操作步驟
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 策略管理”,進入策略管理頁面后選擇“策略視圖”頁簽,進入應急策略策略管理頁面。
應急策略管理頁面默認進入“策略視圖”頁面,查看任務下發成功的應急策略統計情況:
策略過期分布:以餅圖形式呈現“自動過期”策略占比,并統計“有自動過期”和“無自動過期”的策略數量。
策略分布:以柱狀圖形式呈現各個防線類型的“阻斷”和“加白”策略類型的策略數量。應急策略支持的防線類型請參考約束與限制說明。
阻斷區域Top5:以條形圖呈現策略對象所在的區域,僅統計Top5區域的應急策略數量分布情況。
應急策略列表:以列表形式呈現應急策略基本信息。策略列表參數說明如下:
參數名稱 參數說明 策略對象 策略對象,一個策略對象單獨呈現一行。
- 當“對象類型”是“IP”時:此處呈現IP地址。
- 當“對象類型”是“域名”時:此處呈現單個域名。
- 當“對象類型”是“賬號”時:此處呈現云服務賬號(IAM用戶名)。
策略類型 策略類型:“阻斷”或“白名單”。
- “阻斷”:阻斷的策略對象將被禁止訪問。
- “白名單”:加入白名單的策略對象訪問請求將被放行。
對象類型 策略的對象類型。
當“策略類型”是“阻斷”時,對象類型可選范圍有“IP”、“賬號”、“域名”。
當“策略類型”是“白名單”時,對象類型可選范圍有“IP”、“域名”。
防線類型 策略的防線類型。
- 應急策略支持的防線類型有CFW/WAF/VPC。
區域 策略中的操作連接對應的區域。 標簽 策略的標簽信息。 創建人 策略的創建人信息。 自動過期 顯示策略自動過期時間與當前時間的間隔。 過期時間 策略的自動過期時間點。 描述 策略的描述信息,該參數默認隱藏。單擊應急策略列表上方搜索框最右側的
設置按鈕,支持對應急策略列表進行如下設置:
- “基礎設置”:
“表格內容折行”:啟用此能力可讓表格內容自動折行,禁用此功能可截斷文本。
“操作列”:啟用此能力可讓操作列固定在最后一列永久可見。
- “自定義顯示列”:自定義應急策略列表參數顯示列,勾選參數前的
則該參數會在列表中顯示,去勾選參數前的
則對應參數不在列表中顯示。
創建時間 策略的創建時間。 操作 對策略進行編輯、刪除等操作。詳細操作指導參考編輯策略、刪除策略。 單擊某個策略對象前的
,可展開該策略對象所有相關的操作連接列表,單擊操作連接列表所在操作列的“歷史記錄”可查看該操作連接的歷史記錄信息。
單擊管理頁面的“任務視圖”頁面,可以查看應急策略的任務的統計情況,其中應急策略的新增、刪除操作會生成任務。
“任務視圖”頁面包含如下信息:
策略下發:以柱狀圖形式呈現各個防線類型的應急策略任務下發的成功次數和失敗次數。應急策略支持的防線類型請參考約束與限制說明。
區域策略下發:以柱狀圖形式呈現各個區域應急策略任務下發的成功次數和失敗次數。
企業項目下發:以柱狀圖形式呈現各企業項目應急策略任務下發的成功次數和失敗次數。
任務列表:以列表形式呈現應急策略任務的基本信息。任務列表參數說明如下:
參數名稱 參數說明 任務名稱 顯示任務名稱信息,生成任務時由系統自動生成。 任務ID 顯示任務ID信息,生成任務時由系統自動生成。 策略類型 顯示應急策略任務的策略類型信息:“阻斷”或“白名單”。
- “阻斷”:阻斷的策略對象將被禁止訪問。
- “白名單”:加入白名單的策略對象訪問請求將被放行。
對象類型 應急策略任務的對象類型:“IP”、“賬號”、“域名”。 創建人 任務的創建人信息。 狀態 顯示任務的狀態信息:
- “任務執行中”:顯示任務執行的進度。
- “成功”:任務中執行成功的策略對象個數。
- “失敗”:任務中執行失敗的策略對象個數。
創建時間 應急策略任務的創建時間。 操作 對應急策略任務進行重試操作,當應急策略任務存在部分或全部策略對象任務下發失敗的場景可執行該操作。
針對下發失敗的任務,單擊任務所在行“操作”列的“重試”。
如果需要對批量任務進行重試操作,可以在任務列表中勾選需要重試的任務,并單擊列表上方“批量重試”。