安全云脑 SECMASTER-新增/编辑应急策略:操作场景

时间:2024-09-26 19:21:04

操作场景

应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。表1中为推荐设置,除此之外,您也可以结合对多条告警的综合调查结果,对单个攻击源采用多种类型进行阻断。

表1 推荐阻断策略

告警类型

对应防线

推荐阻断策略

HSS告警

主机防线

建议优先采用VPC策略阻断

WAF告警

应用防线

建议优先采用WAF策略阻断

CFW告警

网络防线

建议优先采用CFW策略阻断

IAM 告警

身份防线

建议优先采用IAM策略阻断

OBS/DBSS告警

数据防线

当前可根据实际攻击场景和调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产和攻击源的网络通信等

本章节介绍如何新增/编辑应急策略。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0290.html