已找到以下 479 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 告警转事件或关联事件 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 图2 告警管理页面 在告警管理列表,单击目标告警所在行“操作”列的“转事件”,右侧弹出转事件配置页面。 同时,还可以在某条告警详情页面,单击页面右上角的“告警转事件”。 在转事件配置页面,填写“事件名称”并选择“事件类型”。

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间的“设置 > 数据集成”页面接入来源为HSS和WAF的告警数据。 接入HSS和WAF攻击数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间的“资产管理”页面,单击资产名称,进入资产详情页面,将网站资产和主机资产进行关联。 图2

  • 查看资产信息 - 安全云脑 SecMaster

    产类型页面单击资产名称,进入资产详情页面进行查看。 例如,需要查看某个主机资产的详细信息,请选择“主机资产”页签,再在主机资产页面,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关的环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对

  • 态势总览 - 安全云脑 SecMaster

    “基线检查”页面(单击“前往处理”,进入该页面)显示的是所有检测时间的各类数据详情,因此,安全风险处理页面的数据总数≤告警管理或漏洞管理页面的数据总数。 处理安全风险: 在“安全评分”栏,单击“立即处理”,系统右侧弹出“安全风险处理”页面。 在“安全风险处理”页面,单击“前往

  • 数据消费 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 安全分析”,进入安全分析页面。 图2 进入安全分析页面 在左侧数据空间导航栏,单击数据空间名称,展开数据管道列后,单击目标管道名称后的“更多 > 数据消费”,进入数据消费页面。 图3 进入数据消费页面 在数据消费页面,单击当前状态后的,开启数据消费。

  • 计费样例 - 安全云脑 SecMaster

    安全分析:1 GB/天 智能分析:1 GB/天 安全编排:1 万次/天 用了一段时间后,用户发现当前规格安全云脑无法满足业务需要,于2024/06/18进行了升级。服务版本升级为专业版。升级后,规格配置如下: 服务版本+配额数:专业版+1个配额 增值包: 安全大屏-安全态势指标 Astro

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    的工作空间中创建连接器,连接“华北-北京一”region云服务。 本步骤以创建HSS资产连接器为例进行介绍。 在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“资产连接”页签,进入资产连接管理页面。 图6 资产连接管理页面 在资产连接管理页面,单击“新增”,右侧弹出新增资产连接面板。

  • 使用前必读 - 安全云脑 SecMaster

    终端节点查询服务的终端节点。 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号

  • 如何查看安全数据采集和安全数据资源包的剩余量? - 安全云脑 SecMaster

    通过以下方法查看剩余量: 在安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 在版本管理窗口中,单击安全数据采集或安全数据保留栏的“查看”。 图1 安全数据采集示例 在费用中心的资源包页面的资源包列表,查看资源包的总量及剩余量。 图2 查看资源包剩余量

  • 数据采集 - 安全云脑 SecMaster

    数据采集 数据采集概述 组件管理 采集管理 升级组件控制器 父主题: 设置

  • 投递日志数据至LTS - 安全云脑 SecMaster

    其他配置参数,系统默认生成,无需配置。 在“访问授权”,查看7授予的权限。 投递请求需要获取访问您云资源的读写权限,授权后,投递任务才能拥有对您云资源相应的访问权限。 单击“确定”。 数据投递授权 在数据投递管理页面,选择“跨租投递权限授予”页签,进入跨租投递权限授权页面后,单击目标投递任务所在行“操作”列的“接受”。

  • 创建托管视图 - 安全云脑 SecMaster

    操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 图1 空间托管页面 在“托管视图”页签,单击“

  • 购买安全云脑 - 安全云脑 SecMaster

    购买安全云脑 购买安全云脑 购买增值包 升级版本 增加配额

  • 查看检查结果 - 安全云脑 SecMaster

    用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 图2 合规基线日志 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。

  • 欠费说明 - 安全云脑 SecMaster

    欠费说明 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。 欠费原因 已购买标准版或专业版或增值包,在按需计费模式下账户的余额不足。 欠费影响 包周期 对于包周期安全云脑资源,用户已经预先支付了资源费用,

  • 告警处置建议 - 安全云脑 SecMaster

    strace:捕获和记录指定进程的所有系统调用,以及接收的所有信号。 rz:用于从本地计算机向远程主机上传文件,通常用于SSH会话。 sz:用于从远程主机向本地计算机下载文件的命令,通常用于SSH会话。 tcpdump:用于数据包嗅探,可以抓取流动在网卡上的数据包。 nmap:用于网络扫描和嗅探。

  • 快速查询 - 安全云脑 SecMaster

    更多查询分析详细操作请参见查询与分析。 单击页面右上角“保存为快速查询”,在右侧页面配置查询参数。 表1 快速查询参数配置 参数名称 参数说明 查询名称 设置快速查询的名称。 查询语句 系统自动生成7输入的查询语句。 单击“确定”。 创建快速查询后,您可以在管道数据的查询分析页面,单击快速查询搜索框的,并选择目标快速查询名称,即可使用快速查询。

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    确定”。 添加成功后显示如下: 将操作账号用户添加到用户。 在左侧导航栏选择“用户组”,进入用户页面。 在“SecMaster_ops”用户组所在行“操作”列,单击“用户组管理”。 在弹出的“用户组管理”对话框,勾选需要添加的用户。 单击“确定”。 父主题: 购买和变更规格

  • 管理连接 - 安全云脑 SecMaster

    空间管理”,并在工作空间列表,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 采集管理”,默认进入连接管理页面。 图2 进入连接管理页面连接管理页面,查看连接管理的详细信息。 表1 连接管理参数说明 参数名称 参数说明 连接名称 连接的名称。

  • 管理托管 - 安全云脑 SecMaster

    单击管理控制台左上角的,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 图1 空间托管页面 在托管页面,选择“托管视图”页签,进入托管视图页面。 在托管视图页面,可以查看和管理托管视图。