風險內(nei)包括兩個(ge)模塊:脆弱性風險和行(xing)為風險。
脆弱性(xing)風險記錄 資(zi)源存(cun)在的(de)脆弱性(xing)風險。
行為風險記錄 流(liu)量中可能包含對系統(tong)服(fu)務(wu)產(chan)生危(wei)險行為的信息。
脆弱性(xing)風險
處(chu)理脆弱性風險
1.登錄API風險監測(ce)實例
2.在左側導航欄選擇“風險 > 脆弱性(xing)風險”,進入(ru)脆弱性(xing)風險清單頁面。
3.選(xuan)擇(ze)需要處理(li)的告警,單擊(ji)操作列的“處理(li)”按鈕。
4.在彈(dan)出的對話框中選擇處理方(fang)式(shi)。
新增風險策略
1.登錄API風(feng)險(xian)監(jian)測(ce)實例
2.在左側導航(hang)欄選擇(ze)“風險(xian) > 脆弱性(xing)風險(xian)”,進入脆弱性(xing)風險(xian)清(qing)單頁(ye)面。
3.選擇“策略(lve)配置(zhi)”頁(ye)簽,進(jin)入策略(lve)配置(zhi)頁(ye)面。
4.單(dan)擊“新增”按鈕,即可開始(shi)新增自定義策略。
5.在彈(dan)出的對話框中填寫參數。
| 項目 | 配置項 | 說明 |
|---|---|---|
| 基本信息 | 名稱 | 設置策略名稱,只能輸入中文字符、字母、數字、下劃線(_)、點(.)或短橫(-),長度不超過20。 |
| 可被利用方式 | 輸入可被利用方式描述或風險定義。 | |
| 修復建議 | 輸入修復建議描述。 | |
| 嚴重等級 | 可選高、中、低,默認選擇高。 | |
| 通知方式 | 通知方式支持短信、釘釘、郵件三種方式,單擊“添加”按鈕跳轉通知接口頁面可以添加通知配置。 | |
| 啟用狀態 | 可選啟用或停用。 | |
檢測規則 | 單(dan)(dan)擊(ji)“添加組(zu)”按鈕新增條件組(zu),單(dan)(dan)擊(ji)“添加條件”按鈕新增組(zu)內(nei)條件,組(zu)內(nei)各個條件可以(yi)使用(yong)AND或(huo)者OR,條件內(nei)容(rong)可以(yi)選擇(ze)請(qing)求(qiu)方式、請(qing)求(qiu)URL、請(qing)求(qiu)頭、請(qing)求(qiu)體、API類型等。 | |
| 例外規則 | 匹配(pei)例外規(gui)則的API或(huo)應(ying)(ying)(ying)用不(bu)再產生(sheng)風險(xian)告(gao)警,<類(lei)型(xing)>列(lie)可選擇(ze)API或(huo)應(ying)(ying)(ying)用,<規(gui)則>列(lie)可選擇(ze)類(lei)型(xing)對應(ying)(ying)(ying)的 API和應(ying)(ying)(ying)用,點擊(ji)<新(xin)增一項>按鈕,可以新(xin)增一個例外規(gui)則。手動添加,最多添加10 條例外規(gui)則。 | |
6.完(wan)成后,單擊“保存”即可完(wan)成風險策略新(xin)增。
行為風險
處理行為風險
1.登(deng)錄API風險監測實(shi)例
2.在左側(ce)導航(hang)欄選擇“風(feng)險 > 行(xing)(xing)為(wei)風(feng)險”,進入行(xing)(xing)為(wei)風(feng)險清單(dan)頁面(mian)。
3.選擇需要處(chu)(chu)理的告警,單擊(ji)操作列的“處(chu)(chu)理”按鈕。
4.在(zai)彈出的對話框中選擇處理(li)方式。
新增風險策略
1.登錄API風險監測實例
2.在左側導航欄選擇“風(feng)險(xian) > 行(xing)為風(feng)險(xian)”,進入行(xing)為風(feng)險(xian)清單頁面。
3.選擇(ze)“策(ce)略配(pei)置”頁簽,進入策(ce)略配(pei)置頁面(mian)。
4.單擊“新增”按鈕,即可(ke)開始新增自定義策略。
5.在彈(dan)出的(de)對話框中(zhong)填(tian)寫參數。
| 項目 | 配置項 | 說明 |
|---|---|---|
| 基本信息 | 名稱 | 設置策略名稱,只能輸入中文字符、字母、數字、下劃線(_)、點(.)或短橫(-),長度不超過20。 |
| 描述 | 輸入風險描述。 | |
| 嚴重等級 | 可選高、中、低,默認選擇高。 | |
| 通知方式 | 通知方式支持短信、釘釘、郵件三種方式,單擊“添加”按鈕跳轉通知接口頁面可以添加通知配置。 | |
| 啟用狀態 | 可選啟用或停用。 | |
| 聚合維度 | 告警聚合維度 | 可點擊切換聚合維度,默認選擇IP,可選IpApi、賬號、賬號Api、數據維度。 |
| 監測主體范圍 | 下拉選擇監測主體范圍,Ip、IpApi維度監測全部IP、指定網段、指定地域、指定IP,賬號、賬號Api維度監測全部賬號、指定部門、指定賬號。數據維度按選中的數據標簽來監控主體。 | |
| 監測API范圍 | 下拉可選擇API范圍,包括全部Api、指定應用下Api、指定Api類型、指定Api、指定部署域下Api。 | |
| 檢測規則 | 單擊“添加(jia)組(zu)(zu)”按鈕(niu)新增(zeng)條(tiao)(tiao)件(jian)組(zu)(zu),單擊“添加(jia)條(tiao)(tiao)件(jian)”按鈕(niu)新增(zeng)組(zu)(zu)內條(tiao)(tiao)件(jian),組(zu)(zu)內各個條(tiao)(tiao)件(jian)可以使用AND或者OR,條(tiao)(tiao)件(jian)內容可以選(xuan)擇檢測敏感數據標簽、檢測下載文件(jian)、訪問頻次等。 | |
| 例外規則 | 匹(pi)配例(li)外(wai)規則(ze)的API或(huo)應用(yong)不再產(chan)生風險告警(jing),“類(lei)型”列可選擇IP、賬號、應用(yong)、API,點擊(ji)<新增一項>按鈕,可以新增一個例(li)外(wai)規則(ze)。 | |