已找到以下 265 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理事件类型 - 安全云脑 SecMaster

    参数说明 类型名称 事件类型名称。 子类型/子类型标识 事件子类型名称和标识。 关联布局 事件类型已关联布局。 启用状态 事件类型启用状态。 启用:当前类型已启用。 禁用:当前类型已被禁用。 SLA 事件类型SLA处理时间。 描述 事件类型描述信息。 操作 可以对事件类型进行编辑、删除等操作。

  • 管理安全报告 - 安全云脑 SecMaster

    操作名称 执行步骤 启用/停用安全报告 在安全报告页面,单击目标报告模块未启用或启用按钮。 安全报告状态更新为启用,则表示启用成功。 安全报告状态更新为未启用,则表示停用成功。 编辑安全报告 在安全报告页面,单击目标报告模块“编辑”,跳转到报告基本信息配置页面。 (可选)编辑报告基本信息。

  • 批量阻断或批量取消阻断 - 安全云脑 SecMaster

    在应急策略管理页面中,单击待阻断策略所在行“操作”列“批量阻断”。 在弹出批量阻断对话框,输入阻断原因,并单击“确定”。 批量取消阻断 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • 管理采集通道 - 安全云脑 SecMaster

    在采集通道管理页面,查看采集通道详细信息。 表1 采集通道参数说明 参数名称 参数说明 分组列表 采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率

  • 导入或导出事件 - 安全云脑 SecMaster

    在弹出“导入”对话框,单击“下载模板”,并根据模板填写要求填写待导入事件信息。 待导入事件文件填写完成后,在导入事件对话框,单击“添加文件”,选择需要导入Excel文件。 选择完成后,单击“确定”,完成导入。 导出事件 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • (可选)步骤八:创建日志存储管道 - 安全云脑 SecMaster

    索引可以存储数据量超过1个节点硬件限制数据。为满足这样需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard数量。每个Shard托管在集群任意一个节点,且每个Shard本身是一个独立、全功能“索引”。 生命周期

  • 创建空间托管 - 安全云脑 SecMaster

    在弹出的确认框,单击“确认”。 后续处理 授权后,可以在“工作空间 > 空间管理”页面查看已创建托管视图,单击视图名称,进入后,可以查看被托管空间详细信息。 相关操作 编辑托管视图 在待编辑托管视图所在行“操作”列,单击“编辑”。 在弹出编辑托管视图,修改托管视图参数后,单击“确定”。

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群任意一个节点,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • 忽略或取消忽略漏洞 - 安全云脑 SecMaster

    在漏洞信息页面,选择“受影响资产”页签,并在资产列表,单击待处理资产所在行“操作”列“更多 > 忽略”。 取消忽略 在漏洞信息页面,选择“受影响资产”页签,并在资产列表,单击待处理资产所在行“操作”列“更多 > 取消忽略”,弹出取消忽略确认框。 在确认框,确认无误后,单击“确认”。

  • 管理工作空间标签 - 安全云脑 SecMaster

    工作空间新增成功后,您可以对工作空间标签进行添加、编辑和删除操作。标签以键值对形式表示,用于标识工作空间,便于对工作空间进行分类。此处标签仅用于工作空间管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 查看并配置防线策略 - 安全云脑 SecMaster

    漏洞、基线检查问题安全监控统计数据。 威胁告警:展示资产中最近7天内未处理威胁告警,可快速了解待处理威胁告警数量。 漏洞风险:展示资产中TOP5漏洞类型,以及近7天内还未修复漏洞总数。 基线风险:展示最近一次执行基线检查风险资源数量,包括致命、高危、危、低危、提示级别的风险资源。

  • 关闭或删除情报指标 - 安全云脑 SecMaster

    在情报管理页面,对情报进行关闭或删除操作。 表1 管理情报 操作 操作说明 关闭情报 在情报管理页面,单击目标情报所在行“操作”列“关闭”,弹出关闭情报确认框。 在弹出关闭情报确认框,选择“关闭原因”,并填写评论信息。 单击“确认”。 删除情报 在情报管理页面,单击目标情

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    解析器解析规则,系统已根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择规则配置对应参数信息。 解析规则:选择解析器解析规则,详细参数说明请参见解析器规则说明。 条件控制:选择解析器条件控制原则,支持选择“if条件”、“else条件”、“else if条件”。 设置完成后,单击页面右下角“确定”。

  • 开启数据消费 - 安全云脑 SecMaster

    进入数据消费页面 在数据消费页面,单击当前状态后,开启数据消费。 开启后,将显示消费配置信息,具体说明如表1所示。 图4 开启数据消费 表1 数据消费参数说明 参数名称 参数说明 当前状态 当前管道数据消费配置状态。 管道名称 当前数据管道名称。 订阅器 系统预置订阅模式,决定数据如何传递给消费者。

  • 高危漏洞自动通知 - 安全云脑 SecMaster

    添加订阅后,会在4设置邮箱地址收到系统自动发送的确认订阅邮件通知,单击邮件正文“订阅确认”链接,会弹出订阅成功页面。 步骤三:配置并启用剧本 在安全云脑中,默认“高危漏洞自动通知”流程初始版本(V1)也已启用,无需手动启用。默认“高危漏洞自动通知”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。

  • 授权云服务资源访问权限 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。 在订阅列表页面,单击流程引导“服务授权”“授权”按钮,弹出服务授权确认框。

  • 高危告警自动通知 - 安全云脑 SecMaster

    添加订阅后,会在4设置邮箱地址收到系统自动发送的确认订阅邮件通知,单击邮件正文“订阅确认”链接,会弹出订阅成功页面。 步骤二:配置并启用剧本 在安全云脑中,默认“高危告警自动通知”流程初始版本(V1)也已启用,无需手动启用。默认“高危告警自动通知”剧本初始版本(V1)也已激活,只需要启用就可以进行使用。

  • 查看实例监控 - 安全云脑 SecMaster

    状态 实例状态。 成功:剧本实例成功执行。 失败:剧本实例执行失败,单击操作列重试可重新执行剧本。 运行:剧本实例处于运行状态,单击操作列终止可终止剧本。 重试:剧本实例正在重试。 终止:剧本实例正在终止。 已终止:剧本实例已经成功终止。 上下文 实例上下文信息。

  • 管理数据投递任务 - 安全云脑 SecMaster

    图2 进入数据投递管理页面 在投递任务列表页面,查看已有投递任务。 表1 投递任务 操作 操作说明 名称/ID 投递任务名称/ID。 数据源 投递任务数据源所在管道。 消费策略 投递任务消费策略。 目的类型 数据投递目的地所属类型。 投递目的信息 数据投递目的地相关信息。