安全云脑 SecMaster-安全编排概述:安全编排使用流程

时间:2025-02-12 15:12:10

安全编排使用流程

安全编排的使用流程如下:

图1 安全编排使用流程
表1 使用流程

序号

操作项

说明

1

启用流程

流程是剧本触发时响应的方式, 安全云脑 默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程。

启用流程分为以下场景:

  • 场景一:使用初始版本的流程

    流程的初始版本(V1)自动启用,无需手动启用。

  • 场景二:使用自定义版本的流程

    如果需要对某个流程进行编辑,可以复制初始版本进行处理,启用自定义流程版本的流程操作步骤如下:

    1. 复制流程版本
    2. 编辑并提交流程版本
    3. 审核流程版本
    4. 启用流程

2

启用剧本

剧本是处理一类安全问题的方法描述,是安全云脑在安全编排系统中的形式化表述。

安全云脑默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本。其中,多个剧本已默认启用,无需手动启用。默认已启用以下剧本:

主机告警状态同步、高危漏洞自动通知、主机防线告警关联历史处置信息、云脑WAF地址组关联策略、应用防线告警关联历史处置信息、网络防线告警关联历史处置信息、重复告警自动关闭、告警ip指标打标、资产防护状态统计通知、未关闭告警自动统计通知、高危告警自动通知。

如果需要使用某个未启用剧本,可以启用剧本的初始版本(V1,默认已激活),或者对剧本进行修改后再启用。

启用剧本分为以下场景:

  • 场景一:使用初始版本的剧本

    系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本

  • 场景二:使用自定义版本的剧本
    如果需要使用某个未启用剧本,支持对剧本版本进行修改后再启用,启用自定义剧本版本操作步骤如下:
    1. 复制剧本版本
    2. 编辑并提交剧本版本
    3. 审核剧本版本
    4. 启用剧本
support.huaweicloud.com/usermanual-secmaster/secmaster_01_0060.html