止損任務系統設計

在告警確診爲威脅後,我們還需要上服務器處理對應的威脅,可能是殺進程,清理進程文件等一系列的操作,當然也可能是去服務器上提取進程樹,查看iptables策略等事項。我們考慮將這些事情的處理統一由任務系統來完成。 具體任務內容 則封裝到不同的工具中,由不同的工具來完成不同的事情,比如提取進程樹就是一個獨立的工具; 具體的任務業務流如下圖   整體領域模型設計   核心模塊類圖如下 其中OA,IDC代表
相關文章
相關標籤/搜索