检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理工作空间标签 操作场景 工作空间新增成功后,您可以对工作空间的标签进行添加、编辑和删除操作。标签以键值对的形式表示,用于标识工作空间,便于对工作空间进行分类。此处的标签仅用于工作空间的管理。 该章节指导您如何管理标签。 约束与限制 一个工作空间最多添加20个标签。 管理工作空间标签
查询剧本版本列表 功能介绍 查询剧本版本列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/soc/playbooks/{playbook_id}/versions 表1 路径参数 参数 是否必选
列出告警规则 功能介绍 列出告警规则 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
如何查看所有日志已占用的存储空间大小? 安全云脑支持在“安全报告”中查看所有日志占用的存储空间大小。在安全报告中可以查看日志分析的以下信息: 安全报告的日报中的“日志分析”参数可展示前一天的日志存储总量; 安全报告的周报中的“日志分析”参数展示上周一整周日志分析的情况,包含日志存储总量;
事件监控支持的事件说明 功能说明 SecMaster已对接云监控服务(Cloud Eye,CES),可以通过CES管理控制台,查看SecMaster的相关事件,及时了解SecMaster运行状况。事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云
删除自定义检查项 功能介绍 删除自定义检查项 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/workspaces/{workspace_id}/sa/baseline/checkitems 表1 路径参数 参数 是否必选 参数类型 描述
列出采集通道列表 功能介绍 列出采集通道列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/collector/channels 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查看告警规则模板 功能介绍 查看告警规则模板 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/siem/alert-rules/templates/{template_id} 表1 路径参数 参数
更新告警规则 功能介绍 更新告警规则 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{alert_rule_id} 表1 路径参数 参数 是否必选 参数类型
获取监控统计信息 功能介绍 获取监控统计信息 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/siem/tables/{table_id}/statistics 表1 路径参数 参数 是否必选
停用告警规则 功能介绍 停用告警规则 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{alert_rule_id}/disable 表1 路径参数 参数 是否必选
告警规则总览 功能介绍 告警规则总览 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/metrics 表1 路径参数 参数 是否必选 参数类型 描述 project_id
列出检索脚本 功能介绍 列出检索脚本 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/workspaces/{workspace_id}/siem/retrieve-scripts 表1 路径参数 参数 是否必选 参数类型 描述 project_id
删除代码片段 功能介绍 删除代码片段 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/workspaces/{workspace_id}/siem/code-segments/{code_segment_id} 表1 路径参数 参数 是否必选
启用数据加工 功能介绍 启用数据加工 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/siem/data-transformations/{data_transformation_id}/enable
创建数据加工 功能介绍 创建数据加工 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/siem/data-transformations 表1 路径参数 参数 是否必选 参数类型 描述 project_id
数据加工总览 功能介绍 数据加工总览 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/workspaces/{workspace_id}/siem/data-transformations/metrics 表1 路径参数 参数 是否必选 参数类型
基于安全云脑进行安全运营的最佳实践 场景说明 步骤一:业务信息梳理 步骤二:日志采集策略调整 步骤三:安全自查与整改 步骤四:安全运营策略调整 步骤五:安全监控与应急响应 步骤六:安全保障总结
GROUP BY 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...] [HAVING predicates]] [ORDER
HAVING 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...] [HAVING predicates]] [ORDER BY