已找到以下 379 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 常见告警处置建议 - 安全云脑 SecMaster

    定异常具体表现和可能根本原因; 根据异常行为性质和严重程度,采取适当应对措施,例如重启进程、修复软件错误、排除系统故障、更换硬件设备等; 受影响系统进行全面的检查,确认是否存在其他漏洞或后门,以保证系统安全性。 系统行为异常/关键文件目录变更 根据告警对应影响资

  • 数据投递概述 - 安全云脑 SecMaster

    采集到数据投递至其他管道或对应云产品。 根据投递目的地选择操作场景: 投递日志数据至其他数据管道:投递日志数据到其他数据管道。 投递日志数据至OBS桶:投递日志数据到对象存储服务(Object Storage Service,OBS)。 投递日志数据至LTS:投递日志数据到云日志服务(Log

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS NULL 查询某字段值为NULL的日志。

  • 查询语句 - 安全云脑 SecMaster

    查询某字段值小于某数值日志。 >= 查询某字段值大于或等于某数值日志。 <= 查询某字段值小于或等于某数值日志。 IN 查询某字段值处于某数值范围内日志。 BETWEEN 查询某字段值处于指定范围内日志。 LIKE 全文搜索某字段值日志。 IS NULL 查询某字段值为NULL的日志。

  • 分析溯源 - 安全云脑 SecMaster

    称,右侧将显示管道数据检索页面。 图2 管道数据页面 在管道数据检索页面,选择查询分析时间,设置查询条件或直接输入查询语句进行溯源分析。 设置查询条件或直接输入查询语句操作参考查询语法。 查询之后通过原始日志看到详细日志数据,如图3所示。 图3 原始日志 同时,也可以通过显示字

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 云审计控制台用户操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件

  • 关键运维操作实时通知 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入云审计服务日志数据,详细操作请参见数据集成。 图2 接入CTS日志 已启用对应运维防线模型,详细操作请参见步骤二:启用告警模型。 安全云脑已获得“SMN FullAccess”权限,即拥有消息通知服务所有权限。 表1 权限说明

  • 配置索引 - 安全云脑 SecMaster

    可以通过user或WAF日志用户张先生查找该日志。 开启“包含中文”开关后,日志服务后台分词器将日志拆分为user、WAF、日志、用户和张三,您通过日志或张先生等词都可以查找到该日志。 单击“确定”。 父主题: 安全分析

  • 产品功能 - 安全云脑 SecMaster

    支持基于告警和事件自定义规则提取指标。 × × √ 智能建模 支持利用模型管道中日志数据进行扫描,如果检测到有满足模型中设置触发条件内容时,系统将产生告警提示。 × √ √ 安全分析 查询与分析 检索分析:支持数据快捷检索分析,支持安全调查场景安全数据快速筛留、筛除等操作,快速定位关键数据。 筛选

  • SecMaster与HSS服务区别? - 安全云脑 SecMaster

    满足您安全需求。 主机安全服务(Host Security Service,HSS)是以工作负载为中心安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载独特保护要求。 简而言之,SecMaster是呈现全局安全态势服务,HSS是提升主机和容器安全性的服务。

  • 配置组件 - 安全云脑 SecMaster

    进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加”,并在弹出“添加节点”框中选择节点后,单击“确认”。 单击页面右下角“保存并应用”。 等待一段时间,当组件状态为“应用完成”时,表示在当前节点上采集器Logstash已经安装完成。

  • 安全遵从包规格说明 - 安全云脑 SecMaster

    中国香港 法律法规 隐私保护 您是否涉及一名在世人士有关及可确定个人身份资料,以可供查阅及处理方式记录下来? 说明: 中国香港PDPO没有适用“地域范围”进行规定,是否适用中国香港PDPO,建议结合以下条件考虑:您是否涉及作为中国香港境内资料使用者(在本遵从包中也称作“数据

  • 高危告警自动化安全封堵 - 安全云脑 SecMaster

    已在安全云脑工作空间“设置 > 数据集成”页面中接入WAF访问日志或WAF攻击日志,详细操作请参见数据集成。 图2 接入WAF日志数据 有可用微步在线查看情报次数,需要客户确认资源可用。 步骤一:配置资产连接 使用“高危告警自动化安全封堵”流程前,需要将流程中使用到微步插件APIk

  • 数据采集概述 - 安全云脑 SecMaster

    安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。 采集

  • 查看事件信息 - 安全云脑 SecMaster

    当前工作空间在设定时间范围内未处理事件数量及其所属等级分布情况。 自动处理事件 当前工作空间在设定时间范围内通过剧本自动处理事件数量。 手动处理事件 当前工作空间在设定时间范围内手动处理事件数量。 事件数量 当前工作空间在设定时间范围内事件总数量。 事件列表 展示事件详细信息。

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 安全云脑通过多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据、数据采集。

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    耗系统资源,从而提高应用程序稳定性和性能。此值设置过低会导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 表示方法调用次数,当达到这个次数时,JRuby JIT 编译器会尝试编译该方法本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • 定时执行基线检查 - 安全云脑 SecMaster

    同一个检查遵从包只能属于一个检查计划。 由于“等保2.0三级要求”遵从包中检查项为手动检查项目,因此不支持创建包含该遵从包检查计划。 默认检查计划不支持变更包含遵从包以及检查时间,仅支持执行开启或关闭操作。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    来自承包商或第三方服务提供商提示信息; 通过内部或外部安全研究人员排查信息; 内部系统信息; 匿名举报信息; 其他途径信息。例如,攻击者通过被泄露凭证,窃取您数据,并修改您面向公众资源。 确认已针对该事件提交工单或案例。如果没有,请手动提交。 确定并记录问题最终用户影响。 无论此

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    于模板而创建模型。 安全分析:支持采集多产品安全日志及告警,并基于预定义和自定义安全检测规则多来源告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现云负载、各类应用及数据安全保护。 查询与分析:收集到日志数据进行实时查询分析。 数据投递:支持将数据实