检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
批量删除:支持批量删除目录,仅用户自定义的目录支持删除,系统内置目录不支持删除。 导航名称 导航目录所属的一级目录名称。单击一级目录名称前方的按钮可展开该一级目录下的二级目录名称。 目录状态 目录所属的类型。 发布者 目录的发布者。其中,系统内置目录默认发布者为“云平台”。
Body参数 参数 是否必选 参数类型 描述 tags 否 Array of ResourceTag objects 标签列表 租户权限时该字段必选,op_service权限时和sys_tags二选一 sys_tags 否 Array of ResourceTag objects 系统标签列表
系统将自动下载告警excel表格到本地。 父主题: 告警管理
如果超过次数限制,系统会提示“资产同步配额不足”,此时,请隔天再进行同步。 常见问题 如何自定义导入主机资产? 如何让IP类型资产在资产管理页面中显示? 父主题: 资产管理
当设置了多个触发条件时,在日志数据扫描检测中,系统将按照从上到下的校验逻辑,如果有满足此处设置的触发条件被检测到时,系统都将展示不同类型的告警。 告警分组 配置将规则查询结果分组到告警的方式。
安全云脑日志转出至第三方系统/产品 请在第三方系统/产品侧确认日志是否接收成功。 第三方(非华为云)日志接入安全云脑 参考本章节进行验证。 采集后验证 在安全云脑控制台的采集通道中查看数据。 登录安全云脑 SecMaster控制台。 单击管理控制台左上角的,选择区域和项目。
选择后系统将自动生成已选择来源的相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增的日志目的名称。 选择后系统将自动生成已选择目的相关信息。 单击页面右下角“下一步”,进入“解析器配置”页面。
选择后系统将自动生成已选择来源的相关信息。 目的配置 目的名称 选择配置连接器新增的日志目的名称。此处示例选择为“out-pipe-aws-alb-log”。 选择后系统将自动生成已选择目的相关信息。 单击页面右下角“下一步”,进入“解析器配置”页面。
初始化的数据类:指标、漏洞、通用上下文、策略记录、策略、告警、资产、业务系统、基线检查、部门、事件、证据。查看数据类详细操作请参见查看数据类。 初始化的类型:告警类型、事件类型、威胁情报、漏洞类型,系统内置的类型请参见内置类型。
提升获得法规及行业标准认证的效率 安全治理开放PCI DSS、ISO27701、ISO27001等安全治理模板,内含合规策略和自评估检查项;合规策略将自动化、持续性扫描租户云上资产的合规状态,自评估检查项将帮助租户快速梳理业务情况;并且安全治理提供证据链管理功能,支持一键导出报表,
通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。
一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域的所有资源。
21.666Z+0800", "data_source" : { "company_name" : "xxx", "domain_id" : "ac7438b990efXXXb45e8bf4", "product_feature
系统将立即执行已选择的基线检查计划。 立即检查某个或某些检查项目 本部分介绍如何立即检查某个或某些检查项。 登录安全云脑 SecMaster控制台。 单击管理控制台左上角的,选择区域和项目。
能针对特定威胁,自动化的完成数据汇聚、分析和报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。 相关操作 安全分析使用流程:详细操作请参见安全分析概述。 父主题: 基本概念
日志 查询 出于分析或审计等目的,用户开启了云审计服务后,系统开始记录SecMaster资源的操作。云审计服务管理控制台保存最近7天的操作记录。 关于SecMaster云审计日志的查看,如图1所示。 图1 查询日志 父主题: 安全
使用系统内置的“日报”、“周报”、“月报”模板生成的报告时,在设置发送报告接收信息时此参数无需用户设置。 分享安全报告 在安全报告管理页面,单击待分享报告右下角“更多”按钮,在功能下拉菜单中单击“分享”。 在弹出的对话框中,单击复制按钮,进行分享。
表3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。 描述 解析器描述信息,系统已根据模板自动生成,可进行修改。 规则列表 解析器解析规则,系统已根据模板自动生成,可进行修改。
重复数据信息系统将进行去重处理,不会重复导入。 “操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包下的检查项仅支持针对检查项“加白名单”和“导出检查结果”,不支持在安全云脑侧修复,不支持导入检查结果。 前提条件 已扫描云服务基线。
图2 进入安全分析页面 在数据空间列表左上角,单击“新增”,系统从右侧弹出新增数据空间界面。 图3 新增数据空间 在新增数据空间页面中,配置新建数据空间参数,参数说明如表1所示。 表1 新增数据空间 参数名称 参数说明 数据空间 输入数据空间名称。