
# 管理漏洞类型
#### 操作场景
安全编排与响应中的剧本和流程的运行都需要绑定数据类，由数据对象（数据类的实例）触发剧本。常见的数据类包括告警、事件、威胁情报、漏洞等。
本章节介绍如何管理**漏洞类型**：
- [查看已有漏洞类型]：**查看** 已有的漏洞类型及其详细信息。系统内置的漏洞类型列表请参考[内置漏洞类型](https://support.huaweicloud.com/productdesc-secmaster/secmaster_01_0356.html)。
- [新增漏洞类型]：介绍如何自定义**新增**漏洞类型。当内置漏洞类型无法满足业务分类需求时，可自定义新增漏洞类型。
- [漏洞类型关联布局]：介绍如何将自定义新增的漏洞类型**关联已有布局** 。系统内置漏洞类型暂**不支持**自定义关联布局。
- [编辑已有漏洞类型]：介绍如何**编辑** **自定义新增的漏洞类型**。暂不支持编辑系统内置漏洞类型。
- [管理已有漏洞类型]：介绍如何**启用** 、**禁用** 、**删除** **自定义新增的漏洞类型**。系统内置漏洞类型默认处于启用状态，无需手动启用。暂不支持禁用或删除系统内置漏洞类型。
 
#### 基本概念
- 数据类：安全编排与响应中的剧本和流程的运行都需要绑定数据类，由数据对象（数据类的实例）触发剧本。常见的数据类包括告警、事件、威胁情报、漏洞等。
- 数据对象：数据类的实例。
- 布局：安全云脑支持根据用户需求进行自定义新增布局操作，方便用户在指定页面展示所需要的信息。
- 漏洞类型与布局的关系：**自定义新增的漏洞类型** **需要关联已有布局**。
 
#### 约束与限制
- 系统内置漏洞类型暂**不支持**自定义关联布局。
- 系统内置漏洞类型默认处于启用状态，暂**不支持**进行编辑、启用、禁用、删除操作。
- 自定义漏洞类型新增成功后，**不支持**修改类型标识。
 
 #### 查看已有漏洞类型
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"类型管理"页签，进入类型管理页面。 
   
   图2进入类型管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330023714.png "点击放大")
   
   
5. 在类型管理页面，选择"漏洞类型"页签，进入漏洞类型管理页面。
6. 在漏洞类型管理页面中，查看已有漏洞类型的详细信息，参数说明如[表1]所示。
   
    表1漏洞类型参数说明 
   | 参数名称      | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   |:---|:---|
   | 类型名称/类型标识 | 漏洞类型的名称和标识。                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 关联布局      | 漏洞类型已关联的布局。                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 启动状态      | 漏洞类型的启用状态。 - 启用：当前类型已启用。  - 禁用：当前类型已被禁用。   |
   | 内置        | 是否为系统内置的漏洞类型。                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 描述        | 漏洞类型的描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 操作        | 可以对漏洞类型进行编辑、删除等操作。系统内置漏洞类型默认处于启用状态，暂**不支持**进行编辑、启用、禁用、删除操作。                                                                                                                                                                                                                                                                                                                                                                                         |
      
   
   
 
 #### 新增漏洞类型
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图3进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"类型管理"页签，进入类型管理页面。 
   
   图4进入类型管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330023714.png "点击放大")
   
   
5. 在类型管理页面，选择"漏洞类型"页签，进入漏洞类型管理页面。
6. 在漏洞类型管理页面中单击"新增"，右侧弹出新增类型页面。在新增类型页面中，配置类型参数。 
   表2漏洞类型参数说明 
   | 参数名称 | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   |:---|:---|
   | 类型名称 | 自定义新增漏洞类型的名称。命名规范： - 必须以中文或大写字母开头。  - 可以由中文、字母、数字、.、-、_组成。  - .、-、_或大写字母不连续。  - 字母组合必须先大写后小写。  - 长度为2\~64位字符。   |
   | 类型标识 | 填写漏洞类型标识。标识关键字需遵循大驼峰命名规范，例如TypeTag。 命名规范： - 可以由多个单词组成，单词之间可以用空格分隔。  - 必须以大写字母开头，小写字母结束。  - 由字母组成，且大写字母不连续。  - 长度为2\~64位字符。                                                 |
   | 启动状态 | 设置漏洞类型的启动状态。 - 启用：当前类型已启用。  - 禁用：当前类型已被禁用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 描述   | 自定义漏洞的描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
      
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   自定义漏洞类型新增成功后，**不支持**修改"类型标识"。
   
   
7. 在页面右下角单击"确认"，完成新增操作。 
   新增完成后，可以在漏洞类型页面的表格中查看已新增的类型。
   
   
 
 #### 漏洞类型关联布局
![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
系统内置漏洞类型暂不支持自定义关联布局。
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图5进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"类型管理"页签，进入类型管理页面。 
   
   图6进入类型管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330023714.png "点击放大")
   
   
5. 在类型管理页面，选择"漏洞类型"页签，进入漏洞类型管理页面。
6. 在漏洞类型管理页面中，选择需要关联布局的类型，并单击目标类型所在行"操作"列的"关联布局"，页面弹出绑定布局编辑框。
7. 在绑定布局编辑框中，选择需要关联的布局，并单击"确认"。
8. 配置完成后，在漏洞类型管理页面单击相应的漏洞类型的类型名称，可查看类型的"关联布局"。
 
 #### 编辑已有漏洞类型
![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
- 暂不支持编辑系统内置漏洞类型。
- 自定义漏洞类型新增成功后，不支持修改类型标识。
 
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图7进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"类型管理"页签，进入类型管理页面。 
   
   图8进入类型管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330023714.png "点击放大")
   
   
5. 在类型管理页面，选择"漏洞类型"页签，进入漏洞类型管理页面。
6. 在漏洞类型管理页面中，选择需要编辑的类型，并单击目标类型所在行"操作"列的"编辑"，右侧弹出编辑页面。
7. 在编辑页面中，编辑对应类型的参数信息。 
   表3漏洞类型参数说明 
   | 参数名称 | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|
   | 类型名称 | 自定义漏洞类型的名称。命名规范： - 必须以中文或大写字母开头。  - 可以由中文、字母、数字、.、-、_组成。  - .、-、_或大写字母不连续。  - 字母组合必须先大写后小写。  - 长度为2\~64位字符。   |
   | 类型标识 | 漏洞类型标识，**不支持修改**。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 启动状态 | 设置漏洞类型的启动状态。 - 启用：当前类型已启用。  - 禁用：当前类型已被禁用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 描述   | 自定义漏洞的描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
      
   
   
8. 在页面右下角单击"确认"。
9. 修改完成后，在漏洞类型管理页面单击相应漏洞类型的类型名称，可查看类型详细信息。
 
 #### 管理已有漏洞类型
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图9进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"安全编排 \> 运营对象"，进入运营对象的数据类页面后，选择"类型管理"页签，进入类型管理页面。 
   
   图10进入类型管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002330023714.png "点击放大")
   
   
5. 在类型管理页面，选择"漏洞类型"页签，进入漏洞类型管理页面。
6. 在漏洞类型管理页面中，对漏洞类型进行管理。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   - 系统内置漏洞类型默认处于启用状态，无需手动启用。
   
   - 暂不支持禁用或删除系统内置漏洞类型。
    
   表4管理已有漏洞类型 
   | 操作 | 操作说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 启用 | 1. 在漏洞类型管理页面中，选择需要启用的类型，并单击类型列表左上角"批量启用"。 也可以直接单击需要启用的漏洞类型所在行"启用状态"所在列的禁用按钮。   2. 在弹出的确认框中，单击"确认"。 当系统提示操作成功，且目标类型"启用状态"更新为"启用"时，则表示启用成功。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 禁用 | 仅自定义新增的漏洞类型支持禁用操作。 1. 在漏洞类型管理页面中，选择需要禁用的类型，并单击类型列表左上角"批量禁用"。 也可以直接单击需要禁用的漏洞类型所在行"启用状态"所在列的启用按钮。   2. 在弹出的确认框中，单击"确认"。 当系统提示操作成功，且目标类型"启用状态"更新为"禁用"时，则表示禁用成功。                                                                                                                                                                                                                                                                                                                                                                                      |
   | 删除 | 仅自定义新增的漏洞类型支持删除操作。且删除后不可恢复，请谨慎操作。 1. 在漏洞类型管理页面中，选择需要删除的类型，并单击目标类型所在行"操作"列的"删除"，右侧弹出删除确认界面。  2. **场景一：已在IAM侧配置多因素认证** 在弹出的"删除漏洞类型"确认框中，确认信息并输入凭据认证信息后，单击"确定"。 验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。 **场景二：未开启IAM侧多因素认证** 在弹出的"删除漏洞类型"确认框中，确认信息并单击"一键输入"输入"DELETE"后，单击"确定"。    |
      
   
   
 
#### 相关操作
自定义新增的漏洞类型支持**关联已有布局**。布局的更多信息请参见
- [查看布局](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0178.html#secmaster_01_0178)
- [查看布局模板](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0424.html#secmaster_01_0424)
 
