A orquestração de resposta oferece componentes OpenAPI para chamar as APIs da AWS, Tencent Cloud, Huawei Cloud, Azure, Chaitin e Fortinet.
Descrição
|
Ação |
Descrição |
Caso de uso |
|
execute |
Chama uma OpenAPI de uma cloud de terceiros ou de um dispositivo on-premises. |
Consultar dados por meio das APIs de service de cloud de terceiros. |
Procedimentos
Etapa 1: Configurar ativos multicloud
Para utilizar os componentes OpenAPI de cloud de terceiros, acesse System Configuration > Feature Settings > Multi-cloud Configuration Management e conclua a autorização no módulo Multi-cloud Assets. Caso já tenha realizado essa configuração, ignore esta etapa.
-
AWS, Tencent Cloud, Huawei Cloud e Azure
Permission Description: Selecione Agentic SOC.
Siga as instruções do console ou consulte Onboard third-party cloud assets para concluir a configuração.
-
Chaitin e Fortinet
Clique em Grant Permission e selecione IDC.
Insira o ponto de acesso, o token de API e o nome do dispositivo.
Política de configuração: Para evitar que a expiração do par de AccessKey afete seus services, recomendamos ativar a opção AK Service Status Check.
Etapa 2: Selecionar um product de cloud
Na área Component Actions, clique em Third-party Cloud Components.
-
Na caixa de diálogo Third-party Cloud Components, selecione o product de cloud desejado (exceto Threatbook).
NotaPara obter informações sobre o componente Threatbook, consulte Threatbook component.
A lista de products suportados é atualizada regularmente. Verifique o console para acessar a versão mais recente.
Cloud de terceiros
Nome do componente (nome do product)
AWS
Cloud Firewall, Web Application Firewall
Tencent Cloud
Cloud Firewall, Web Application Firewall, Content Delivery Network
Huawei Cloud
Cloud Firewall, Web Application Firewall, Application Performance Management, Configuration Audit
Azure
Cloud Firewall, Web Application Firewall
Chaitin
Web Application Firewall
Fortinet
Cloud Firewall
Etapa 2: Configurar parâmetros
No canvas, clique no componente do product de cloud e, em seguida, clique no botão de configurações na área da Action execute, na página de configuração.
-
Consulte as descrições abaixo para concluir a configuração.
Parâmetro
Descrição
ID da conta de cloud de terceiros
O ID da conta na cloud de terceiros. Para dispositivos IDC, corresponde ao nome do dispositivo. Configure-o em System Settings > Feature Settings > Multi-cloud Configuration Management > Multi-cloud Assets. Para mais detalhes, consulte .
ID da conta Alibaba Cloud
O ID da conta Alibaba Cloud associado à conta de cloud de terceiros. É possível inserir o ID de uma conta membro gerenciada pela sua conta Alibaba Cloud atual. Para saber como adicionar contas membro, consulte Multi-account security management. Se deixado em branco, o sistema utilizará a conta Alibaba Cloud atual.
Região
Opcional. Algumas chamadas de OpenAPI de clouds de terceiros exigem a especificação explícita da região.
Product
A lista de products disponíveis.
Nome de domínio
O domínio da OpenAPI.
Ação
A operação da OpenAPI a ser chamada.