安全云脑 SECMASTER-新增应急策略:操作场景
操作场景
应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。表1中为推荐设置,除此之外,您也可以结合对多条告警的综合调查结果,对单个攻击源采用多种类型进行阻断。
告警类型 |
对应防线 |
推荐阻断策略 |
---|---|---|
HSS告警 |
主机防线 |
建议优先采用VPC策略阻断 |
WAF告警 |
应用防线 |
建议优先采用WAF策略阻断 |
CFW告警 |
网络防线 |
建议优先采用CFW策略阻断 |
IAM 告警 |
身份防线 |
建议优先采用IAM策略阻断 |
OBS/DBSS告警 |
数据防线 |
当前可根据实际攻击场景和调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产和攻击源的网络通信等 |
本章节介绍如何新增应急策略。