正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
关系的接口,包括查询、创建、删除等接口。 事件API接口 事件的接口,包括创建、更新、获取等接口。 指标API接口 指标的接口,包括查询、创建、删除等接口。 剧本API接口 剧本的接口,包括查询、创建、修改等接口。 剧本版本API接口 剧本版本的接口,包括查询、创建、更新等接口。 剧本审核API接口 剧本审核的接口
createPlaybookRule 更新剧本触发规则 playbook updatePlaybookRule 删除剧本触发规则 playbook deletePlaybookRule 创建剧本版本 playbook createPlaybookVersion 更新剧本版本 playbook
修订记录 发布日期 修改记录 2024-02-29 第四次正式发布。 更新启用告警模型、启用剧本章节内容,优化描述信息。 2023-10-30 第三次正式发布。 新增配置策略、创建报告章节内容。 更新入门指引章节内容,优化描述信息。 优化章节结构。 2023-07-15 第二次正式发布。
述内容。 安全评分 展示当前资产安全健康得分。 表1 安全评分 参数名称 统计周期 更新频率 说明 安全评分 实时 每天2:00自动更新 随当前工作空间“态势总览”中的“安全评分”手动更新而更新,约有5分钟延迟 根据是否开启各安全服务防护、未处理的配置问题等级及个数、未处理的漏洞
剧本规则管理 查询剧本规则详情 删除剧本规则 创建剧本规则 更新剧本规则 父主题: API
事件管理 搜索事件列表 创建事件 删除事件 获取事件详情 更新事件 父主题: API
告警管理 搜索告警列表 创建告警 删除告警 告警转事件 获取告警详情 更新告警 父主题: API
并确保他们被添加到工单和作战室中,以进行持续更新。 外部沟通: 确保您的法律顾问了解情况,并将其纳入内部利益相关者更新的,特别是外部沟通的状态更新。 将负责公共或外部沟通的同事添加到工单中,以便他们可以接收定期收到有关事件的状态更新,并履行其沟通职责。 如果您所在辖区有法规要求
剧本动作管理 查询剧本动作 创建剧本动作 删除剧本动作 更新剧本动作 父主题: API
展示脆弱性资产、漏洞、不合格基线、未防护资产的总数。 脆弱性资产表示当前时间存在未处理的漏洞、不合格的基线或未防护的资产。 表1 脆弱性大屏总览 参数名称 统计周期 更新频率 说明 脆弱性资产总数 实时 每小时 存在漏洞、基线检查问题的资产数量统计 漏洞 实时 每小时 漏洞管理中的漏洞统计数据 不合格基线数
威胁情报管理 查询威胁情报列表 创建威胁情报 删除威胁情报 查询威胁情报详情 更新威胁情报 父主题: API
剧本版本管理 克隆剧本及版本 查询剧本版本列表 创建剧本版本 查询剧本版本详情 删除剧本版本 更新剧本版本 父主题: API
对应的剧本/流程名称。 创建人 创建任务的用户。 审核人 该剧本/流程的审核人员。 备注 任务的备注信息。 创建时间 该剧本/流程的创建时间。 更新时间 该剧本/流程的最近一次更新时间。 到期时间 该条任务的到期时间。 操作 对待办任务进行审批操作。 父主题: 任务中心
管理安全报告 操作名称 执行步骤 启用/停用安全报告 在安全报告页面中,单击目标报告模块中的未启用或启用按钮。 安全报告状态更新为启用,则表示启用成功。 安全报告状态更新为未启用,则表示停用成功。 编辑安全报告 在安全报告页面中,单击目标报告模块中的“编辑”,跳转到报告基本信息配置页面。
告警规则管理 列出告警规则 创建告警规则 删除告警规则 查看告警规则 更新告警规则 模拟告警规则 告警规则总览 启用告警规则 停用告警规则 列出告警规则模板 查看告警规则模板 父主题: API
该剧本/流程的审核人员。 审核意见 该条任务的审核意见。 描述 该条任务的描述信息。 创建时间 该剧本/流程的创建时间。 更新时间 该剧本/流程的最近一次更新时间。 到期时间 该条任务的到期时间。 父主题: 任务中心
在分类映射管理页面中,单击目标分类映射所在行“启用状态”列的禁用按钮。 当“启用状态”更新为“启用”时,表示启用成功。 禁用 在分类映射管理页面中,单击目标分类映射所在行“启用状态”列的启用按钮。 当“启用状态”更新为“禁用”时,表示禁用成功。 删除 在分类映射管理页面中,单击目标分类映射所在行“操作”列的“删除”。
页面中各个模块的功能介绍、数据信息等详见下述内容。 值班响应大屏总览 展示未处理告警、事件、漏洞、基线的总数。 表1 值班响应大屏总览 参数名称 统计周期 更新频率 说明 未处理告警 近7天 5分钟 近7天“状态”为“打开”的告警数量。 告警数据统计情况来源于当前工作空间的“威胁运营 > 告警管理
本版本参数说明如表1所示。 表1 审核剧本版本参数说明 参数 说明 审核意见 勾选审核结论。 通过,通过后剧本版本状态更新为已激活。 驳回,驳回后剧本版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 当“审核意见”为“驳回”时,需要填写该参数。 输入审核意见(当审核意见勾选驳回时必填)。
在审核确认框中,选择“审核意见”,参数说明如表1所示。 表1 审核流程参数说明 参数 说明 审核意见 勾选审核结论。 通过,通过后流程版本状态更新为已激活。 驳回,驳回后流程版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 输入审核意见(当审核意见勾选驳回时必填)。 审核驳回后的流程版本可进行编辑,具体操作请参见管理流程版本。