资产配置与智能规则
TestNet 在 「资产管理」->「资产配置」 子菜单下提供了丰富的系统字典、自动化策略以及清理规则,帮助安全团队实现资产的自动打标、访问控制过滤、多维度属性定制及数据生命周期管理。
一、 资产智能规则 (AUTO_TAG / ACCESS_RULE / OWNERSHIP)
资产规则配置在资产保存(包含扫描工具上报与手动导入)时自动触发,实现自动化名单过滤、资产标记以及归属指派。
NOTE
除了下表列出的三种资产智能规则外,资产配置还包含 TAG(标签字典管理)、NOTIFICATION(通知联动规则)和 HISTORY_CLEANUP(历史清理配置)等类型,分别管理标签字典、通知事件联动触发和历史数据生命周期。详见下方各章节。
1. 规则配置类型 (Config Type)
| 规则类型 (Config Type) | 目标操作 (Effect) | 效果描述 |
|---|---|---|
| ACCESS_RULE(访问控制规则) | BLACKLIST (黑名单) / WHITELIST (白名单) | 资产入库前置过滤。若命中黑名单或未命中已启用的白名单,该资产将直接被过滤阻断,不会被保存入库。 |
| AUTO_TAG(自动打标签) | 应用标签列表 (Tags, 逗号分隔) | 对符合规则特征的资产自动打上指定的标签。所用的标签必须已存在于系统标签字典中,否则将自动忽略。 |
| OWNERSHIP(归属映射规则) | Owner (负责人) / Department (部门) / CompanyId (所属企业) / ProjectId (归属项目) | 自动设置资产的数据归属实体和管理负责人。 |
| NOTIFICATION(通知联动规则) | 通知渠道 + 收件人 | 资产事件(如新资产入库、新漏洞发现)触发时,自动按配置的渠道发送通知。详见 通知中心。 |
2. 匹配字段与匹配算法
系统通过为规则配置特定的匹配字段与算法来进行数据匹配,不需要编写复杂的代码逻辑:
匹配字段 (Config Key)
- 指定对资产实体的哪个字段进行匹配。例如
subDomain、ip、url、title、service、product等。 - 支持逗号分隔的多字段匹配(OR 关系)。例如,如果
config_key为url,subDomain,只要其中任意一个字段的值匹配规则值,即触发匹配。 - 如果留空:系统将自动对该资产类型的所有核心字段进行匹配尝试(如 IP 类型的
ip、isp、country、province等)。
匹配算法 (Matcher Type)
规则在比对字段值时,支持以下 7 种匹配算法:
| 匹配类型 (Matcher Type) | 逻辑说明 | 示例匹配值 (Matcher Value) |
|---|---|---|
| EXACT | 精确相等匹配(忽略大小写) | dev-api |
| PREFIX | 前缀匹配 | dev- |
| SUFFIX / DOMAIN_SUFFIX | 后缀/域名后缀匹配(自动适配开头的 .) | .gov.cn / baidu.com |
| CONTAINS | 包含子串匹配 | staging |
| REGEX | 正则表达式匹配 | ^test-[0-9]+\.domain\.com$ |
| CIDR | CIDR 网段范围校验(仅在 IP 资产相关字段匹配时使用) | 192.168.1.0/24 / 10.0.0.0/8 |
3. 规则配置最佳实践
🚨 拦截内网/私有资产入库
为避免将不合规的内网 IP 地址自动写入系统,可以配置黑名单阻断:
- 规则类型:
ACCESS_RULE(BLACKLIST) | 匹配字段:ip| 匹配算法:CIDR| 匹配值:10.0.0.0/8(或192.168.0.0/16)
🏷️ 自动化高风险端口标记
- 规则类型:
AUTO_TAG| 匹配字段:port| 匹配算法:REGEX| 匹配值:^(22|3389|3306|6379|27017)$| 分配标签:高危暴露端口
🏢 自动划分资产所有人
- 规则类型:
OWNERSHIP| 匹配字段:subDomain| 匹配算法:PREFIX| 匹配值:dev-| 操作参数:负责人设为dev-team并划归开发测试项目组。
二、 顶级域后缀字典 (Root Domain Suffixes)
1. 功能背景
当分布式客户端发现新的子域名资产(如 mail.example.com.cn)并上报时,系统需要自动提取其主域名(如 example.com.cn)。 如果直接剥离最后一位,可能会错误地提取出 com.cn。
2. 配置作用
系统使用全局的顶级域后缀字典进行切分:
- 管理员可在 「顶级域后缀」 列表中配置和启用各类顶级域名后缀(如
com.cn,edu.cn,net.cn,gov.cn); - 系统在保存子域名资产时,会自动检索匹配该字典中状态为
ACTIVE的记录,以保证主域名关系划分的准确性。
三、 自定义属性字段 (Custom Fields)
1. 功能背景
除了系统内置的默认字段外,企业往往需要根据自身的业务需求扩展资产的属性信息(例如:标识子域名的“业务线重要度”,或是标记 IP 的“资产等级”)。
2. 支持字段类型
在 「自定义字段」 配置页面中,支持为 8 大核心资产定义额外的自定义属性:
- STRING (文本型):单行文本输入框;
- TEXT / URL (长文本/地址型):长文本域,适合备注说明或挂载关联 URL;
- NUMBER (数值型):数字输入框,可限定最大最小值;
- SELECT / MULTI_SELECT (单选/多选下拉):下拉菜单,需要以标准的 JSON 数组格式录入选项,例如:
[{"label": "高重要度", "value": "high"}, {"label": "普通重要度", "value": "normal"}]; - DATE (日期型):日期时间选择器,精确到秒;
- CHECKBOX (开关布尔型):是否启用的开关控件。
3. 应用效果
- 表单动态渲染:保存并启用字段定义后,用户在手动新增或编辑对应资产时,表单会自动在下方渲染这些自定义属性。
- 数据无缝展现:自定义字段会显示在资产列表与详情中,支持排序与高级筛选。
四、 历史记录清理配置 (History Cleanup)
1. 功能背景
随着分布式任务高频执行,系统会产生大量的资产变更日志。为了避免历史数据占用过多存储,需要对变更日志进行生命周期管理。
2. 配置参数
管理员可以在 「历史清理配置」 面板进行数据留存控制:
- 是否启用 (enabled):开启后,系统自动定期清理;
- 保留天数 (retentionDays):保留日志的天数(默认为
90天,超期自动清理); - 执行时间 (cleanupHour):系统每天凌晨自动执行(默认 3:00)。
五、 漏洞类型与字典 (Vulnerability Categories)
1. 功能背景
为了标准化扫描节点上报的漏洞警报,并防止漏洞名称和修复方案填写不一致,系统提供了集中的漏洞类型字典配置。
2. 配置与应用
在 「漏洞类型配置」 中:
- 管理员可添加常见的安全漏洞分类(如
SQL 注入、跨站脚本攻击、未授权访问等); - 可为每种漏洞预设详细的修复建议 (notes);
- 当有对应类型的漏洞入库时,修复建议将作为默认预设自动填充,降低人工安全审计和报告整理的沟通成本。
六、 注意事项
- 触发时机:资产配置规则(如
ACCESS_RULE,AUTO_TAG,OWNERSHIP)仅在资产首次入库时触发,已存在的资产二次编辑时不会重新执行,以防覆盖人工手动校正的数据。 - 规则优先级:入库校验时,
ACCESS_RULE(黑白名单拦截)拥有最高优先级,一旦被BLOCK,后续的所有自动打标与归属指派都将被中止。 - 标签关联性:在自动打标签规则中关联的标签,必须先在 「标签字典配置」 中激活并存在,否则系统会由于安全校验忽略该标签应用。