流程组件说明

CTDR提供了多种流程组件,可通过各类组件进行自由配置,轻松实现自动化的安全处理方案。主要包含系统组件、基础编排组件、安全处置组件等。

组件类型

组件名称

组件说明

系统组件

开始

流程开始节点,可定义剧本触发方式。

说明

一个剧本流程只能有一个开始。

结束

流程结束节点。

说明

一个剧本流程可有多个结束节点。

单路输出

若有多个分支,仅执行满足条件的第一个分支。

多路输出

若有多个分支,执行满足条件的所有分支。

多路汇聚

等到分支全部执行完毕,才能继续执行。

子流程

子流程也需要开始和结束节点。可将复杂流程分组展示,使流程更加清晰易懂,并且支持子流程循环执行。

基础编排组件

DataFormat组件

数据格式化组件。

TriggerPlaybook组件

子剧本操作设置组件,包含获取子剧本输出,调用子剧本。

CloudSIEM组件

告警操作、查询子账号信息。

SLS组件

日志操作组件。

NotifyMessage组件

消息通知组件。

filter组件

数据过滤组件。

python3组件

执行python脚本。

AliyunCloudOpenAPI组件

调用阿里云OpenAPI。

Timer组件

定时器。

ThreatIntelligence组件

威胁情报查询。

sophon_tools组件

获取域名。

AwsOpenAPI

调用AWS接口。

TencentOpenAPI

调用腾讯云接口。

ChaitinOpenAPI

调用Chaitin接口。

HuaweiOpenAPI

调用华为云接口。

AzureOpenAPI

调用Azure接口。