-
安全编排概述 - 安全云脑 SecMaster
求进行修改和扩展,以适应不断变化的安全威胁和业务需求。 流程(Workflow):是将安全运营相关的工具、技术、流程和人员等各种能力整合到一起,形成一种协同工作方式。它由多个相连接的组件构成,流程定义完成后可被外部触发,例如,当新工单产生时自动触发自动审核工单流程。您可以通过可视
-
搜索事件列表 - 安全云脑 SecMaster
最大长度:64 src_port Integer 源端口,0–65535 最小值:0 最大值:65535 src_domain String 源域名 最小长度:0 最大长度:128 src_geo src_geo object 源IP的地理位置信息 dest_ip String 目的IP地址
-
云审计服务支持的SecMaster操作列表 - 安全云脑 SecMaster
exportWorkflow 导入流程 workflow importWorkflow 创建资产连接 asset createAsset 创建资产连接 asset updateAsset 删除资产连接 asset deleteAsset 上传附件 component uploadAttachement
-
基线检查 - 安全云脑 SecMaster
划自动的定期的对资产进行检查,保证检查结果的即时性。 护网/重保期间推荐对“护网检查规范”配置对应检查计划,配置策略周期为每天检查一次。 登录安全脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面后,单击“创建计划”,系统右侧弹出新建检查计划页面。
-
批量阻断/批量取消阻断 - 安全云脑 SecMaster
批量阻断/批量取消阻断 操作场景 新增阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。 本章节介绍如何执行批量阻断、批量取消阻断操作。
-
剧本编排管理 - 安全云脑 SecMaster
剧本编排管理 剧本 流程 资产连接 实例管理 父主题: 安全编排
-
使用流程 - 安全云脑 SecMaster
接入的云服务日志,默认已为部分保留字段配置索引,具体请参见日志字段含义。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 图表统计查询分析结果 当您执行了查询分析语句后,安全云脑支持通过图表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线图、柱状图和饼图方式进行展示。
-
修订记录 - 安全云脑 SecMaster
更新服务委托授权章节内容,补充安全云脑委托权限的说明。 更新内置剧本和流程章节内容,新增内置剧本、流程和资产连接。 新增采集数据章节内容。 删除“购买ECS”、“安装Agent”、“新增节点”、“配置组件”、“新增连接”、“配置解析器”、“新增采集通道”章节内容,优化合入采集数据章节。 删除“批量取消阻
-
基本概念 - 安全云脑 SecMaster
)封装后形成的安全能力(即应用)和人工检查点按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。 安全编排是将安全运营相关的工具/技术、流程和人员等各种能力整合到一起的一种协同工作方式。 生产者 是用来构建并传输数据到服务端的逻辑概念,负责把数据放入消息队列。 订阅器
-
漏洞管理概述 - 安全云脑 SecMaster
主机漏洞共支持以下漏洞项的检测: 表1 主机漏洞检测项说明 检测项 说明 Linux软件漏洞检测 通过与漏洞库进行比对,检测出系统和软件(例如:SSH、OpenSSL、Apache、Mysql等)是否存在的漏洞,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 Windows系统漏洞检测
-
WAF攻击自动化安全封堵 - 安全云脑 SecMaster
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“资产连接”页签,进入资产连接管理页面。 图5 资产连接管理页面 在资产连接管理页面中,单击“微步认证凭据”所在行的“操作”列的“编辑”。 在右侧弹出的编辑资产连接页面中,配置凭证信息。 freeApiKey,payApiKe
-
舆情监测 - 安全云脑 SecMaster
报。 购买舆情监测报告 安全舆情监测功能可以根据监测主题对指定信息源及行业进行监测,监测后提供有专报、月报和年包三种类型的报告供您选择。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 >
-
约束与限制 - 安全云脑 SecMaster
数据采集的Agent目前仅支持运行在某些版本的EulerOS的Linux系统的主机上,具体请参见支持的操作系统。 安装Agent时,在控制台中查看信息时,仅支持使用IAM账号登录。 支持的操作系统 数据采集的Agent目前仅支持运行在Linux系统x86_64架构的ECS主机上。ECS主机支持以下操作系统类型:Huawei
-
查询语句 - 安全云脑 SecMaster
本章节将介绍查询语句以及使用示例。 语法 查询语句有两种形式: 仅为*,表示不进行筛选,返回全量数据。 由一个或多个查询子句组成,子句间通过“NOT”、“AND”、“OR”连接,并支持使用“()”提高括号内查询条件的优先级。 查询子句基本结构如下所示: 字段名称 操作符 字段值 其中,可使用的操作符如操作符所示。
-
查看数据投递情况 - 安全云脑 SecMaster
在目标管道中,查看投递的日志信息。 投递到OBS桶 登录管理控制台。 单击页面左上方的,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择的OBS桶的名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递的日志信息。 投递到LTS 登录管理控制台。 单击页面左上方的,选择“管理与监管
-
成本管理 - 安全云脑 SecMaster
成本管理 随着上云企业越来越多,企业对用云成本问题也越发重视。使用安全云脑时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。 成本构成 使用安全云脑时,成
-
数据投递授权 - 安全云脑 SecMaster
本章节介绍如何执行数据投递投递授权。 前提条件 已新增数据投递。 约束与限制 如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间
-
管理分类映射 - 安全云脑 SecMaster
在分类映射管理页面中,单击目标分类映射所在行“操作”列的“删除”。 在弹出的删除映射确认框中,确认无误后,单击“删除”。 说明: 删除分类映射时,与待删除分类映射关联的插件、连接等都将立即停止。 分类映射删除后,无法恢复,请谨慎操作。 父主题: 分类&映射
-
安全合规总览 - 安全云脑 SecMaster
全遵从包的法规、标准条款遵从概况和策略扫描概况。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 查看法规、标准条款遵从概况 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 >
-
风险控制 - 安全云脑 SecMaster
输入需要阻断的单个(或多个)IP地址或IP地址段,如有多个IP地址或地址段,请使用英文逗号隔开。 标签 自定义应急策略的标签。 操作连接 选择该策略的操作连接。 阻断老化 确认是否老化该条阻断。 原因描述 自定义该策略的描述信息。 单击“确定”。 父主题: 安全监控与应急响应