流程是剧本触发时响应的方式,态势感知(专业版)默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程。流程的初始版本(V1)系统默认启用,无需手动启用。同时,还支持对已有流程版本进行自定义编辑,使用自定义流程。
配置并启用自定义版本的流程如下:
此外,用户可通过复制流程实现快速新增流程,复制流程并启用该流程的步骤如下:
前提条件
在启用流程前需要确保已激活流程版本,具体操作请参见管理流程版本。
复制流程版本
登录管理控制台。
单击页面左上方的
,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。
在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“复制”,弹出确认框。
在弹出的确认框中,单击“确定”。
复制流程
登录管理控制台。
单击页面左上方的
,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。
在目标流程“操作”列,单击“复制流程”,弹出“复制流程”配置页面。
在“复制流程”配置页面,配置如下参数:
参数名称 参数含义 基于版本 选择需要复制的版本,点击"确定",将生成一条新的流程。
复制流程是需要基于已有流程的某个版本进行复制的。
仅支持下拉选择,不支持输入。
流程名称 自定义新的流程名称。
- 流程名称不能与已有流程名称重复。
- 流程名称不能为空。
- 长度1~64字符,由中文字符、大小写英文字母、数字、点、中划线、下划线、空格组成。
配置完成后,单击“确定”。可以在“流程”页签查看新生成的流程信息。
编辑并提交流程版本
说明
支持对“版本状态”为“待提交”或“审核驳回”的流程版本进行编辑。
登录管理控制台。
单击页面左上方的
,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。
在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“编辑”,进入流程图绘制界面。
在流程图绘制页面中,从左侧资源库(提供基础节点、流程节点、插件节点)拖拽节点到右边画布,进行设计。
资源库参数详情:
参数名称 参数说明 基础 基础节点 开始节点 一个流程的开始。每个流程仅允许一个开始节点,整个流程从开始节点启动执行。 结束节点 一个流程的结束。每个流程存在多个结束节点,但是流程必须以结束节点收尾,即结束节点不允许出现在其他节点执行之前。 人工审核 流程执行到该节点会暂停,此时在任务中心页面产生一条待办任务。
用户在我的待办页面处理完成后,继续执行后续节点。
人工审核节点参数说明如表13-4所示。
子流程 另起一个流程,主要用于执行循环操作。相当于流程中的循环体。 系统插件 排他网关 线路分流时,根据条件表达式选择多条线路中的一条执行。
线路汇聚时,多条线路只要有一条线路到达则继续后面的节点执行。
并行网关 线路分流时,所有线路都会执行。
线路汇聚时,多条线路全部到达,才会继续后续节点的执行(如果有一条失败,则整个流程都会失败)
包容网关 线路分流时,根据条件表达式选择符合条件的所有表达式执行。
线路汇聚时,所有分流时被执行的线路都到达包容网关时,才会继续后续节点执行(如果有一条失败,则整个流程都会失败)
流程节点 可以选择当前工作空间中已经发布的所有流程。 插件节点 可以选择当前工作空间中所有插件。 人工审核节点参数说明:
参数名称 参数说明 主键ID 系统自动生成主键ID,可根据需要进行修改。 名称 自定义人工审核节点名称。 到期时间 人工审核节点到期时间。 到期后任务处理方式 选择到期后,任务的处理方式。 描述 自定义人工审核节点的描述信息。 查看参数 单击 ,并在弹出的选择上下文页面中,选择已有的参数名称。如需新增,可单击“新增参数”进行添加。
人工处理参数 输入参数Key。如需新增,可单击“新增参数”进行添加。 设计完成后,单击右上角“保存并提交”,并在弹出的流程自动校验框中,单击“确定”。
如果流程校验失败,请根据失败提示进行检查。
审核流程版本
登录管理控制台。
单击页面左上方的
,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。
在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
在流程版本管理页面中,单击目标流程所在行的“操作”列的“审核”,弹出审核确认框。
在审核确认框中,选择“审核意见”,参数说明如下所示。
参数 说明 审核意见 勾选审核结论。
- 通过,通过后流程版本状态更新为已激活。
- 驳回,驳回后流程版本状态更新为审核驳回,可再次编辑后提交。
驳回原因 输入审核意见(当审核意见勾选驳回时必填)。 说明
审核驳回后的流程版本可进行编辑,具体操作请参见管理流程版本。
流程版本状态变化:当前流程仅有一个流程版本时,审核通过后的流程“版本状态”默认为“已激活”。
单击“确定”,完成审核流程版本。
启用流程
登录管理控制台。
单击页面左上方的
,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。
在目标流程所在行的“操作”列,单击“启用”,页面弹出启用确认框。
在弹出的确认框中,选择启用的流程版本后,单击“确定”,完成流程启用。