已找到以下 412 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 查询语句 - 安全云脑 SecMaster

    查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS NULL 查询某字段值为NULL的日志。

  • 分析溯源 - 安全云脑 SecMaster

    称,右侧将显示管道数据检索页面。 图2 管道数据页面 在管道数据检索页面,选择查询分析时间,设置查询条件或直接输入查询语句进行溯源分析。 设置查询条件或直接输入查询语句操作参考查询语法。 查询之后通过原始日志看到详细日志数据,如图3所示。 图3 原始日志 同时,也可以通过显示字

  • 表格 - 安全云脑 SecMaster

    查询分析结果可以通过表格形式进行展示。 表格为最常见数据展示类型,通过对数据整理,可以快速对数据进行分析。在安全云脑中,通过查询分析语句得到数据结果在图表统计中,默认以表格形式进行展示。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 饼图 - 安全云脑 SecMaster

    分类数据对应数值。 图例配置 显示图例 确认是否显示图例。 图例位置 开启显示图例时须配置。 图例在图表中位置,可以配置为上、下、左和右。 图表设置完成后,左侧可预览配置后数据分析情况。 相关操作 下载日志:配置后,如需导出当前查询分析数据,可单击表格右上角“下载日志”,系统将下载当前查询分析日志数据至本地。

  • 折线图 - 安全云脑 SecMaster

    查询分析结果可以通过折线图形式进行展示。 折线图一般用于展示一组数据在某一周期内某一个有序数据类别上变化情况,属于趋势类分析图表,可以清晰直观地分析数据变化趋势。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑

  • 配置索引 - 安全云脑 SecMaster

    可以通过user或WAF日志用户张先生查找该日志。 开启“包含中文”开关后,日志服务后台分词器将日志拆分为user、WAF、日志、用户和张三,您通过日志或张先生等词都可以查找到该日志。 单击“确定”。 父主题: 安全分析

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    满足您安全需求。 主机安全服务(Host Security Service,HSS)是以工作负载为中心安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载独特保护要求。 简而言之,SecMaster是呈现全局安全态势服务,HSS是提升主机和容器安全性的服务。

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 云审计控制台用户操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    关键运维操作实时通知流程 前提条件 已在安全云脑工作空间“设置 > 数据集成”页面中接入云审计服务日志数据,详细操作请参见数据集成。 图2 接入CTS日志 已启用对应运维防线模型,详细操作请参见步骤二:启用告警模型。 步骤一:创建并订阅主题 “关键运维操作实时通知”流程需要使用消息通知服务(Simple

  • 数据采集概述 - 安全云脑 SecMaster

    安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。 采集

  • 柱状图 - 安全云脑 SecMaster

    图例位置 开启显示图例时须配置。 图例在图表中位置,可以配置为上、下、左和右。 图表设置完成后,左侧可预览配置后数据分析情况。 相关操作 下载日志:配置后,如需导出当前查询分析数据,可单击表格右上角“下载日志”,系统将下载当前查询分析日志数据至本地。 收起配置:图表配置完成后,在

  • 查看事件信息 - 安全云脑 SecMaster

    当前工作空间在设定时间范围内未处理事件数量及其所属等级分布情况。 自动处理事件 当前工作空间在设定时间范围内通过剧本自动处理事件数量。 手动处理事件 当前工作空间在设定时间范围内手动处理事件数量。 事件数量 当前工作空间在设定时间范围内事件总数量。 事件列表 展示事件详细信息。

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    耗系统资源,从而提高应用程序稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 表示方法调用次数,当达到这个次数时,JRuby JIT 编译器会尝试编译该方法本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 安全云脑通过多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据。

  • 查看已有模板 - 安全云脑 SecMaster

    操作场景 安全云脑支持利用模型管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。模型是基于模板而创建,因此,需利用已有模板创建模型。 本章节介绍如何查看已有模型模板。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    您是否作为PII控制者(决定PII处理目的和方法隐私利益相关方,在本遵从包中也称作“数据控制者”)和/或PII处理者(代表PII控制者,并按照PII控制者指示PII进行处理隐私利益相关方,在本遵从包中也称作“数据处理者”)角色? 您是否期望您在隐私保护方面的风险进行识别,并获知如何采取措施降低风险?

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    于模板而创建模型。 安全分析:支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现云负载、各类应用及数据安全保护。 查询与分析:收集到日志数据进行实时查询分析。 数据投递:支持将数据实

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题最终用户影响。 无论此

  • 入门指引 - 安全云脑 SecMaster

    创建将资源划分为各个不同工作场景工作空间,避免资源冗余查找不便,影响日常使用。 步骤三:接入资产和日志数据 接入数据信息,便于安全云脑资源进行全面管理。 订阅资产数据:订阅当前账号当前region中所有资产信息,方便统一管理资产信息。 接入日志数据:接入其他服务日志数据,便于统一管理和分析。

  • 新增数据投递 - 安全云脑 SecMaster

    如需投递到OBS中,需要已有一个桶策略为私有、公共读或公共读写可用桶(暂不支持并行文件桶)。如需创建,详细操作请参见创建OBS桶。 如需投递到LTS中,需要已有可用日志组和日志流。如需创建,详细操作请参见创建LTS日志组、创建LTS日志流。 约束与限制 跨账号投递仅支持投递到其他账号管道中,不支持投递到其他云服务。