已找到以下 452 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 管理采集通道 - 安全云脑 SecMaster

    采集通道分组列表及各分组名称。 名称 采集通道名称。 连接信息 采集通道连接信息。 创建人 采集通道创建人。 健康状态 采集通道状态。 接收速率 采集通道接收速率。 发送速率 采集通道发送速率。 配置状态 采集通道配置状态。 通道实例 采集通道数量。 运行状态 采集通道运行状态。 操作 支持对采集通道进行编辑、停止等操作。

  • SecMaster自定义策略 - 安全云脑 SecMaster

    示例2:拒绝用户修改告警配置信息 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster

  • 管理流程 - 安全云脑 SecMaster

    创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。 如需查看某个流程详细信息,可单击待查看流程名称,进入流程详情页面查看流程详细信息。

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应中剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服

  • 管理剧本版本 - 安全云脑 SecMaster

    在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 图6 进入剧本版本管理页面 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列“编辑”,弹出编辑版本页面。 在剧本版本编辑页面,编辑版本信息。 单击“确定”,完成剧本编辑。 激活/失活剧本版本 只有版本状态为未激活剧本版本才能激活。 每个剧本只允许存在一个激活版本。

  • 状态码 - 安全云脑 SecMaster

    状态码 编码 说明 400 Bad Request 参数错误。 401 Unauthorized 认证失败。 403 Forbidden 拒绝访问。 500 Internal Server Error 系统内部错误。 父主题: 附录

  • 按需计费 - 安全云脑 SecMaster

    安全数据采集:根据实际使用数据采集量计算费用。 安全数据保留:根据实际使用日志存储总量计算费用。 安全编排:基于实际剧本执行次数计算费用。 计费周期 按需计费SecMaster资源按秒计费,每一个小时整点结算一次费用(以UTC+8时间为准),结算完毕后进入计费周期。计费起点以安全

  • 管理应急策略 - 安全云脑 SecMaster

    统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录中,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录中,TOP5阻断区域数量。 应急策略列表 在列表中,可以查看策略阻断对象、阻断类型、策略下发数量等信息。 在列表中,可以对目

  • 查看安全合规总览 - 安全云脑 SecMaster

    SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 合规总览”,进入合规总览页面。 图1 进入合规总览页面 在合规总览页面中,查看“法规、标准条款遵从概况”。 图2 法规、标准条款遵从概况 查看策略扫描概况 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规

  • 安全云脑数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 安全云脑通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 接入数据详细操作请参见接入数据、数据采集。

  • 处理检查结果 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 图2 进入基线检查结果页面 在检查结果页面下方检查结果列表中,单击目标检查项名称,进入检查项详情页面。 查看检查项描述信息,并根据检查资源“加固建议”进行修复。 修复所有存在风险配置后,可单击“立即检查”,确认风险项是否已修复。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 图2 告警管理页面 在告警管理列表中,单击目标告警所在行“操作”列“转事件”,右侧弹出转事件配置页面。 同时,还可以在某条告警详情页面,单击页面右上角“告警转事件”。 在转事件配置页面中,填写“事件名称”并选择“类型”。

  • 管理分类&映射 - 安全云脑 SecMaster

    称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 图2 进入分类&映射管理页面 在分类映射管理页面中,查看已创建分类映射详细信息。 在分类映射列

  • 管理数据空间 - 安全云脑 SecMaster

    类型 数据空间中数据所属类型,包含以下两种类型: system-defined:数据接入时,系统默认创建数据空间。 user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。 操作

  • 管理遵从包 - 安全云脑 SecMaster

    设置。 如果需要查看某个遵从包详细信息,可以单击待查看遵从包名称,进入遵从包详情页面。 在遵从包详情页面,可以查看遵从包版本、描述信息,以及包含检查项等信息。 添加自定义遵从包 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 >

  • 管理管道 - 安全云脑 SecMaster

    ard数量。每个Shard托管在集群中任意一个节点中,且每个Shard本身是一个独立、全功能“索引”。 生命周期 该管道内数据生命周期。取值范围为:7-180。 描述 可选参数,设置该管道备注信息。 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后,展开查看已创建的管道。

  • 数据采集流程 - 安全云脑 SecMaster

    节点。 2 (可选)删除解析器 如果配置了解析器,请在解析器管理页面中,删除配置无码化解析器。 3 (可选)删除数据连接 如果新增了数据连接,请在连接管理页面中,删除源和目的连接器。 4 移除组件 删除节点上安装采集引擎Logstash,移除组件。 5 注销节点 移除组件控制器,完成节点注销。

  • 管理节点和组件 - 安全云脑 SecMaster

    健康状态 节点健康状态。 区域 节点所在区域。 IP地址 节点IP地址。 CPU使用率 节点CPU使用率。 内存使用率 节点内存使用率。 磁盘使用率 节点磁盘使用率。 网络速率 节点网络速率。 标签 节点标签信息。 心跳过期失联标识 节点是否心跳过期失联。 15分钟内没有心跳则节点将标记为“失联”。

  • 查看插件详情 - 安全云脑 SecMaster

    进入目标工作空间管理页面 在左侧导航栏选择“安全编排 > 插件管理”,进入插件管理页面。 图2 进入插件管理页面 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个插件详细信息,可以单击插件名称,右侧将展示插件详细信息。 如果查看某个函数详细信息

  • 配置组件 - 安全云脑 SecMaster

    图1 进入目标工作空间管理页面 在左侧导航栏选择“设置 > 组件管理”,进入节点管理页面后,选择“组件管理”页签,进入组件管理页面。 图2 进入组件管理页面 在组件管理页面中,单击待查看组件右上角“编辑配置”,右侧将弹出该组件配置管理页面。 在节点配置栏中,单击节点列表左上角“添加