已找到以下 272 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何释放ECSVPC终端节点资源? - 安全云脑 SecMaster

    如果不再使用数据采集功能或退订安全云脑后,需要手动释放创建ECS资源VPC终端节点资源,避免继续计费。具体操作步骤如下: 释放ECSVPC终端节点资源 登录管理控制台。 单击管理控制台左上角,选择区域项目。 释放用于采集数据ECS资源。 在页面左上角单击,选择“计算 > 弹性

  • 管理节点组件 - 安全云脑 SecMaster

    内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 如需查看某个节点详细信息,可单击节点名称,在右侧弹出详情页面进行查看。 注销节点

  • 采集节点或采集通道故障,如何处理? - 安全云脑 SecMaster

    采集节点或采集通道故障,如何处理? 问题现象 采集节点状态采集通道健康状态采用isap-agent定时上报机制,虽然存在一定延迟(预计一分钟),但是在采集通道下发3分钟后,采集节点采集通道“健康状态”依然显示为“故障”,并且该服务器CPU使用率或内存使用率即将达到100%。 图1

  • 工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目Region,可支撑不同场景下工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间数据共享同一负载均衡策略。 数据管道 数据传输消息主题存储索引组合为数据管道。 父主题: 基本概念

  • 管理遵从包 - 安全云脑 SecMaster

    已有遵从包总数及不同状态遵从包数量。遵从包状态包含启用未启用两种。 内置遵从包数量 安全云脑内置遵从包数量。 自定义遵从包数量 用户自定义新增遵从包数量 遵从包及其详细信息 展示所有遵从包及其基本信息。 在遵从包列表中,可以查看遵从包类型、状态、包含检查项目数量等信息,还可以对遵从包进行

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 安全云脑 SecMaster

    为什么没有看到攻击数据或者看到攻击数据很少? 安全云脑支持检测云上资产遭受各类攻击,并进行客观呈现。 但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如,端口暴露弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以,

  • 管理数据空间 - 安全云脑 SecMaster

    类型 数据空间中数据所属类型,包含以下两种类型: system-defined:数据接入时,系统默认创建数据空间。 user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。 操作

  • 查看采集节点信息 - 安全云脑 SecMaster

    节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。 父主题:

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    安全云脑安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在各类舆情风险点进行监测综合研判。

  • 新增节点 - 安全云脑 SecMaster

    在“租户采集用户组”用户组所在行“操作”列,单击“用户组管理”。 在弹出“用户组管理”对话框中,勾选6添加用户。 单击“确定”。 检查磁盘大小 新增节点前需要先检查待安装组件控制器ECS主机磁盘/opt目录下是否预留100GB以上磁盘空间。 远程登录待安装组件控制器ECS。 您可以登录弹性云服务器控制

  • 服务委托授权 - 安全云脑 SecMaster

    用于使用OBS插件场景,查询、上传、下载对象。 ELB ReadOnlyAccess 弹性负载均衡服务只读权限 SecMaster_Agency 用于同步ELB信息,补全告警受影响资产信息场景使用。 用于剧本流程中执行基线检查功能获取租户ELB资产信息。 CFW FullAccess 云防火墙所有权限

  • 方案概述 - 安全云脑 SecMaster

    租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本,从而轻松实现将原始日志转化为目标格式。

  • 安全编排 - 安全云脑 SecMaster

    区别:剧本流程之间也存在一定区别。首先,剧本更侧重于定义描述安全运营流程规程,它关注是整体框架策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本中要求转化为实际行动。其次,剧本具有较大灵活性可扩展性,可以根据需要进行修改扩展;而流程则相

  • 步骤一:业务信息梳理 - 安全云脑 SecMaster

    Cloud,VPC)是您在云上私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密虚拟网络环境。 安全云脑资产管理功能会自动完成云VPC资产梳理。针对VPC资产,支持通过云防火墙(Cloud Firewall,CFW)服务来提供云上互联网边界VPC边界防护,VPC边界防

  • 如何查看安全数据采集安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集安全数据保留资源包,可以通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏中“查看”。 图1

  • 自动更改告警名称 - 安全云脑 SecMaster

    配置完成后,单击右上角“保存并提交”,并在弹出流程自动校验框中,单击“确定”,页面返回流程管理页面。 审核流程版本。 在流程管理页面中,单击“自动更改告警名称”流程所在行“操作”“版本管理”。 在流程版本管理页面中,单击已编辑流程版本所在行“操作”列“审核”。 在审核确认框中,选择

  • 管理资产连接 - 安全云脑 SecMaster

    节点需要使用到连接域名鉴权参数。 作用:用于在安全编排流程执行过程中,每个插件节点运行时,传入需要连接域名信息,以及在访问该域名时,需要使用到用户鉴权信息,如用户名/密码、账号AK/SK等。 资产连接与插件关系:每个插件在运行过程中,需要通过域名调用方式访问其他云服

  • 获取项目ID - 安全云脑 SecMaster

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 内置检查项 - 安全云脑 SecMaster

    中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 检查CTS中是否存在因VPN更改而产生日志告警事件。 ELB实例(共享型)启用访问控制检查 共享型负载均衡器用户可以通过添加白名单黑名单的

  • 安全运营中心 - 安全云脑 SecMaster

    强大的SOC可帮助企业、政府其他组织领先于不断变化网络威胁环境。这不是一件容易事。攻击者防御社区都经常开发新技术战略,而管理所有的变化需要时间精力。SOC利用其对更广泛网络安全环境了解以及对内部薄弱点业务优先级理解,帮助企业/组织制定符合业务长期需求安全路线图。SOC还可限制发生