工作组
拓扑中每个椭圆形标识代表一个工作组,类似于传统安全中的安全域、业务组等概念。
每个工作组有1-3个标签,分为位置标签、应用标签、环境标签,可以通过这三个标签来标识一个工作组,例如:“北京|电商|生产”、“阿里云|web|测试”等。
- 单击工作组,可查看该组的基本信息。基本信息页面可以修改该工作组的标签及策略状态。
注意1.标签的修改会导致策略的变化,在防护状态下,谨慎修改。
2.针对工作组修改策略状态时,会改变改组内所有工作负载的策略状态。
- 点击详细信息,可进入工作组的详细页面。
- 双击工作组,可展开此工作组,并查看其中工作负载。
工作负载
工作组中每个小方块代表一个工作负载(工作负载可以是物理服务器、虚拟机或容器)。
单击工作负载,可查看该工作负载的基本信息,拓扑中也会高亮显示与此工作负载有访问关系的其他工作负载。
在工作负载基本信息框中可快速修改该工作负载角色及策略状态。重新统计按钮可清空所有针对此工作负载的访问连接记录。
支持在基本信息框中直接新建角色。
连接线
拓扑中每条连接线均代表此元素对于工作负载的访问连接,拓扑中的元素包括外网、地址表、工作负载。
单击连接线,可查看该元素与此工作负载的所有连接情况,包括服务、端口、次数等信息。
单击组间连线,可展开连线两端的工作组,并查看两组间的所有组间访问。
红色连线说明此条连线中存在不合规的访问,绿色线为两元素之间的访问均符合规则。
单击某条连线,还可直接查看或添加安全策略。
元素拖动
工作负载以及工作组均可进行拖动,以便根据业务需求调整拓扑。
工作负载移动到其他工作组时,自适应引擎会自动计算并将新工作组的安全策略动态的加载到该工作负载。