腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
从
法规
遵从
性
获取
警报时
出错
您
的
环境
可能
没有
与
Wazuh
的
警报
相关
的
任何
索引
我是elasticsearch
的
新手。我必须使用elasticsearch集群设置
wazuh
。这一切都是我做
的
。我还在Kibana上安装了
wazuh
插件。有一次,我打开应用程序并点击代理部分,它显示
从
法规
遵从
性
获取
警报时
出现=>错误
您
的
环境
可能
没有
任何
与
瓦祖赫
的
浏览 53
提问于2021-06-30
得票数 0
2
回答
在线存储帐号和排序代码
、
关于信用卡信息
的
存储以及PCI SSC/PA规则如何适用于此类活动和系统,存在许多问题。我读过很多这些内容,但我
的
问题涉及一个
可能
与PCI
遵从
性
无关
的
不同问题。我
的
问题是,考虑到我们
没有
接受
任何
形式
的
支付,在线存储排序代码和帐号意味着什么。因此,
与
使用信息通过系统进行支付无关,而是使用这些信息来使其他访问该系统
的
用户能够支付费用。目前,我们坚持安全“最佳实践”,因此使用S
浏览 0
提问于2011-08-12
得票数 10
回答已采纳
2
回答
库伯奈特
环境
中
的
传统暹粒
、
公司如何管理Kubernetes
环境
下
的
SIEM?我特别感兴趣
的
是运行CIS基准测试和审计节点上
的
OS事件。我已经有了一个
Wazuh
集群和代理扩展到VM (EL、Debian和Windows),对于Kubernetes集群(如: EKS、on、GKE)
的
方法对我来说非常模糊。我认为这种心态必须改变,因为例如,对于VM,用户通过SSH登录并更改内容是正常
的
,但对于Kubernetes工作者、主节点和etcd节点来说,很多事情都是通过API工作
的
。我正在寻
浏览 0
提问于2023-02-06
得票数 5
1
回答
什么时候我应该创建不同
的
VPC而不仅仅是不同
的
子网?
、
创建不同
的
子网并使用NACL保护它们比创建不同
的
VPC更容易。如果我在一个项目上工作,什么时候创建多个VPC才是真正有趣
的
呢?
浏览 1
提问于2021-02-09
得票数 1
回答已采纳
1
回答
为了符合FIPS 140-2
的
要求,需要加密什么?
、
我们正在开发一个Client/Server C# .NET应用程序,该应用程序需要FIPS compliant.Im在线阅读大量有关FIPS
的
信息,但在确定所选加密算法
的
遵从
性
和哪些数据需要加密才能符合要求之间存在一定
的
困难据我所知,以下算法是符合
的
:AES,三重加密标准,电子加密标准 DSA、RSA、ECDSA SHA-1,SHA-224,SHA-256,SHA-384,SHA-512,SHA-512/224,SHA-512
浏览 0
提问于2013-08-12
得票数 8
1
回答
文件-弹性搜索非零度量
、
、
、
你能帮我解决这个文件
的
错误吗? 它
的
管理服务器。一切都在工作,我可以连接到Kibana网络,进入
Wazuh
,我可以在那里看到我
的
三个
Wazuh
代理连接和活动。我希望FIM监控nad,如果我更改了代理服务器上
的
文件,就会创建
警报
,并且我可以在管理器服务器上
的
alert.log中看到该
警报
。问题是,Filebeat不会将此
警报
发送给elasticsearch,因此我无法在Kibana网站上看到该
警报
。<
浏览 11
提问于2022-02-04
得票数 0
2
回答
对于NIDS来说,这足够了吗?
、
、
我正在做我
的
高级项目网络入侵检测系统(以太网网络),我有一些困难,以决定我是否增加了足够
的
功能。:TCP DOS攻击ICMP洪水UDP端口扫描它理解Snort规则,使用公开可用
的
Snort签名可以检测网络映射工具和其他一些东西
的
使用。所以我
的
问题是: 我是否为系统打包了足够多
的
特性,使其被称为基线NIDS?
浏览 0
提问于2012-08-12
得票数 3
2
回答
SIEM日志预过滤问题
、
众所周知,每家公司都想尽
可能
多地省钱。我
的
任务是在到达暹罗之前对不太重要
的
状态/健康信息进行预过滤。 在去暹粒之前,有
没有
人看到预先过滤所涉及
的
风险?
浏览 0
提问于2013-08-22
得票数 4
回答已采纳
1
回答
Linux运行级配置安全
性
、
我最近正在测试Linux配置安全检查工具,并下载了一个名为lynis
的
工具。它检查
的
一件事是默认
的
运行级别。然而,即使在阅读了一些关于运行级
的
信息之后,我仍然不明白为什么检查运行级
与
安全
性
有关。如果配置运行级错误,什么会
出错
?哪一种水平
可能
是不可取
的
?
浏览 0
提问于2017-02-07
得票数 0
回答已采纳
1
回答
如何将特定语言
的
关键字提取到Javascript中
、
、
、
我为网站检索关键字,正如
您
从这里看到
的
, (我使用SELECT * FROM words WHERE lang_id = {$_SESSION['lang']}
从
数据库中为每个lang_id
从
所谓
的
lang_id表中
获取
关键字。问题:如何
从
用户语言选择
的
表中
获取
关键字,用于javascript
的
警报
或
可能
的
错误消息(这是英语或越南语),方法<e
浏览 0
提问于2016-09-06
得票数 1
13
回答
将项目导入Eclipse后必须重写超类方法
的
错误
、
、
、
、
每当我必须将我
的
项目重新导入Eclipse (如果我重新安装了Eclipse,或者更改了项目的位置)时,我重写
的
方法
的
几乎所有的都
没有
正确格式化,从而导致错误: } 最初是这样填充
的
:ContextMenu arg1, View arg2, ContextMenuInfo
浏览 7
提问于2009-11-05
得票数 1299
回答已采纳
1
回答
自我管理服务器需要付出多大
的
努力?是否符合PCI / SOC2标准?
、
、
TL;DR:要自我管理低流量
的
SaaS应用程序需要付出多少努力?PCI / SOC2
的
遵从
性
是不是太麻烦了? 目前我们正在使用GCP。我们
的
基础设施很简单:负载平衡
的
SaaS、Postgres实例和Memcache实例。对于我们
的
生产
环境
和QA
环境
,我们有两个副本。我们
的
网站流量很低。我们还必须符合PCI和SOC2
的
要求。当我向我
的
老板提出迁移到另一家供应商
的</
浏览 0
提问于2023-03-16
得票数 -4
3
回答
对于银行应用程序,RESTful web服务是否足够安全?
、
、
、
、
我将开发一个银行应用程序,将发送和接收信息到银行账户持有人
的
移动设备。我想使用Spring框架
的
REST api来实现这个目的。是否有使用RESTful api进行应用
的
银行?RESTful应用程序接口是否提供了足够
的
安全
性
来实现此目的?或者我应该坚持使用SOAP web服务?我知道,这个问题已经被问了好几次了。但我想集中讨论REST api在银行领域
的
可行
性
。
浏览 2
提问于2015-03-30
得票数 2
1
回答
Jenkins管道“分支指定器”
没有
评估变量
、
相反,Jenkins显示了一个错误:Couldn't find remote ref refs/heads/${GITREF} Jenkins应该签出由$GITREF指示
的
分支,而是使用$GITREF作为字符串文本。在这个截图中,您可以看到我
的</em
浏览 1
提问于2020-04-13
得票数 0
回答已采纳
3
回答
cPanel服务器PCI
遵从
性
的
自测试
、
我从这门课程以及我做
的
关于PCI
法规
的
研究中向我当前
的
客户推荐我
的
建议。 我
从
PCI安全标准网站下载了自我评估问卷C-VT,还下载了导航PCIDSSv2.0文档。但是,可以理解
的
是,我
的
客户不想支付扫描费用(除了我
的
时间),因为他们现在并不是在追求
遵从
或做
任何
事情(他们只是想做好准备)。他们也是一个非营利组织,所以
没有
多少现金。因此,我有三个
相关
的</em
浏览 0
提问于2013-05-02
得票数 3
回答已采纳
1
回答
如何使用flutter和alarmManager
从
后台代码启动ui?
、
、
我使用AlarmManager在后台代码中运行代码,但是。我需要在这段代码中启动一个UI (比如调用通知或者打电话给智能手机)。我想知道怎么做?我知道如何运行后台抓取,但不知道如何启动UI。import 'package:flutter/material.dart';import 'package:relax/pages/splash_screen.dart'; import 'package
浏览 0
提问于2018-09-05
得票数 2
回答已采纳
2
回答
业务、功能和系统需求之间
的
相互作用或关系是什么?
、
我
从
最终用户社区引出业务需求,然后将这些业务需求带到功能团队以创建功能需求,然后将这些功能需求传递给系统工程师和架构师以创建系统需求,这是否有意义呢?功能需求是文本框可以接受长度为40个字符
的
用户数据,并且将数据传递给后端应用程序。系统需求是使用Java将数据接受并传递给后端Oracle DB。 那有用吗?
浏览 0
提问于2015-09-15
得票数 3
5
回答
当作为信用卡详细信息
的
传递时,符合PCI
的
要求。
我在一家初创公司工作,我们
从
发卡商那里生产预付费万事达卡。在我们
的
数据库中,我们保存了一个卡片参考id,而不是16位数字
的
PAN或CVC。稍后,我们对发卡者进行API,以
获取
PAN和CVC,并将它们发布到零售商在线商店(零售商正在使用Salesforce Commerce Cloud)。所有的通信(
从
我们
的
服务器到发卡者,
从
我们
的
服务器到零售商商店)都是通过SSL完成
的
。我认为,因为我们不存储PAN或CVC,而是作为一个传递,我们不需
浏览 0
提问于2018-07-06
得票数 4
6
回答
当我购买主机公司来安装我
的
服务器时,PCI和SAS 70
遵从
性
有什么区别呢?
、
我正在寻找主机,ec2是符合SAS 70 (几乎),我本来会直接为PCI兼容和第4层,但我考虑
的
SAS 70。有什么不同或相似之处?
浏览 0
提问于2010-01-05
得票数 3
回答已采纳
3
回答
如何
与
微服务体系结构保持关系
的
完整
性
、
就我
的
目的而言,这是比较好
的
工作方式,但我想转向设计微服务架构。然而,当
您
的
服务/数据库分布在多个服务器上时,我很难理解如何维护
任何
关系完整
性
。观察以下图表:在本例中,标识服务
与
订购服务是分开
的
。显然,Identity Microservice需要从数据库中
获取
用户数据,内容包括名字、姓氏、密码、角色/声明等。显然,系统
的
其他部分
与
用户有关系。例如,每个订单都
可能<
浏览 0
提问于2018-11-10
得票数 6
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
每一个成功的SOAR背后,都有一个成熟的SIEM
持久化数据无惧Pod崩溃!Grafana开源日志分析工具Loki
优化的 LIMS 报告如何提升您的实验室
安全运营在引入自动化之前需要先回答这20个问题
Splashtop:符合 HIPAA 标准的远程桌面软件
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券