流程是劇本觸發時響應的方式,態勢感知(專業版)默認提供了“WAF一鍵解封”、“主機告警狀態同步”、“告警指標提取”等流程。流程的初始版本(V1)系統默認啟用,無需手動啟用。同時,還支持對已有流程版本進行自定義編輯,使用自定義流程。
配置并啟用自定義版本的流程如下:
此外,用戶可通過復制流程實現快速新增流程,復制流程并啟用該流程的步驟如下:
前提條件
在啟用流程前需要確保已激活流程版本,具體操作請參見管理流程版本。
復制流程版本
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“安全編排 > 劇本編排”,進入劇本管理頁面后,選擇“流程”頁簽,進入流程管理頁面。
在目標流程“操作”列,單擊“版本管理”,彈出流程版本管理頁面。
在流程版本管理頁面中,單擊“版本信息”欄中目標流程版本所在行的“操作”列的“復制”,彈出確認框。
在彈出的確認框中,單擊“確定”。
復制流程
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“安全編排 > 劇本編排”,進入劇本管理頁面后,選擇“流程”頁簽,進入流程管理頁面。
在目標流程“操作”列,單擊“復制流程”,彈出“復制流程”配置頁面。
在“復制流程”配置頁面,配置如下參數:
參數名稱 參數含義 基于版本 選擇需要復制的版本,點擊"確定",將生成一條新的流程。
復制流程是需要基于已有流程的某個版本進行復制的。
僅支持下拉選擇,不支持輸入。
流程名稱 自定義新的流程名稱。
- 流程名稱不能與已有流程名稱重復。
- 流程名稱不能為空。
- 長度1~64字符,由中文字符、大小寫英文字母、數字、點、中劃線、下劃線、空格組成。
配置完成后,單擊“確定”。可以在“流程”頁簽查看新生成的流程信息。
編輯并提交流程版本
說明
支持對“版本狀態”為“待提交”或“審核駁回”的流程版本進行編輯。
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“安全編排 > 劇本編排”,進入劇本管理頁面后,選擇“流程”頁簽,進入流程管理頁面。
在目標流程“操作”列,單擊“版本管理”,彈出流程版本管理頁面。
在流程版本管理頁面中,單擊“版本信息”欄中目標流程版本所在行的“操作”列的“編輯”,進入流程圖繪制界面。
在流程圖繪制頁面中,從左側資源庫(提供基礎節點、流程節點、插件節點)拖拽節點到右邊畫布,進行設計。
資源庫參數詳情:
參數名稱 參數說明 基礎 基礎節點 開始節點 一個流程的開始。每個流程僅允許一個開始節點,整個流程從開始節點啟動執行。 結束節點 一個流程的結束。每個流程存在多個結束節點,但是流程必須以結束節點收尾,即結束節點不允許出現在其他節點執行之前。 人工審核 流程執行到該節點會暫停,此時在任務中心頁面產生一條待辦任務。
用戶在我的待辦頁面處理完成后,繼續執行后續節點。
人工審核節點參數說明如表13-4所示。
子流程 另起一個流程,主要用于執行循環操作。相當于流程中的循環體。 系統插件 排他網關 線路分流時,根據條件表達式選擇多條線路中的一條執行。
線路匯聚時,多條線路只要有一條線路到達則繼續后面的節點執行。
并行網關 線路分流時,所有線路都會執行。
線路匯聚時,多條線路全部到達,才會繼續后續節點的執行(如果有一條失敗,則整個流程都會失敗)
包容網關 線路分流時,根據條件表達式選擇符合條件的所有表達式執行。
線路匯聚時,所有分流時被執行的線路都到達包容網關時,才會繼續后續節點執行(如果有一條失敗,則整個流程都會失敗)
流程節點 可以選擇當前工作空間中已經發布的所有流程。 插件節點 可以選擇當前工作空間中所有插件。 人工審核節點參數說明:
參數名稱 參數說明 主鍵ID 系統自動生成主鍵ID,可根據需要進行修改。 名稱 自定義人工審核節點名稱。 到期時間 人工審核節點到期時間。 到期后任務處理方式 選擇到期后,任務的處理方式。 描述 自定義人工審核節點的描述信息。 查看參數 單擊 ,并在彈出的選擇上下文頁面中,選擇已有的參數名稱。如需新增,可單擊“新增參數”進行添加。
人工處理參數 輸入參數Key。如需新增,可單擊“新增參數”進行添加。 設計完成后,單擊右上角“保存并提交”,并在彈出的流程自動校驗框中,單擊“確定”。
如果流程校驗失敗,請根據失敗提示進行檢查。
審核流程版本
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“安全編排 > 劇本編排”,進入劇本管理頁面后,選擇“流程”頁簽,進入流程管理頁面。
在目標流程“操作”列,單擊“版本管理”,彈出流程版本管理頁面。
在流程版本管理頁面中,單擊目標流程所在行的“操作”列的“審核”,彈出審核確認框。
在審核確認框中,選擇“審核意見”,參數說明如下所示。
參數 說明 審核意見 勾選審核結論。
- 通過,通過后流程版本狀態更新為已激活。
- 駁回,駁回后流程版本狀態更新為審核駁回,可再次編輯后提交。
駁回原因 輸入審核意見(當審核意見勾選駁回時必填)。 說明
審核駁回后的流程版本可進行編輯,具體操作請參見管理流程版本。
流程版本狀態變化:當前流程僅有一個流程版本時,審核通過后的流程“版本狀態”默認為“已激活”。
單擊“確定”,完成審核流程版本。
啟用流程
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“安全編排 > 劇本編排”,進入劇本管理頁面后,選擇“流程”頁簽,進入流程管理頁面。
在目標流程所在行的“操作”列,單擊“啟用”,頁面彈出啟用確認框。
在彈出的確認框中,選擇啟用的流程版本后,單擊“確定”,完成流程啟用。