策略管理概述
更新時間 2025-09-25 14:08:33
最近更新時間: 2025-09-25 14:08:33
分享文章
本節介紹策略管理功能的使用約束與限制。
態勢感知(專業版)的策略管理功能可以簡化您在多個賬戶和資源上的管理和維護任務,支持統一展示所有策略信息、查看人工/自動化攔截記錄等操作。
新增策略:策略作為告警一鍵阻斷的止血手段,可根據告警來源選擇相應的類型對攻擊者進行阻斷。
管理策略:介紹如何查看策略、編輯策略、刪除策略。
約束與限制
策略目前僅支持CFW/WAF/VPC安全組的黑名單策略。
單用戶單工作空間內容最多新增300條支持阻斷老化的,全量最多新增2500條。同時,單次下發策略阻斷對象數量限制如下:
當需要下發策略至CFW時,單用戶單次最多可新增500個IP或域名作為阻斷對象。
當需要下發策略至WAF時,單用戶單次最多可新增500個IP作為阻斷對象。
當需要下發策略至VPC時,單用戶單次1分鐘內最多可新增500個IP作為阻斷對象。
將IP或IP地址段配置為黑名單后,來自該IP或IP地址段的訪問,CFW/WAF/VPC將不會做任何檢測,直接攔截。
為確保系統穩定性,同時執行的任務數量必須小于等于5個,若檢測到已有5個任務正在執行,系統將禁止繼續新增、重試或編輯操作。
基本概念
操作連接:應急策略的流程所綁定的資產連接,資產連接是流程中插件節點使用到的連接域名和鑒權參數,通過域名調用的方式可以訪問其他云服務或者三方服務。