检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
语法支持的类型 SecMaster SQL语法支持的类型如下: STRING,BOOLEAN,BYTES,DECIMAL,TINYINT,SMALLINT,INTEGER,BIGINT,FLOAT,DOUBLE,DATE,TIME,TIMESTAMP,TIMESTAMP WITH
参数 参数类型 描述 id String 剧本版本ID description String 描述 create_time String 创建时间 update_time String 更新时间 project_id String 项目ID creator_id String 创建者ID
参数 参数类型 描述 id String 剧本ID name String 剧本名称 description String 描述信息 create_time String 剧本创建时间 update_time String 剧本更新时间 project_id String 项目ID
name String 流程动作名称 description String 描述 action_type String 流程动作类型 action_id String 流程ID playbook_id String 剧本ID playbook_version_id String 剧本版本ID
类型管理 管理告警类型 管理事件类型 查看威胁情报 管理漏洞类型 查看自定义类型 父主题: 运营对象管理
选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“漏洞类型”页签,进入漏洞类型管理页面。 在漏洞类型管理页面中,查看已有漏洞类型的详细信息,参数说明如表1所示。 表1 漏洞类型参数说明 参数名称 参数说明 类型名称/类型标识 漏洞类型的名称和标识。
运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 在告警类型管理页面中,左侧“类型名称”中,可查看所有的告警类型。 如需查看某个告警类型中子类型的详细信息,可在左侧“类型名称”中单击目标类型名称,右侧
运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 图8 进入类型管理页面 在类型管理页面,选择“事件类型”页签,进入事件类型管理页面。 在事件类型管理页面的“类型名称”中,单击需要编辑的自定义事件类型名称,右侧将展示自定义事件类型的详细信息。 在右侧事件类型页面,单击目标类型所在行“操作”列的“编辑”,右侧弹出编辑页面。
运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“自定义类型”页签,进入自定义类型管理页面后,查看已有自定义类型/子类型的详细信息。 左侧显示类型列表,展示已有的类型。 如需查看某个类型的详细信息,请单击左侧类型列表中类型的名称,右侧将展示类型的详细信息。具体信息如下:
资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Regio
sec-iam-audit 字段 类型 字段含义 uid String 用户id。 un String 用户名。 did String 租户id。 dn String 租户名。 src String 请求域名。 opl String 操作级别。 op String 操作类型。 res String IAM服务调用结果。
在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。 Linux系统:如果主机无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用华为云提供的镜像源进行漏洞修复。为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置华为云提供的对应操作系统的镜像源,详细的配置操作请参见配置镜像源。
GB,根据需要选择符合要求的实例。 操作系统 镜像 建议选择“公共镜像 > Huawei Cloud EulerOS”后,根据需要选择镜像。 由于名称中带有“制作资源专用不支持密码注入”描述的镜像无法使用密码进行登录,因此请勿选择此类镜像。 选择镜像后,是否“开启安全防护”根据需要自定义配置。
对应logstash配置项 类型 默认值 是否必填 描述 类型 type string 租户 是 类型 管道 pipeId string -- 是 管道 AK ak string -- 是 AK 选择平台类型需填写该参数 SK sk string -- 是 SK 选择平台类型需填写该参数 域账户
运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 图2 进入类型管理页面 在类型管理页面,选择“威胁情报”页签,进入威胁情报类型管理页面。 在威胁情报类型管理页面中,查看已有威胁情报的详细信息,参数说明如表1所示。 表1 威胁情报参数说明 参数名称 参数说明 类型名称/类型标识 威胁情报的名称和标识。
其中一种执行漏洞修复: 方案一:创建新的虚拟机执行漏洞修复 为需要修复漏洞的ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜像创建新的ECS主机,详细操作请参见通过镜像创建云服务器。 在新启动的主机上执行漏洞修复并验证修复结果。 确认修复完成之后将业务切换到新主机。
解析规则 对应的logstash配置项 类型 默认值 是否必填 描述 源字段 source string source 是 要翻译的字段 目标字段 target string message 否 目标字段 字段切割 field_split string , 否 字段切割 值切割 value_split
product_feature String 产品功能特性名称,用来指明检测到当前事件的产品的功能特性 product_module String 检测模块列表 表12 alert_type 参数 参数类型 描述 category String 类别 alert_type String 告警类型 表13
custom_properties 否 Map<String,String> 自定义扩展信息。Custom properties. alert_type 否 Map<String,String> 告警类型。Alert type. event_grouping 否 Boolean 告警分组。Event
参数 参数类型 描述 id String 剧本流程动作ID name String 流程动作名称 description String 描述 action_type String 流程动作类型 action_id String 流程ID playbook_id String 剧本ID