具体购买安全云脑资源详细情况。

  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 购买安全云脑 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析索引是一种存储结构,用于对日志数据一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据您需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 空间托管概述 - 安全云脑 SecMaster

    然后在目标账号“工作空间 > 空间托管 > 我纳管”菜单下进行托管授权,统一接收托管。 授权后,被托管空间将挂载到托管账号下空间中,进行统一管理。 约束与限制 单账号单Region内最多创建1个空间托管视图。 单账号单Region空间托管视图(包含纳管工作空间数)工作空间数

  • 添加自定义遵从包 - 安全云脑 SecMaster

    单击“下一步”,进入配置遵从包页面。 在配置遵从包页面,配置遵从包参数信息。 在左侧导航栏,单击,并在弹出添加框,输入节点名称后单击“确认”。 添加子节点:如果还需要再添加二级或三级节点,可以将鼠标悬停在节点名称上,并单击添加按钮,并在弹出添加框,输入节点名称后按“Enter”。 编

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    如何自定义导入主机资产? 安全云脑资产管理页面,支持自定义导入主机资产。 本章节将介绍如何自定义导入主机资产。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 快速查询 - 安全云脑 SecMaster

    查询语句 系统自动生成7输入查询语句。 单击“确定”。 创建快速查询后,您可以在管道数据查询分析页面,单击快速查询搜索框,并选择目标快速查询名称,即可使用快速查询。 父主题: 安全分析

  • 管理托管 - 安全云脑 SecMaster

    空间托管页面 在托管页面,选择“我纳管”页签,进入我纳管页面。 在我纳管页面,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态

  • 查看已有数据类 - 安全云脑 SecMaster

    当数据类较多时,可以通过搜索功能,可快速查询指定数据类。 在数据类列表,可以查看数据类名称、业务编码、是否为内置数据类等信息。 如需查看某个数据类详细信息,可单击目标数据类名称,右侧将弹出目标数据类详情页面。 在数据类详情页面,可以查看数据类基本信息和字段信息。 父主题: 数据类

  • 安全报告 - 安全云脑 SecMaster

    (可选)备注 自定义安全报告备注信息。 单击右上角“下一步:报告选择”,进入报告选择页面。 在报告选择页面的左侧已有报告布局,选择已有报告布局。 选择完成后,可以在右侧页面预览报告样式。 (可选)如果涉及巡检或者响应处置等,请在报告“Top5 应急响应”,需要根据实际情况进行填写。

  • 启用告警模型 - 安全云脑 SecMaster

    数据接入后,可以利用模型对管道日志数据进行监控,如果检测到有满足模型设置触发条件内容时,将产生告警提示。 每个Region首个工作空间可自动启用预置推荐使用模型(未全部启用)。后续新增用于自定义运营工作空间,不会自动加启用,需要用户自定义处理。 如果还需要使用默认未启用模型或在新

  • 解析器规则说明 - 安全云脑 SecMaster

    租户采集功能主要使用定制化logstash用于数据中转业务,解析器是对logstashfilter部分无码化封装。目前,支持如下类型logstash插件: 表1 支持类型 解析器 对应logstash插件 说明 kv解析 kv 键值对解析,解析规则请参见表2。 mutate解析

  • 应用场景 - 安全云脑 SecMaster

    应用场景 云安全理念是“三分建设,七分运营”,安全云脑应用场景即是占了七分安全运营。主要有以下几个应用场景: 日常安全运营 日常过程,基于安全运营关注要素,对各个安全目标,执行各安全运营流程剧本,从而发现并消减风险,并对流程进行持续改进,避免风险再次发生。 重大保障

  • 查看自定义类型 - 安全云脑 SecMaster

    本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面显示?。 查看已有的自定义类型/子类型

  • 计费项 - 安全云脑 SecMaster

    另外,包周期购买的安全数据采集资源包为每天每个配额使用量,如果当天使用量超出了设置规格,那么超出部分将以按需方式进行收费。 例如:用户购买了5 GB/天/配额为期1个月安全数据采集资源包,如果购买当天22:00前使用了5 GB采集量,在22:00 ~ 24:00间使用了2 GB,则超出2 GB将额外以