更新时间:2025-01-20 GMT+08:00

启用剧本

剧本是处理一类安全问题的方法描述,是安全云脑在安全编排系统中的形式化表述。

安全云脑默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本,且剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。

同时,如果需要对某个剧本进行编辑,可以复制初始版本进行处理。

本章节主要介绍配置并启用剧本。

前提条件

复制剧本版本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  4. 在左侧导航栏选择安全编排 > 剧本编排,默认进入剧本管理页面。

    图2 进入剧本管理页面

  1. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。
  2. 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“复制”
  3. 在弹出复制版本信息框中,单击“确定”

编辑并提交剧本版本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图3 进入目标工作空间管理页面

  4. 在左侧导航栏选择安全编排 > 剧本编排,默认进入剧本管理页面。

    图4 进入剧本管理页面

  5. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。
  6. 在版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“编辑”
  7. 在剧本版本编辑页面,编辑版本信息。
  8. 单击“确定”
  9. 在剧本版本管理页面中,单击“版本信息”栏中目标版本所在行“操作”列的“提交”,弹出提交审核确认框。
  10. 在确认框中,单击“确定”,提交剧本版本。

    • 剧本版本提交后“版本状态”变为待审核。
    • 剧本版本提交后不可以再编辑,如果需要编辑可以新建版本,或者在审核中驳回提交。

审核剧本版本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图5 进入目标工作空间管理页面

  4. 在左侧导航栏选择安全编排 > 剧本编排,默认进入剧本管理页面。

    图6 进入剧本管理页面

  5. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。
  6. 在版本管理页面中,单击“审核”,弹出审核剧本版本页面。
  7. 在审核剧本版本页面,填写审核信息,审核剧本版本参数说明如表1所示。

    表1 审核剧本版本参数说明

    参数

    说明

    审核意见

    勾选审核结论。

    • 通过,通过后剧本版本状态更新为已激活。
    • 驳回,驳回后剧本版本状态更新为审核驳回,可再次编辑后提交。

    驳回原因

    “审核意见”“驳回”时,需要填写该参数。

    输入审核意见(当审核意见勾选驳回时必填)。

    当前剧本仅有一个剧本版本时,审核通过后的剧本“版本状态”默认为“已激活”

  8. 单击“确定”,完成审核剧本版本。

启用剧本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图7 进入目标工作空间管理页面

  4. 在左侧导航栏选择安全编排 > 剧本编排,默认进入剧本管理页面。

    图8 进入剧本管理页面

  5. 在待启用剧本所在行“操作”列,单击“启用”,弹出启用确认信息框。
  6. 选择启用的剧本版本后,单击“确认”