检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
然后,系统会根据剧本中定义的流程,自动触发相应的安全措施,如隔离被攻击的系统、收集攻击数据、通知安全团队等。在这个过程中,剧本和流程紧密配合,确保安全响应的准确性和及时性。 约束与限制 单账号单workspace内,单剧本调度频率时间 ≥ 5分钟。
系统策略 SecMaster ReadOnlyAccess 安全云脑只读权限,拥有该权限的用户仅能查看安全云脑数据,不具备安全云脑配置权限。
Alert rule template name. data_source String 数据源。Data source. version String 版本。Version query String 查询语句。Query. query_type String 查询语法,SQL。
Alert rule template name. data_source String 数据源。Data source. version String 版本。Version query String 查询语句。Query. query_type String 查询语法,SQL。
application/json;charset=UTF-8 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 workspaces Array of CreateWorkspaceResponseBody objects 空间信息 count Number 数据总量
表3 请求Body参数 参数 是否必选 参数类型 描述 pipe_id 是 String 数据管道 ID。Pipe ID. query 是 String 查询语句。Query. query_type 否 String 查询语法,SQL。Query type.
定时触发剧本必填 表5 ConditionItem 参数 是否必选 参数类型 描述 name 否 String 条件名称 detail 否 String 条件详情 data 否 Array of strings 条件表达式数据 响应参数 状态码: 200 表6 响应Header参数
定时触发剧本必填 表5 ConditionItem 参数 是否必选 参数类型 描述 name 否 String 条件名称 detail 否 String 条件详情 data 否 Array of strings 条件表达式数据 响应参数 状态码: 200 表6 响应Header参数