分析溯源 - 安全云脑 SecMaster
分析溯源 事后对攻防过程中重要攻击或防守成果进行溯源分析,针对过程中暴露的安全能力风险、应急处理流程缺失、安全意识薄弱等问题进行梳理,输出复盘报告。 安全分析能力提供原始日志数据查询统计能力,可以针对原始数据进行溯源分析。
建模分析 - 安全云脑 SecMaster
建模分析 智能建模
分析查询 - 安全云脑 API V2 - 安全云脑 SecMaster
分析查询 执行分析 - CreateSearchAnalysis 父主题: 安全云脑 API V1
分析查询 - 安全云脑 API V1 - 安全云脑 SecMaster
分析查询 执行分析 - CreateSearchAnalysis 父主题: 安全云脑 API V1
安全分析 - 日志审计 - 安全云脑 SecMaster
安全分析 安全分析概述 查询与分析日志 日志字段含义 快速添加日志告警模型 查看图表统计结果 下载或导出日志 管理数据空间 管理管道 开启数据消费 开启数据监控 父主题: 日志审计
安全分析概述 - 安全云脑 SecMaster
查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 查看图表统计结果 当您执行了查询分析语句后,安全云脑支持通过图表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线图、柱状图和饼图方式进行展示。
查询分析 - 安全云脑 SecMaster
查询分析 获取数据分布直方图 - ListSearchHistograms 获取检索数据 - ListSearchLogs 父主题: 安全云脑 API V1
安全分析 - 基本概念 - 安全云脑 SecMaster
威胁检测模型 是一种被训练的AI智能识别算法模型。能针对特定威胁,自动化的完成数据汇聚、分析和报警,这种检测模式具备较好的泛化能力,防躲避能力强,可在不同业务系统中发挥同等效果,应对复杂的新型攻击。 相关操作 安全分析使用流程:详细操作请参见安全分析概述。 父主题: 基本概念
分析语句 - 查询与分析语法-V1 - 安全云脑 SecMaster
分析语句 SELECT GROUP BY HAVING ORDER BY LIMIT 函数 聚合函数 父主题: 查询与分析语法-V1
分析语句 - 检索 SQL语法参考 - 安全云脑 SecMaster
分析语句 SELECT GROUP BY HAVING ORDER BY LIMIT 函数 聚合函数 父主题: 检索 SQL语法参考
查询与分析日志 - 安全云脑 SecMaster
查询与分析日志 操作场景 数据收集成功后,您可以在查询分析页面对收集到的日志数据进行实时查询分析。本章节将介绍如何对日志数据进行查询分析,请根据您的需要选择查询分析方式: 方式一:输入查询条件进行查询分析,用户自定义设置查询时间范围,自定义查询分析语句进行查询。
威胁分析函数 - 安全云脑 SecMaster
威胁分析函数 安全云脑SecMaster SQL语法支持的威胁分析函数如下表所示: 表1 SecMaster SQL语法支持的威胁分析函数 函数 函数功能说明 sm_lookup_ti(string1,string2) string1为查询威胁情报的类型,取值范围:ip、url、ak
执行分析 - CreateSearchAnalysis - 安全云脑 SecMaster
父主题: 分析查询
分析脚本管理 - 安全云脑 API V2 - 安全云脑 SecMaster
分析脚本管理 列出分析脚本 - ListAnalysisScripts 创建分析脚本 - CreateAnalysisScript 查看分析脚本 - ShowAnalysisScript 更新分析脚本 - UpdateAnalysisScript 删除分析脚本 - DeleteAnalysisScript
分析脚本管理 - 安全云脑 API V1 - 安全云脑 SecMaster
分析脚本管理 列出分析脚本 - ListAnalysisScripts 创建分析脚本 - CreateAnalysisScript 查看分析脚本 - ShowAnalysisScript 更新分析脚本 - UpdateAnalysisScript 删除分析脚本 - DeleteAnalysisScript
查询与分析语法概述 - 安全云脑 SecMaster
查询与分析语法概述 本部分介绍安全分析使用的查询与分析语法,安全云脑支持检索 SQL语法。在安全云脑控制台上,具体输出查询与分析语法位置如下所示: 图1 输入查询与分析语法 基本语法 SQL由查询语句和分析语句组成,以竖线 | 分隔。
函数 - 安全云脑 SecMaster
函数 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...]
HAVING - 安全云脑 SecMaster
HAVING 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...]
GROUP BY - 安全云脑 SecMaster
GROUP BY 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...]
LIMIT - 安全云脑 SecMaster
LIMIT 完整的分析语句语法如下: 1 2 3 4 SELECT [DISTINCT] (* | expression) [AS alias] [, ...] [GROUP BY expression [, ...]

