五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

[快速入門(mén)]攔截日志分析告警
云防火墻 CFW 產(chǎn)品功能

虛擬補(bǔ)丁 在網(wǎng)絡(luò)層級(jí)提供熱補(bǔ)丁,實(shí)時(shí)攔截高危、應(yīng)急漏洞的遠(yuǎn)程攻擊行為,避免修復(fù)漏洞時(shí)造成業(yè)務(wù)中斷。 自定義IPS特征 用戶(hù)自定義網(wǎng)絡(luò)入侵特征,CFW將基于簽名特征檢測(cè)數(shù)據(jù)流是否存在威脅。 敏感目錄掃描防御 針對(duì)敏感目錄掃描攻擊的防御,開(kāi)啟后可攔截相關(guān)掃描攻擊。 反彈Shell檢測(cè)防御

云搜索服務(wù)

提供高亮能力,頁(yè)面可自定義高亮顯示方式。 建議搭配使用 對(duì)象存儲(chǔ)服務(wù) OBS MapReduce服務(wù) 云遷移服務(wù) CDM 全場(chǎng)景日志分析 全場(chǎng)景日志分析 云搜索服務(wù)CSS可用于全場(chǎng)景日志分析,包括ELB日志、服務(wù)器日志、容器和應(yīng)用日志。其中Kafka作為消息緩沖隊(duì)列,用于削峰填谷,Logstash負(fù)

云日志服務(wù) LTS 入門(mén)

詢(xún)進(jìn)行可視化的展示,并及時(shí)通知。 了解詳情 使用腳本調(diào)用LTS接口實(shí)現(xiàn)自定義操作 您在LTS上經(jīng)常會(huì)執(zhí)行配置相關(guān)的操作,例如接入日志、創(chuàng)建告警、配置轉(zhuǎn)儲(chǔ)等。有些配置操作是需要重復(fù)多次配置的,但目前LTS還沒(méi)有提供控制臺(tái)批量操作功能,這時(shí)您可以通過(guò)Python腳本結(jié)合LTS API接口實(shí)現(xiàn)自定義的批量操作。

Flexus企業(yè)搜索服務(wù)

提供高亮能力,頁(yè)面可自定義高亮顯示方式。 建議搭配使用 對(duì)象存儲(chǔ)服務(wù) OBS MapReduce服務(wù) 云遷移服務(wù) CDM 全場(chǎng)景日志分析 全場(chǎng)景日志分析 云搜索服務(wù)CSS可用于全場(chǎng)景日志分析,包括ELB日志、服務(wù)器日志、容器和應(yīng)用日志。其中Kafka作為消息緩沖隊(duì)列,用于削峰填谷,Logstash負(fù)

Web應(yīng)用防火墻 WAF功能

說(shuō)明:防護(hù)動(dòng)作為“阻斷”時(shí),可使用攻擊懲罰標(biāo)準(zhǔn)功能,即當(dāng)惡意請(qǐng)求被攔截時(shí),可自動(dòng)封禁訪(fǎng)問(wèn)者一段時(shí)間。 黑白名單規(guī)則 配置黑白名單規(guī)則,阻斷、僅記錄或放行指定IP的訪(fǎng)問(wèn)請(qǐng)求,即設(shè)置IP黑/白名單。 說(shuō)明:防護(hù)動(dòng)作為“攔截”時(shí),可使用攻擊懲罰標(biāo)準(zhǔn)功能,即當(dāng)惡意請(qǐng)求被攔截時(shí),可自動(dòng)封禁訪(fǎng)問(wèn)者一段時(shí)間。 地理位置訪(fǎng)問(wèn)控制規(guī)則

Web應(yīng)用防火墻 WAF產(chǎn)品入門(mén)

ep4開(kāi)啟WAF“攔截”模式。 了解詳細(xì)步驟 Step4 開(kāi)啟WAF防護(hù) Step4 開(kāi)啟WAF防護(hù) 步驟 1)在目標(biāo)域名所在行的“防護(hù)策略”欄中,單擊“已開(kāi)啟N項(xiàng)防護(hù)”。 2)在“Web基礎(chǔ)防護(hù)”配置框中,選擇“攔截”模式。 說(shuō)明 開(kāi)啟Web基礎(chǔ)防護(hù)的“攔截”模式后,發(fā)現(xiàn)攻擊行為后立即阻斷并記錄。

云日志服務(wù)

標(biāo)準(zhǔn)SQL查詢(xún)語(yǔ)法,支持100+SQL函數(shù) 多樣式圖表匯集在儀表盤(pán)上統(tǒng)一呈現(xiàn),方便運(yùn)營(yíng)分析 實(shí)時(shí)日志告警,多渠道通知 實(shí)時(shí)日志告警,多渠道通知 自定義關(guān)鍵詞或SQL語(yǔ)句實(shí)時(shí)告警 短信、郵件、釘釘、企業(yè)微信、HTTP多渠道靈活通知,滿(mǎn)足不同用戶(hù)不同場(chǎng)景訴求 多種應(yīng)用場(chǎng)景,滿(mǎn)足業(yè)務(wù)日志管理訴求

文檔數(shù)據(jù)庫(kù)DDS- 產(chǎn)品功能

事件監(jiān)控提供了事件類(lèi)型數(shù)據(jù)上報(bào)、查詢(xún)和告警的功能。方便您將業(yè)務(wù)中的各類(lèi)重要事件或?qū)υ瀑Y源的操作事件收集到云監(jiān)控服務(wù),并在事件發(fā)生時(shí)進(jìn)行告警。 查看事件監(jiān)控?cái)?shù)據(jù) 創(chuàng)建事件監(jiān)控的告警通知 事件監(jiān)控支持的事件說(shuō)明 日志管理 支持查看慢日志和錯(cuò)誤日志。您可以通過(guò)錯(cuò)誤日志分析系統(tǒng)中存在的問(wèn)題,可以通過(guò)慢日志查找分析執(zhí)行效率低的SQL語(yǔ)句。

企業(yè)主機(jī)安全 HSS-產(chǎn)品入門(mén)

。 詳細(xì)步驟 收起 展開(kāi) 設(shè)置告警通知 收起 展開(kāi) 步驟 ① 在左側(cè)導(dǎo)航樹(shù)中,選擇“主機(jī)管理”,在界面右上角,單擊“告警通知設(shè)置”。 ② 設(shè)置告警通知項(xiàng),選擇“消息中心”或者“消息通知服務(wù)主題”。 ③ 單擊“應(yīng)用”,完成告警通知設(shè)置。 說(shuō)明 ① 告警通知設(shè)置僅在當(dāng)前區(qū)域生效,若需

[相關(guān)產(chǎn)品]攔截日志分析告警
宸析日志分析系統(tǒng)

計(jì)工作的利器。2. 產(chǎn)品介紹山東九州信泰信息科技股份有限公司在這個(gè)海量數(shù)據(jù)時(shí)代推出新一代大數(shù)據(jù)日審計(jì)分析系統(tǒng)--宸析日志分析系統(tǒng)。宸析日志分析系統(tǒng)作為一個(gè)日志分析、審計(jì)平臺(tái),能夠?qū)崟r(shí)將來(lái)自不同廠(chǎng)商的主機(jī)、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、安全設(shè)備、數(shù)據(jù)庫(kù)系統(tǒng)、用戶(hù)業(yè)務(wù)系統(tǒng)的日志,警報(bào)等信息匯集

Flashduty 告警事件響應(yīng)平臺(tái)

ghtingale、各類(lèi)云監(jiān)控,提供告警事件收斂、聚合降噪、排班、認(rèn)領(lǐng)升級(jí)等功能。FlashDuty 作為一款告警事件 OnCall 產(chǎn)品,旨在與各類(lèi)監(jiān)控系統(tǒng)對(duì)接,收集告警事件,進(jìn)而在一個(gè)平臺(tái)統(tǒng)一做后續(xù)事件的處理,典型的事件處理能力包括:告警事件收斂、聚合降噪、認(rèn)領(lǐng)升級(jí)、協(xié)同處理。FlashDuty

文本關(guān)鍵字?jǐn)r截 - 違禁詞識(shí)別 - 違禁詞攔截 - 敏感詞識(shí)別

攔截網(wǎng)址或文本中的非法詞匯、廣告、暴力、違禁詞、政治話(huà)題、敏感話(huà)題等,可用于新聞發(fā)布、電商平臺(tái)評(píng)論、各大貼吧論壇敏感信息攔截 敏感詞攔截 違禁詞攔截

360 DNS 威脅分析平臺(tái)

觀(guān)察大量惡意軟件的行為模式、流量特征,創(chuàng)新型地提出了自動(dòng)化分析算法,從大量IoC命中中識(shí)別具有真實(shí)惡意行為的告警。為解決相同威脅重復(fù)告警的問(wèn)題,360設(shè)計(jì)了一套完善的告警合并規(guī)則,讓安全運(yùn)營(yíng)人員更加聚焦威脅。價(jià)值主張二:讓威脅分析真正有效面向數(shù)字時(shí)代的高級(jí)、未知威脅,360在國(guó)內(nèi)

深信服云日志審計(jì)分析管理系統(tǒng)授權(quán)

一款為提供針對(duì)網(wǎng)安設(shè)備、主機(jī)、操作系統(tǒng)等多層級(jí)的日志分析管理平臺(tái),協(xié)助用戶(hù)進(jìn)行安全分析及合規(guī)審計(jì),及時(shí)、有效的發(fā)現(xiàn)異常安全事件及審計(jì)違規(guī),是企業(yè)日常信息安全工作的重要支撐平臺(tái)。一、產(chǎn)品簡(jiǎn)介       深信服日志分析管理系統(tǒng)提供了眾多基于日志分析功能,如安全日志的集中采集、分析挖掘、合規(guī)

左鄰視頻告警管理系統(tǒng)產(chǎn)品

左鄰視頻告警管理系統(tǒng)產(chǎn)品接入視頻監(jiān)控系統(tǒng)中的視頻AI識(shí)別后產(chǎn)生的告警、圖片、短視頻數(shù)據(jù),實(shí)時(shí)在告警中心中展示,并自動(dòng)生成相應(yīng)的處理工單推送給預(yù)設(shè)的工作人員進(jìn)行跟蹤、處理。左鄰視頻告警管理系統(tǒng)產(chǎn)品功能介紹如下:一、告警中心:告警中心快速接入各業(yè)務(wù)模塊告警信息,避免傳統(tǒng)的數(shù)據(jù)庫(kù)暫存機(jī)

高德XT236全自動(dòng)紅外熱成像測(cè)溫告警系統(tǒng)人體測(cè)溫

高德XT236全自動(dòng)紅外熱成像測(cè)溫告警系統(tǒng)可在人流密集的公共場(chǎng)所進(jìn)行大面積監(jiān)測(cè),快速找出并追蹤體溫較高的人員,如快速排查SARS和寨卡、埃博拉等引起的人體發(fā)熱癥狀。應(yīng)用領(lǐng)域: 檢驗(yàn)檢疫 高德XT236全自動(dòng)紅外熱成像測(cè)溫告警系統(tǒng)可在人流密集的公共場(chǎng)所進(jìn)行大面積監(jiān)測(cè),快速找出并追蹤

四葉草安全日志收集與分析系統(tǒng)

多種設(shè)備以及多種采集方式的日志和事件的采集,提供強(qiáng)大的日志和事件處理、統(tǒng)計(jì)、分析、查詢(xún)及告警等功能,同時(shí)以圖形化、可視化技術(shù)將識(shí)別到的各種威脅和異常通過(guò)多維度方式直觀(guān)的展現(xiàn)給用戶(hù)。最大日志分析能力大于6000條/秒,自帶50個(gè)日志源的審計(jì)專(zhuān)業(yè)級(jí)(CLS-DL-HW3000):支持

深信服云下一代防火墻

判,自動(dòng)化進(jìn)行告警日志聚合分析,安全事件告警準(zhǔn)確率99%,并支持微信告警與一鍵處置,實(shí)現(xiàn)防火墻安全運(yùn)維更省心,安全防護(hù)更有效。 價(jià)值優(yōu)勢(shì):已知、未知威脅全方位防御:新型威脅、隱蔽高級(jí)攻擊防護(hù)效果最好;利用云端AI技術(shù),提升威脅檢測(cè)技術(shù),本地性能不受影響;削減無(wú)效告警,微信一鍵處置

[相似文章]攔截日志分析告警
日志監(jiān)控與告警_日志告警規(guī)則_如何配置日志告警_日志分析_日志服務(wù)

建一條告警規(guī)則(日志資源使用量預(yù)警)。當(dāng)日志使用量超過(guò)當(dāng)前配置的自定義日志資源使用量額度時(shí),系統(tǒng)會(huì)發(fā)送告警通知   日志資源使用量預(yù)警 日志告警 簡(jiǎn)要說(shuō)明 LTS支持日志告警能力,包括關(guān)鍵詞告警和SQL告警。 關(guān)鍵詞告警:對(duì)日志流中的日志數(shù)據(jù)進(jìn)行關(guān)鍵詞統(tǒng)計(jì),通過(guò)設(shè)置告警規(guī)則,監(jiān)控

處理主機(jī)告警事件_主機(jī)安全告警_怎么處理主機(jī)安全告警

3、在左側(cè)導(dǎo)航欄中,單擊“入侵檢測(cè) > 安全告警事件 > 主機(jī)安全告警”,進(jìn)入“主機(jī)安全告警”頁(yè)面。 安全告警統(tǒng)計(jì)說(shuō)明 告警事件狀態(tài) 告警事件狀態(tài)說(shuō)明 存在告警的服務(wù)器 展示存在告警的服務(wù)器數(shù)量。 待處理告警事件 展示您資產(chǎn)中所有待處理告警的數(shù)量。 安全告警處理頁(yè)面默認(rèn)展示所有待處理告警信息,更多詳細(xì)內(nèi)容請(qǐng)參見(jiàn)主機(jī)告警事件類(lèi)型說(shuō)明。

GaussDB告警_GaussDB數(shù)據(jù)庫(kù)告警事件_高斯數(shù)據(jù)庫(kù)告警事件_華為云

由于災(zāi)難或者物理機(jī)故障導(dǎo)致數(shù)據(jù)庫(kù)節(jié)點(diǎn)故障時(shí),會(huì)上報(bào)該事件,屬于關(guān)鍵告警事件。 處理建議 檢查數(shù)據(jù)庫(kù)服務(wù)是否可以正常使用,并提交工單。 事件影響 可能導(dǎo)致數(shù)據(jù)庫(kù)服務(wù)不可用。 GaussDB告警規(guī)則創(chuàng)建 GaussDB告警規(guī)則創(chuàng)建 GaussDB告警規(guī)則創(chuàng)建操作場(chǎng)景 通過(guò)設(shè)置數(shù)據(jù)庫(kù)告警規(guī)則,用戶(hù)可自定義監(jiān)控目標(biāo)與通知

等保安全_等保剛需云防火墻_云防火墻-華為云

14.云防火墻提供日志分析功能,對(duì)已分析的日志,默認(rèn)提供存儲(chǔ)6個(gè)月內(nèi)的日志數(shù)據(jù),并提供實(shí)時(shí)日志分析能力。 華為云安全建設(shè)最佳實(shí)踐 執(zhí)行云服務(wù)基線(xiàn)掃描任務(wù) 安全云腦支持檢測(cè)云服務(wù)關(guān)鍵配置項(xiàng),通過(guò)執(zhí)行掃描任務(wù),檢查云服務(wù)基線(xiàn)配置風(fēng)險(xiǎn)狀態(tài),分類(lèi)呈現(xiàn)云服務(wù)配置檢測(cè)結(jié)果,告警提示存在安全隱患

日志告警情況分析_ 日志告警有哪些_云日志服務(wù)LTS-華為云

1、在云日志服務(wù)管理控制臺(tái),單擊“告警”。 2、在告警頁(yè)面默認(rèn)顯示“告警列表”,單擊“告警規(guī)則”切換至告警規(guī)則頁(yè)面。 3、單擊告警規(guī)則所在行后的“刪除”,單擊“確認(rèn)”刪除該規(guī)則。 修改告警規(guī)則 1、在云日志服務(wù)管理控制臺(tái),單擊“告警”。 2、在告警頁(yè)面默認(rèn)顯示“告警列表”,單擊“告警規(guī)則”切換至告警規(guī)則頁(yè)面。

日志分析_日志結(jié)構(gòu)化_日志格式化

如何進(jìn)行日志分析 如何進(jìn)行日志分析 什么是日志分析 什么是日志分析 云日志服務(wù)(Log Tank Service)提供日志分析的能力,對(duì)采集的日志數(shù)據(jù),通過(guò)關(guān)鍵字查詢(xún)、模糊查詢(xún)等方式簡(jiǎn)單快速地進(jìn)行日志分析查詢(xún),適用于日志實(shí)時(shí)數(shù)據(jù)分析、安全診斷與分析、運(yùn)營(yíng)與客服系統(tǒng)等,例如云服務(wù)的

監(jiān)控告警_云容器引擎

檢查關(guān)鍵組件KubeProxy的運(yùn)行狀態(tài) 詳情參見(jiàn) 告警配置流程 1.在SMN創(chuàng)建主題。 2.創(chuàng)建行動(dòng)策略。 3.添加告警規(guī)則。 事件類(lèi)告警:根據(jù)集群上報(bào)到AOM的事件配置告警。 閾值類(lèi)告警:實(shí)時(shí)監(jiān)控環(huán)境中主機(jī)、組件等資源使用情況,根據(jù)監(jiān)控指標(biāo)閾值告警。 在SMN創(chuàng)建主題 SMN(Simple

如何配置云日志告警_日志告警配置_云日志服務(wù)LTS-華為云

條件的告警。 7、查詢(xún)的告警默認(rèn)顯示在“活動(dòng)告警”頁(yè)簽下,將鼠標(biāo)放在目標(biāo)告警所在行中的“告警詳情”可查看告警詳情。單擊告警列表中對(duì)應(yīng)的“名稱(chēng)”,界面右側(cè)彈出該告警的詳細(xì)信息。 8、告警故障已經(jīng)解除時(shí),可單擊列表中告警所在行后的刪除按鈕對(duì)該告警進(jìn)行清除,被執(zhí)行清除操作后的告警將會(huì)顯示在“歷史告警”頁(yè)簽。

通過(guò)告警降噪清除告警風(fēng)暴_應(yīng)用運(yùn)維管理_AOM-華為云

通過(guò)告警降噪清除告警風(fēng)暴 通過(guò)告警降噪清除告警風(fēng)暴 如何為告警規(guī)則配置告警降噪功能,在發(fā)送告警通知前按告警降噪規(guī)則對(duì)告警進(jìn)行處理,處理完成后再發(fā)送通知,避免產(chǎn)生告警風(fēng)暴。 如何為告警規(guī)則配置告警降噪功能,在發(fā)送告警通知前按告警降噪規(guī)則對(duì)告警進(jìn)行處理,處理完成后再發(fā)送通知,避免產(chǎn)生告警風(fēng)暴。

攔截日志分析告警

操作場(chǎng)景

一鍵阻斷:通過(guò)一鍵阻斷配置阻斷策略,攔截惡意IP或非法 IAM 用戶(hù)的訪(fǎng)問(wèn)。

一鍵解封:解除對(duì)一鍵阻斷策略中配置的IP或IAM用戶(hù)的訪(fǎng)問(wèn)攔截,僅針對(duì)下發(fā)過(guò)“一鍵阻斷”操作且執(zhí)行成功的告警才可以執(zhí)行“一鍵解封”操作。

應(yīng)急策略作為告警一鍵阻斷的止血手段,可根據(jù)告警來(lái)源選擇相應(yīng)的類(lèi)型對(duì)攻擊者進(jìn)行阻斷,攔截該惡意IP的訪(fǎng)問(wèn)。表1中為推薦設(shè)置,除此之外,您也可以結(jié)合對(duì)多條告警的綜合調(diào)查結(jié)果,對(duì)單個(gè)攻擊源采用多種類(lèi)型進(jìn)行阻斷。

表1 推薦阻斷策略

告警類(lèi)型

對(duì)應(yīng)防線(xiàn)

推薦阻斷策略

HSS 告警

主機(jī)防線(xiàn)

建議優(yōu)先采用 VPC 策略阻斷

WAF 告警

應(yīng)用防線(xiàn)

建議優(yōu)先采用WAF策略阻斷

CFW 告警

網(wǎng)絡(luò)防線(xiàn)

建議優(yōu)先采用CFW策略阻斷

IAM告警

身份防線(xiàn)

建議優(yōu)先采用IAM策略阻斷

OBS / DBSS 告警

數(shù)據(jù)防線(xiàn)

當(dāng)前可根據(jù)實(shí)際攻擊場(chǎng)景和調(diào)查結(jié)果考慮使用VPC策略阻斷/CFW策略阻斷,隔絕防護(hù)資產(chǎn)和攻擊源的網(wǎng)絡(luò)通信等

本章節(jié)介紹如何執(zhí)行一鍵阻斷和一鍵解封操作。

約束與限制

  • 單用戶(hù)單工作空間內(nèi)容最多新增300條支持阻斷老化的應(yīng)急策略,全量最多新增2500條應(yīng)急策略。同時(shí),單次下發(fā)策略阻斷對(duì)象數(shù)量限制如下:
    • 當(dāng)需要下發(fā)策略至CFW時(shí),單用戶(hù)單次最多可新增500個(gè)IP或域名作為阻斷對(duì)象。
    • 當(dāng)需要下發(fā)策略至WAF時(shí),單用戶(hù)單次最多可新增500個(gè)IP作為阻斷對(duì)象。
    • 當(dāng)需要下發(fā)策略至VPC時(shí),單用戶(hù)單次1分鐘內(nèi)最多可新增500個(gè)IP作為阻斷對(duì)象。
    • 當(dāng)需要下發(fā)策略至IAM時(shí),單用戶(hù)單次最多可新增500個(gè)IAM用戶(hù)作為阻斷對(duì)象。
  • 將IP或IP地址段或IAM用戶(hù)配置為黑名單后,來(lái)自該IP或IP地址段或用戶(hù)的訪(fǎng)問(wèn),CFW/WAF/VPC/IAM將不會(huì)做任何檢測(cè),直接攔截。
  • 為確保系統(tǒng)穩(wěn)定性,同時(shí)執(zhí)行的應(yīng)急策略任務(wù)數(shù)量必須小于等于5個(gè),若檢測(cè)到已有5個(gè)任務(wù)正在執(zhí)行,系統(tǒng)將禁止繼續(xù)新增、重試或編輯應(yīng)急策略操作。
  • 應(yīng)急策略新增成功后,不支持修改阻斷對(duì)象類(lèi)型和阻斷對(duì)象(即新增時(shí)設(shè)置的IP地址或IP地址段或IAM用戶(hù)名)。
  • 應(yīng)急策略新增成功后,不支持修改策略對(duì)象、策略類(lèi)型、對(duì)象類(lèi)型、和已經(jīng)勾選的操作連接。
  • 當(dāng)同一個(gè)IP被同一個(gè)云服務(wù)同時(shí)配置在黑名單和白名單中,實(shí)際生效以黑名單為準(zhǔn)。

一鍵阻斷

  1. (可選)添加委托授權(quán)。

    如果待處置告警為HSS告警,在一鍵阻斷處置前,需要執(zhí)行委托授權(quán)操作。如果需要處置多個(gè)HSS告警,添加委托授權(quán)僅需執(zhí)行一次。

    1. 登錄安全云腦 SecMaster控制臺(tái)
    2. 在頁(yè)面左上角單擊,選擇管理與監(jiān)管 > 統(tǒng)一身份認(rèn)證 服務(wù) IAM,進(jìn)入統(tǒng)一身份認(rèn)證服務(wù)管理控制臺(tái)。
    3. 添加自定義策略。
      1. 在左側(cè)導(dǎo)航欄選擇權(quán)限管理 > 權(quán)限,并在權(quán)限頁(yè)面右上角單擊“創(chuàng)建自定義策略”
      2. 配置策略。
        • 策略名稱(chēng):自定義。
        • 策略配置方式:選擇“JSON視圖”。
        • 策略?xún)?nèi)容:請(qǐng)直接復(fù)制粘貼以下內(nèi)容。
           1 2 3 4 5 6 7 8 91011
          {    "Version": "1.1",    "Statement": [        {            "Effect": "Allow",            "Action": [                "vpc:ports:update"            ]        }    ]}
      3. 單擊“確定”
    4. 委托授權(quán)。
      1. 在左側(cè)導(dǎo)航欄選擇“委托”,進(jìn)入委托頁(yè)面后,單擊“SecMaster_Agency”,默認(rèn)進(jìn)入SecMaster_Agency的基本信息頁(yè)面。
      2. 選擇“授權(quán)記錄”頁(yè)簽,并單擊“授權(quán)”
      3. 在選擇策略頁(yè)面,搜索并選中1.c添加的策略后,單擊“下一步”
      4. 設(shè)置授權(quán)范圍,請(qǐng)選擇“所有資源”,設(shè)置完成后,單擊“確定”。

  2. 登錄安全云腦 SecMaster控制臺(tái)
  3. 單擊管理控制臺(tái)左上角的,選擇區(qū)域和項(xiàng)目。
  4. 在頁(yè)面左上角單擊,選擇“ 安全與合規(guī) > 安全云腦 SecMaster”,進(jìn)入安全云腦管理頁(yè)面。
  5. 在左側(cè)導(dǎo)航欄選擇工作空間 > 空間管理,并在工作空間列表中,單擊目標(biāo)工作空間名稱(chēng),進(jìn)入目標(biāo)工作空間管理頁(yè)面。

    圖1 進(jìn)入目標(biāo)工作空間管理頁(yè)面

  6. 在左側(cè)導(dǎo)航欄選擇威脅管理 > 告警管理,進(jìn)入告警管理頁(yè)面。

    圖2 告警管理頁(yè)面

  7. 在告警管理列表中,單擊目標(biāo)告警所在行“操作”列的更多 > 一鍵阻斷,右側(cè)彈出一鍵阻斷配置頁(yè)面。

    同時(shí),還可以在某條告警詳情頁(yè)面,單擊頁(yè)面上方的“一鍵阻斷”

  8. 在一鍵阻斷配置頁(yè)面中,配置阻斷策略信息。

    表2 一鍵阻斷新增策略

    參數(shù)名稱(chēng)

    參數(shù)說(shuō)明

    策略類(lèi)型

    根據(jù)需要選擇策略類(lèi)型:“阻斷”“加白名單”

    • 當(dāng)選擇“阻斷”:阻斷的策略對(duì)象將被禁止訪(fǎng)問(wèn)。
    • 當(dāng)選擇“加白名單”:加入白名單的策略對(duì)象訪(fǎng)問(wèn)請(qǐng)求將被放行。

    對(duì)象類(lèi)型

    當(dāng)“策略類(lèi)型”選擇“阻斷”時(shí),對(duì)象類(lèi)型可選范圍有“IP”、“賬號(hào)”“域名”。

    當(dāng)“策略類(lèi)型”選擇“加白名單”時(shí),對(duì)象類(lèi)型可選范圍有“IP”、“域名”。

    請(qǐng)根據(jù)需要選擇對(duì)象類(lèi)型。

    • 當(dāng)選擇“IP”:策略的操作對(duì)象是IP地址或IP地址段。
    • 當(dāng)選擇“域名”:策略的操作對(duì)象是域名。
    • 當(dāng)選擇“賬號(hào)”:策略的操作對(duì)象是云服務(wù)賬號(hào)(IAM用戶(hù)名)。

    策略對(duì)象

    請(qǐng)輸入策略對(duì)象。

    • 當(dāng)“對(duì)象類(lèi)型”選擇“IP”時(shí):策略對(duì)象請(qǐng)輸入IP地址或IP地址段。請(qǐng)輸入單個(gè)或多個(gè)IP地址或IP地址段,如有多個(gè)IP地址或IP地址段,請(qǐng)用英文逗號(hào)隔開(kāi)。

      填寫(xiě)示例:IPV4:192.168.0.0或192.168.0.0/12,IPV6:0:0:0:0:0:0:0:0或0:0:0:0:0:0:0:0/128。

    • 當(dāng)“對(duì)象類(lèi)型”選擇“域名”時(shí):策略對(duì)象請(qǐng)輸入域名。請(qǐng)輸入單個(gè)或多個(gè)域名,如有多個(gè)域名,請(qǐng)用英文逗號(hào)隔開(kāi)。域名只能由字母、數(shù)字、-、_和.組成,單段不能超過(guò)63個(gè)字符長(zhǎng)度。
    • 當(dāng)“策略類(lèi)型”選擇“阻斷”“對(duì)象類(lèi)型”選擇“賬號(hào)”時(shí):策略對(duì)象請(qǐng)輸入云服務(wù)賬號(hào)(IAM用戶(hù)名)。請(qǐng)輸入單個(gè)或多個(gè)云服務(wù)賬號(hào)(IAM用戶(hù)名),如有多個(gè)云服務(wù)賬號(hào)(IAM用戶(hù)名),請(qǐng)用英文逗號(hào)隔開(kāi)。

    策略生效范圍

    請(qǐng)根據(jù)需求選擇“當(dāng)前區(qū)域和企業(yè)項(xiàng)目”“所有區(qū)域和企業(yè)項(xiàng)目”

    操作連接

    應(yīng)急策略的流程所綁定的操作連接。請(qǐng)根據(jù)需要選擇該策略的操作連接。

    • 當(dāng)“策略類(lèi)型”選擇“阻斷”“對(duì)象類(lèi)型”選擇“IP”時(shí):可選擇防線(xiàn)類(lèi)型為CFW、VPC、WAF對(duì)應(yīng)的操作連接。
    • 當(dāng)“策略類(lèi)型”選擇“阻斷”“對(duì)象類(lèi)型”選擇“賬號(hào)”時(shí):可選擇防線(xiàn)類(lèi)型為IAM對(duì)應(yīng)的操作連接。
    • 當(dāng)“策略類(lèi)型”選擇“阻斷”“對(duì)象類(lèi)型”選擇“域名”時(shí):可選擇防線(xiàn)類(lèi)型為CFW對(duì)應(yīng)的操作連接。
    • 當(dāng)“策略類(lèi)型”選擇“加白名單”“對(duì)象類(lèi)型”選擇“IP”時(shí):可選擇防線(xiàn)類(lèi)型為WAF對(duì)應(yīng)的操作連接。
    • 當(dāng)“策略類(lèi)型”選擇“加白名單”“對(duì)象類(lèi)型”選擇“域名”時(shí):可選擇防線(xiàn)類(lèi)型為CFW對(duì)應(yīng)的操作連接。

    自動(dòng)過(guò)期

    確認(rèn)新增的應(yīng)急策略是否自動(dòng)過(guò)期。

    • 如果選擇是,請(qǐng)?jiān)O(shè)置策略過(guò)期時(shí)間。
    • 如果選擇否,則該策略將一直有效。

    標(biāo)簽(可選)

    自定義應(yīng)急策略的標(biāo)簽。

    策略描述(可選)

    自定義該策略的描述信息。

  9. 配置完成后,單擊“確定”。
  10. 新增策略配置完成后,在左側(cè)導(dǎo)航欄選擇風(fēng)險(xiǎn)預(yù)防 > 策略管理,選擇“應(yīng)急策略”頁(yè)簽,進(jìn)入應(yīng)急策略管理頁(yè)面。在應(yīng)急策略管理頁(yè)面選擇“任務(wù)視圖”頁(yè)簽,可在任務(wù)列表中查看任務(wù)執(zhí)行進(jìn)度。
  11. 任務(wù)執(zhí)行成功后,在應(yīng)急策略管理頁(yè)面選擇“策略視圖”頁(yè)簽,在策略列表中可查看已新增的策略。

一鍵解封

僅針對(duì)下發(fā)過(guò)“一鍵阻斷”操作且執(zhí)行成功的告警才可以執(zhí)行“一鍵解封”操作。

  1. 登錄安全云腦 SecMaster控制臺(tái)
  2. 單擊管理控制臺(tái)左上角的,選擇區(qū)域和項(xiàng)目。
  3. 在頁(yè)面左上角單擊,選擇“安全與合規(guī) > 安全云腦 SecMaster”,進(jìn)入安全云腦管理頁(yè)面。
  4. 在左側(cè)導(dǎo)航欄選擇工作空間 > 空間管理,并在工作空間列表中,單擊目標(biāo)工作空間名稱(chēng),進(jìn)入目標(biāo)工作空間管理頁(yè)面。

    圖3 進(jìn)入目標(biāo)工作空間管理頁(yè)面

  5. 在左側(cè)導(dǎo)航欄選擇威脅管理 > 告警管理,進(jìn)入告警管理頁(yè)面。

    圖4 告警管理頁(yè)面

  6. 在告警管理列表中,單擊目標(biāo)告警所在行“操作”列的更多 > 一鍵解封。

    同時(shí),還可以在某條告警詳情頁(yè)面,單擊頁(yè)面右上角的“一鍵解封”。

  7. 在彈出的一鍵解封確認(rèn)框中,輸入解封原因,并單擊“確定”。
  8. 僅針對(duì)下發(fā)過(guò)“一鍵阻斷”操作且執(zhí)行成功的告警才可以執(zhí)行“一鍵解封”操作。執(zhí)行完成后,在左側(cè)導(dǎo)航欄選擇風(fēng)險(xiǎn)預(yù)防 > 策略管理,選擇“應(yīng)急策略”頁(yè)簽,選擇“策略視圖”頁(yè)簽,一鍵解封的策略將不在策略列表中呈現(xiàn),一鍵解封等效刪除應(yīng)急策略。

攔截日志分析告警常見(jiàn)問(wèn)題

更多常見(jiàn)問(wèn)題 >>
  • 云日志服務(wù)(Log Tank Service)支持通過(guò)關(guān)鍵詞和SQL統(tǒng)計(jì)配置日志告警,日志告警渠道支持郵件、短信、微信、釘釘、HTTP、語(yǔ)音

  • 日志分析服務(wù)(Log Analysis Service,簡(jiǎn)稱(chēng)LOG)一站式海量實(shí)時(shí)日志分析服務(wù),提供日志實(shí)時(shí)采集、智能分析與可視化、轉(zhuǎn)儲(chǔ)等功能。提供端到端的快速、易用、豐富的日志分析平臺(tái)

  • 主機(jī)安全支持賬戶(hù)暴力破解、進(jìn)程異常行為、網(wǎng)站后門(mén)、異常登錄、惡意進(jìn)程等入侵檢測(cè)能力,用戶(hù)可通過(guò)事件管理全面了解告警事件類(lèi)型,幫助用戶(hù)及時(shí)發(fā)現(xiàn)資產(chǎn)中的安全威脅、實(shí)時(shí)掌握資產(chǎn)的安全狀態(tài)。

  • 云數(shù)據(jù)庫(kù)GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫(kù),具有高性能、高可用、高安全、低成本的特點(diǎn),本文帶你詳細(xì)了解GaussDB數(shù)據(jù)庫(kù)告警事件類(lèi)型。

  • 華為云依托自身安全能力與安全合規(guī)生態(tài),為客戶(hù)提供一站式的安全解決方案,幫助客戶(hù)快速、低成本完成安全整改,輕松滿(mǎn)足等保合規(guī)要求

  • GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫(kù)。具備企業(yè)級(jí)復(fù)雜事務(wù)混合負(fù)載能力,同時(shí)支持分布式事務(wù),同城跨AZ部署,數(shù)據(jù)0丟失,支持1000+節(jié)點(diǎn)的擴(kuò)展能力,PB級(jí)海量存儲(chǔ)。

更多相關(guān)專(zhuān)題