活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      态势感知(专业版)(新版)

      态势感知(专业版)(新版)

        • 产品动态
        • 产品介绍
        • 什么是态势感知?
        • 产品功能
        • 产品优势
        • 应用场景
        • 基本概念
        • 与其他云服务的关系
        • 支持的区域
        • 计费说明
        • 计费说明
        • 用户指南
        • 服务委托授权
        • 购买态势感知(专业版)
        • 选择计费模式
        • 购买专业版
        • 增加配额
        • 续费
        • 退订
        • 安全总览
        • 总览
        • 安全评分
        • 工作空间
        • 工作空间概述
        • 新增工作空间
        • 空间管理
        • 查看工作空间详情
        • 编辑工作空间
        • 删除工作空间
        • 空间托管
        • 概述
        • 创建托管视图
        • 创建托管
        • 托管授权
        • 管理托管
        • 查看已购资源
        • 安全治理
        • 概述
        • 安全遵从包规格说明
        • 使用流程
        • 服务授权
        • 订阅安全遵从包
        • 用户自评估
        • 安全合规总览
        • 查看治理结果
        • 查看策略扫描结果
        • 下载安全合规报表
        • 取消订阅安全遵从包
        • 安全态势
        • 态势总览
        • 安全报告
        • 创建/复制安全报告
        • 查看安全报告
        • 下载安全报告
        • 管理安全报告
        • 任务中心
        • 查看待办任务
        • 处理待办任务
        • 查看已处理任务
        • 资产管理
        • 资产管理概述
        • 设置资产订阅
        • 查看资产信息
        • 导入/导出资产
        • 删除资产
        • 风险预防
        • 基线检查
        • 基线检查概述
        • 新增自定义基线检查计划
        • 立即执行基线检查
        • 执行手动检查
        • 查看基线检查结果
        • 处理基线检查结果
        • 漏洞管理
        • 漏洞管理概述
        • 查看漏洞详情
        • 修复漏洞
        • 导入/导出漏洞
        • 忽略/取消忽略漏洞
        • 策略管理
        • 策略管理概述
        • 新增/编辑应急策略
        • 查看应急策略
        • 删除应急策略
        • 批量阻断/批量取消阻断
        • 威胁运营
        • 事件管理
        • 查看事件信息
        • 新增/编辑事件
        • 导入/导出事件
        • 关闭/删除事件
        • 告警管理
        • 查看告警信息
        • 告警转事件或关联事件
        • 新增/编辑告警
        • 导入/导出告警
        • 关闭/删除告警
        • 情报管理
        • 新增情报指标
        • 关闭情报指标
        • 导入/导出情报指标
        • 管理情报指标
        • 智能建模
        • 查看已有模型模板
        • 新建/编辑模型
        • 查看已有模型
        • 管理模型
        • 安全分析
        • 安全分析概述
        • 使用流程
        • 配置索引
        • 查询与分析
        • 下载日志
        • 查询与分析语法-SQL语法
        • 基本语法
        • 约束与限制
        • 查询语句
        • 分析语句
        • 快速查询
        • 快速添加日志告警模型
        • 图表统计
        • 图表统计概述
        • 表格
        • 折线图
        • 柱状图
        • 饼图
        • 管理数据空间
        • 新增数据空间
        • 查看数据空间详情
        • 编辑数据空间
        • 删除数据空间
        • 管理管道
        • 创建管道
        • 查看管道详情
        • 编辑管道
        • 删除管道
        • 数据消费
        • 数据投递
        • 新增数据投递
        • 数据投递授权
        • 查看数据投递情况
        • 管理数据投递任务
        • 投递日志数据至LTS
        • 数据监控
        • 安全编排
        • 安全编排概述
        • 内置剧本、流程和资产连接
        • 安全编排使用流程
        • (可选)配置并启用流程
        • 配置并启用剧本
        • 运营对象管理
        • 数据类
        • 查看已有数据类
        • 类型管理
        • 管理告警类型
        • 管理事件类型
        • 管理威胁情报
        • 管理漏洞类型
        • 查看自定义类型
        • 分类&映射
        • 查看已有分类映射
        • 创建/复制/编辑分类映射
        • 管理分类映射
        • 剧本编排管理
        • 剧本
        • 提交剧本版本
        • 审核剧本版本
        • 启用剧本
        • 管理剧本
        • 管理剧本版本
        • 流程
        • 审核流程版本
        • 启用流程
        • 管理流程
        • 管理流程版本
        • 资产连接
        • 新增资产连接
        • 管理资产连接
        • 实例管理
        • 查看剧本实例监控
        • 页面布局管理
        • 查看已有布局模板
        • 查看已有布局
        • 插件管理
        • 概述
        • 查看插件详情
        • 设置
        • 数据采集
        • 数据采集概述
        • 采集数据
        • 采集管理
        • 管理连接
        • 管理解析器
        • 管理采集通道
        • 管理采集节点
        • 组件管理
        • 管理节点
        • 管理组件
        • 数据集成
        • 支持接入的日志
        • 接入数据
        • 检测设置
        • 目录定制
        • 常见问题
        • 产品咨询
        • 为什么没有看到攻击数据或者看到的攻击数据很少?
        • 态势感知(专业版)的数据来源是什么?
        • 态势感知(专业版)与其他安全服务之间的关系与区别?
        • 态势感知(专业版)与HSS服务的区别?
        • 如何更新安全评分?
        • 如何处理暴力破解告警事件?
        • 数据同步/一致性相关问题
        • Agent安装失败问题排查
        • 购买咨询
        • 态势感知(专业版)如何收费?
        • 态势感知(专业版)支持退订吗?
        • 态势感知(专业版)即将到期,如何续费?
        • 态势感知(专业版)到期后,会继续收费吗?
        • 如何修改或取消态势感知(专业版)自动续费?
        • 态势感知(专业版)可以免费使用吗?
        • 相关协议
        • 服务协议
        • 文档下载
          无相关产品

          本页目录

          帮助中心态势感知(专业版)(新版)用户指南安全编排内置剧本、流程和资产连接
          内置剧本、流程和资产连接
          更新时间 2024-05-31 15:27:27
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-05-31 15:27:27
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          安全编排根据需求内置了剧本、流程和资产连接,可以根据需要直接进行使用。

          内置剧本

          安全防线
          剧本名描述数据类
          主机安全主机告警状态同步自动同步主机告警状态Alert
          高危漏洞自动通知对威胁等级为High的漏洞进行邮件或者短信通知Vulnerability
          攻击链路分析告警通知针对攻击链路进行分析,如果主机产生告警,就会查看关联主机所属的网站,如果有对应网站信息且有告警,就进行告警通知Alert
          应用安全WAF攻击自动化安全封堵将告警里的源IP研判后封堵在WAF中Alert
          其他/通用高危告警自动通知对威胁级别为High或者Fatal的告警进行邮件或者短信通知Alert
          告警指标提取将告警中IP信息抽取,通过情报系统进行验证,若为恶意IP,可以将IP信息设置成指标,并与源告警相互关联Alert
          重复告警自动关闭将近7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警Alert
          自动更新告警名称根据客户需要,筛选关键字段信息,拼接告警名称Alert
          告警ip指标打标告警添加告警关联攻击源IP及目标IP的标签信息Alert

          内置流程

          安全防线
          流程名称描述数据类
          主机安全主机告警状态同步自动同步主机告警状态Alert
          高危漏洞自动通知对威胁等级为High的漏洞进行邮件或者短信通知Vulnerability
          漏洞处理调用主机安全接口修复主机漏洞Vulnerability
          策略管理-安全组阻断将目标IP添加到所有安全组中Policy
          策略管理-安全组取消阻断将目标IP从所有安全组中取消Policy
          主机一键隔离将目标主机进行全端口的隔离Alert
          主机一键解封将目标主机从隔离安全组中移除Alert
          攻击链路分析告警通知针对攻击链路分析,主机告警影响资产关联网站资产有对应攻击告警进行告警通知Alert
          应用安全WAF一键拦截对目标IP封堵在该账号的WAF服务里的所有中策略Alert
          WAF一键解封对目标IP从该账号的WAF服务里的目标策略组中解封Alert
          WAF攻击自动化安全封堵将告警里的源IP研判后封堵在WAF中Alert
          策略管理-WAF阻断将目标IP添加到WAF的黑名单中Policy
          策略管理-WAF取消阻断将目标IP从WAF的黑名单中移除Policy
          网络安全CFW一键拦截将目标IP添加到CFW的黑名单中Alert
          CFW一键解封将目标IP从CFW的黑名单中移除Alert
          策略管理-CFW阻断将目标IP添加到CFW的黑名单中Policy
          策略管理-CFW取消阻断将目标IP从CFW的黑名单中移除Policy
          其他/通用高危告警自动通知对威胁级别为High或者Fatal的告警进行邮件或者短信通知Alert
          告警指标提取将告警中ip信息抽取,进行微步外部验证,置成指标,并与源告警相互关联Alert
          重复告警自动关闭7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警Alert
          自动更新告警名称根据客户需要,筛选关键字段信息,拼接告警名称Alert
          告警打ip标签告警添加告警关联攻击源IP及目标IP的标签信息Alert
          一键解封根据不同的告警数据源产品选择执行不同的解封子流程Alert
          一键阻断根据不同的告警数据源产品选择执行不同的阻断子流程Alert
          态势感知(专业版)报告通知态势感知(专业版)日报按钮或定时发送订阅人员CommonContext

          内置资产连接

          连接名称 插件 连接方式
          CFW云服务认证凭据 HTTP 云服务委托
          CFW认证资产 CFW 云服务委托
          DBSS云服务认证凭据 DBSS 云服务委托
          ECS云服务认证凭据 ECS 云服务委托
          EIP云服务认证凭据 EIP 云服务委托
          EPS云服务认证凭据 HTTP 用户名及密码
          HSS云服务认证凭据 HSS 云服务委托
          IAM云服务认证凭据 IAM 云服务委托
          OBS云服务认证凭据 OBS AK&SK
          RDS云服务认证凭据 RDS 云服务委托
          SecMaster云服务认证凭据 HTTP 云服务委托
          SecMaster布局信息凭据 HTTP 云服务委托
          SMN云服务认证凭据 SMN 云服务委托
          VPC云服务认证 VPC 云服务委托
          WAF云服务认证凭据 HTTP 云服务委托
          WAF认证资产 WAF 云服务委托
          告警处理业务方法集 SecMasterBiz -
          微步认证凭据 ThreatBook 其他
          通用工具方法集 SecMasterUtilities -
          通知SMN处理人员凭证 HTTP 云服务委托
          通知SMN运营人员凭证 HTTP 云服务委托
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  安全编排概述
          下一篇 :  安全编排使用流程
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明