Skip to content

资产配置与智能规则

TestNet 在 「资产管理」->「资产配置」 子菜单下提供了丰富的系统字典、自动化策略以及清理规则,帮助安全团队实现资产的自动打标、访问控制过滤、多维度属性定制及数据生命周期管理。


一、 资产智能规则 (AUTO_TAG / ACCESS_RULE / OWNERSHIP)

资产规则配置在资产保存(包含扫描工具上报与手动导入)时自动触发,实现自动化名单过滤、资产标记以及归属指派。

NOTE

除了下表列出的三种资产智能规则外,资产配置还包含 TAG(标签字典管理)、NOTIFICATION(通知联动规则)和 HISTORY_CLEANUP(历史清理配置)等类型,分别管理标签字典、通知事件联动触发和历史数据生命周期。详见下方各章节。

1. 规则配置类型 (Config Type)

规则类型 (Config Type)目标操作 (Effect)效果描述
ACCESS_RULE(访问控制规则)BLACKLIST (黑名单) / WHITELIST (白名单)资产入库前置过滤。若命中黑名单或未命中已启用的白名单,该资产将直接被过滤阻断,不会被保存入库。
AUTO_TAG(自动打标签)应用标签列表 (Tags, 逗号分隔)对符合规则特征的资产自动打上指定的标签。所用的标签必须已存在于系统标签字典中,否则将自动忽略。
OWNERSHIP(归属映射规则)Owner (负责人) / Department (部门) / CompanyId (所属企业) / ProjectId (归属项目)自动设置资产的数据归属实体和管理负责人。
NOTIFICATION(通知联动规则)通知渠道 + 收件人资产事件(如新资产入库、新漏洞发现)触发时,自动按配置的渠道发送通知。详见 通知中心

2. 匹配字段与匹配算法

系统通过为规则配置特定的匹配字段与算法来进行数据匹配,不需要编写复杂的代码逻辑:

匹配字段 (Config Key)

  • 指定对资产实体的哪个字段进行匹配。例如 subDomainipurltitleserviceproduct 等。
  • 支持逗号分隔的多字段匹配(OR 关系)。例如,如果 config_keyurl,subDomain,只要其中任意一个字段的值匹配规则值,即触发匹配。
  • 如果留空:系统将自动对该资产类型的所有核心字段进行匹配尝试(如 IP 类型的 ipispcountryprovince 等)。

匹配算法 (Matcher Type)

规则在比对字段值时,支持以下 7 种匹配算法:

匹配类型 (Matcher Type)逻辑说明示例匹配值 (Matcher Value)
EXACT精确相等匹配(忽略大小写)dev-api
PREFIX前缀匹配dev-
SUFFIX / DOMAIN_SUFFIX后缀/域名后缀匹配(自动适配开头的 ..gov.cn / baidu.com
CONTAINS包含子串匹配staging
REGEX正则表达式匹配^test-[0-9]+\.domain\.com$
CIDRCIDR 网段范围校验(仅在 IP 资产相关字段匹配时使用)192.168.1.0/24 / 10.0.0.0/8

3. 规则配置最佳实践

🚨 拦截内网/私有资产入库

为避免将不合规的内网 IP 地址自动写入系统,可以配置黑名单阻断:

  • 规则类型ACCESS_RULE (BLACKLIST) | 匹配字段ip | 匹配算法CIDR | 匹配值10.0.0.0/8 (或 192.168.0.0/16)

🏷️ 自动化高风险端口标记

  • 规则类型AUTO_TAG | 匹配字段port | 匹配算法REGEX | 匹配值^(22|3389|3306|6379|27017)$ | 分配标签高危暴露端口

🏢 自动划分资产所有人

  • 规则类型OWNERSHIP | 匹配字段subDomain | 匹配算法PREFIX | 匹配值dev- | 操作参数:负责人设为 dev-team 并划归开发测试项目组。

二、 顶级域后缀字典 (Root Domain Suffixes)

1. 功能背景

当分布式客户端发现新的子域名资产(如 mail.example.com.cn)并上报时,系统需要自动提取其主域名(如 example.com.cn)。 如果直接剥离最后一位,可能会错误地提取出 com.cn

2. 配置作用

系统使用全局的顶级域后缀字典进行切分:

  • 管理员可在 「顶级域后缀」 列表中配置和启用各类顶级域名后缀(如 com.cn, edu.cn, net.cn, gov.cn);
  • 系统在保存子域名资产时,会自动检索匹配该字典中状态为 ACTIVE 的记录,以保证主域名关系划分的准确性。

三、 自定义属性字段 (Custom Fields)

1. 功能背景

除了系统内置的默认字段外,企业往往需要根据自身的业务需求扩展资产的属性信息(例如:标识子域名的“业务线重要度”,或是标记 IP 的“资产等级”)。

2. 支持字段类型

「自定义字段」 配置页面中,支持为 8 大核心资产定义额外的自定义属性:

  • STRING (文本型):单行文本输入框;
  • TEXT / URL (长文本/地址型):长文本域,适合备注说明或挂载关联 URL;
  • NUMBER (数值型):数字输入框,可限定最大最小值;
  • SELECT / MULTI_SELECT (单选/多选下拉):下拉菜单,需要以标准的 JSON 数组格式录入选项,例如:[{"label": "高重要度", "value": "high"}, {"label": "普通重要度", "value": "normal"}]
  • DATE (日期型):日期时间选择器,精确到秒;
  • CHECKBOX (开关布尔型):是否启用的开关控件。

3. 应用效果

  • 表单动态渲染:保存并启用字段定义后,用户在手动新增或编辑对应资产时,表单会自动在下方渲染这些自定义属性。
  • 数据无缝展现:自定义字段会显示在资产列表与详情中,支持排序与高级筛选。

四、 历史记录清理配置 (History Cleanup)

1. 功能背景

随着分布式任务高频执行,系统会产生大量的资产变更日志。为了避免历史数据占用过多存储,需要对变更日志进行生命周期管理。

2. 配置参数

管理员可以在 「历史清理配置」 面板进行数据留存控制:

  • 是否启用 (enabled):开启后,系统自动定期清理;
  • 保留天数 (retentionDays):保留日志的天数(默认为 90 天,超期自动清理);
  • 执行时间 (cleanupHour):系统每天凌晨自动执行(默认 3:00)。

五、 漏洞类型与字典 (Vulnerability Categories)

1. 功能背景

为了标准化扫描节点上报的漏洞警报,并防止漏洞名称和修复方案填写不一致,系统提供了集中的漏洞类型字典配置。

2. 配置与应用

「漏洞类型配置」 中:

  • 管理员可添加常见的安全漏洞分类(如 SQL 注入跨站脚本攻击未授权访问 等);
  • 可为每种漏洞预设详细的修复建议 (notes)
  • 当有对应类型的漏洞入库时,修复建议将作为默认预设自动填充,降低人工安全审计和报告整理的沟通成本。

六、 注意事项

  1. 触发时机:资产配置规则(如 ACCESS_RULE, AUTO_TAG, OWNERSHIP仅在资产首次入库时触发,已存在的资产二次编辑时不会重新执行,以防覆盖人工手动校正的数据。
  2. 规则优先级:入库校验时,ACCESS_RULE(黑白名单拦截)拥有最高优先级,一旦被 BLOCK,后续的所有自动打标与归属指派都将被中止。
  3. 标签关联性:在自动打标签规则中关联的标签,必须先在 「标签字典配置」 中激活并存在,否则系统会由于安全校验忽略该标签应用。

基于 MIT 协议发布