检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除数据空间:如果不再需要某个数据空间,可以删除数据空间。 约束与限制 新增数据空间场景 单账号单Region单Workspace最多创建5个数据空间。 删除数据空间场景 系统创建默认数据空间不支持删除操作。 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。 新增数据空间
图1 华为云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与华为云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如图1所示,客户可以基于自身的
体事件进行匹配和预填写。 在“创建告警规则”界面,配置告警规则的基本信息。 表1 基本信息参数说明 参数 参数说明 名称 告警规则的名称,系统会随机产生一个名称,用户也可以自定义填写。名称只能由中文、英文字母、数字、下划线、中划线组成,且长度不能超过128位。 描述 告警规则描述信息,长度不能超过256位,非必填项。
工作空间创建成功,且资产等数据信息接入完成后,安全云脑将在整点进行数据同步,请耐心等待同步后再进行查看。 解决方法: 请您耐心等待,同步会系统将更新资产等相关数据信息。 父主题: 安全态势
对于包周期计费模式的资源,例如包周期的安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包周期资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。 如果您已开
参数 是否必选 参数类型 描述 family 否 String 系统类型 name 否 String 系统名称 version 否 String 系统版本 vendor 否 OcaIpVendor object 系统供应商 表42 OcaIpService 参数 是否必选 参数类型
OcaIpSystem 参数 参数类型 描述 family String 系统类型 name String 系统名称 version String 系统版本 vendor OcaIpVendor object 系统供应商 表45 OcaIpService 参数 参数类型 描述 port
OcaIpSystem 参数 参数类型 描述 family String 系统类型 name String 系统名称 version String 系统版本 vendor OcaIpVendor object 系统供应商 表42 OcaIpService 参数 参数类型 描述 port
Windows系统漏洞、Web-CMS漏洞、应用漏洞、网站漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。 更多详细介绍及操作请参见漏洞管理。 检测与寻找威胁 数据源连接到安全云脑后,系统已经清点了要保护
P或IP地址段或用户的访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。 为确保系统稳定性,同时执行的应急策略任务数量必须小于等于5个,若检测到已有5个任务正在执行,系统将禁止继续新增、重试或编辑应急策略操作。 基本概念 操作连接:应急策略的流程所绑定的资产连接,资
弹出授权页面。 在授权页面中,默认已勾选所需全部权限,请勾选权限下方的“同意授权”,并单击“确认”。 在工作空间管理页面中,单击“新增”,系统从右侧弹出新增工作空间页面。 配置新建工作空间参数,参数说明如下表所示: 区域:根据待查看的云上资源所在的区域就近选择创建工作空间的区域。此处示例选择“华北-北京四”。
租户权限时该字段必选,op_service权限时和sys_tags二选一 sys_tags 否 Array of ResourceTag objects 系统标签列表 op_service权限可以访问,和tags二选一。 目前TMS调用时只包含一个resource_tag结构体 ,key固定为:
安全云脑”,进入安全云脑管理页面。 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待续费安全云脑版本所在region栏中,单击“续费”,系统跳转至费用中心“续费管理”页面。 在安全云脑实例所在行,单击“续费”,跳转至“续费”页面。 在续费页面选择“续费时长”,如选择“一年”。
String UUID node_name String 所属租户名称 region String 区域 os_type String 操作系统类型 specification String 规格 ip_address String IP地址 private_ip_address String
自定义:自定义选择时间范围。 统计周期 根据您选择的“报告类型”显示安全报告统计周期。无需用户手动配置该参数。 当“报告类型”选择“日报”、“周报”或“月报”时,系统会根据您选择的“报告类型”显示安全报告统计周期。 报告发送时间 当“报告类型”选择为“日报”、“周报”或“月报”时,需要设置报告发送时间。
给用户组授权之前,请您了解用户组可以添加的SecMaster权限,并结合实际需求进行选择,SecMaster支持的系统权限,请参见角色与策略权限管理。如果您需要对除SecMaster之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予SecMaster权限流程 创建用户组并授权
查看已有检查计划 在检查计划页面中,查看已有的基线检查计划的名称、执行时间、绑定的遵从包。 编辑自定义检查计划 在目标计划所在框的右上角单击“编辑”,系统右侧弹出编辑检查计划页面。 编辑需要修改的计划参数后,单击“确定”。 关闭或开启检查计划 在目标计划所在框中的关闭(或开启)按钮,开启(或关闭)检查计划。
7~10 天 对象存储服务(Object Storage Service,OBS) 访问日志 obs-access 7~10 天 入侵防御系统(Intrusion Prevention System,IPS) 攻击日志 nip-attack 7~10 天 统一身份认证(Identity
介绍如何通过安全编排功能对安全事件进行自动化响应处置,实现安全运维的自动化编排和快速响应。 将非华为云日志数据接入安全云脑或将安全云脑日志转出至第三方系统/产品 介绍如何采用多种方式采集各类日志数据,以及如何对采集的日志数据进行解析、转出、可视化查询、威胁建模等操作。 安全云脑护网/重保最佳实践
开启数据消费 表1 数据消费参数说明 参数名称 参数说明 当前状态 当前管道中数据消费配置状态。 管道名称 当前数据管道的名称。 订阅器 系统预置的订阅模式,决定数据如何传递给消费者。 访问节点 当前数据的访问节点。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后的,关闭数据消费。