انتقل إلى المحتوى الرئيسي

أوضاع التشغيل

يدعم AuroraSOC ثلاثة أوضاع تشغيل تحدد ما إذا كانت المنصة في وضع محاكاة، أو قراءة فقط، أو تشغيل كامل.

ملخص الوضع

الوضعالهدف الأساسيالكتابة/التعديلاتالاستخدام النموذجي
dummyعرض الواجهة وسير العمل بسلوك اصطناعيمحظورةالعروض التجريبية، التهيئة، المعاينات الآمنة
dry_runمراقبة وتحليل حي دون أي تغيير في الحالةمحظورةالتحقق والتمرين في بيئات شبيهة بالإنتاج
realتشغيل SOC كاملًا (كشفًا وتحليلًا واستجابة)مسموحةالتشغيل الفعلي من البداية إلى النهاية

ماذا يعني كل وضع

وضع dummy

  • يعيد استجابات اصطناعية/استعراضية لمسارات التحقيق والتنسيق الأساسية.
  • يمنع أي عمليات تغيّر الحالة.
  • مناسب عندما تريد استعراض سير العمل دون إرسال مهام حقيقية أو تعديل الأنظمة.

وضع dry_run

  • يسمح بعمليات القراءة والتحليل.
  • يمنع عمليات تغيير الحالة على مستوى المنصة.
  • تعيد بعض نقاط النهاية معاينات محاكاة لتوضيح ما كان سيحدث.
  • مفيد للتحقق من التوجيه ومنطق التحقيق قبل تفعيل التنفيذ الحقيقي.

وضع real

  • يفعّل سلوك الكشف والتحليل والاستجابة بالكامل.
  • يسمح بعمليات تغيير الحالة.
  • يحتاج إلى جاهزية جميع الخدمات الخلفية وتبعيات الوكلاء/الأدوات للحصول على سلوك متكامل.

مصفوفة القدرات

القدرةdummydry_runreal
قراءة التنبيهات والحالاتنعم (قد تكون بيانات محاكاة)نعمنعم
تشغيل التحقيقمحاكاةنعم (بدون تغييرات)نعم
تنفيذ Playbooks بتغييرات فعليةلالانعم
حفظ تغييرات الحالةلالانعم
الحاجة إلى جاهزية خلفية كاملةلاجزئيًانعم

ملاحظة مهمة حول النطاق

أوضاع التشغيل هي أوضاع تشغيل خاصة بالواجهة الخلفية. وتقرأ لوحة المعلومات حالة الوضع من واجهة برمجة التطبيقات.

  • إذا كانت لوحة المعلومات تعمل بدون API الخلفية، فيمكنك تصفح الواجهة (مثلًا مع مصادقة التطوير الاحتياطية)، لكن أوضاع تشغيل الخلفية لن تكون فعالة.
  • في هذه الحالة (واجهة أمامية فقط)، فأنت لست في أوضاع الخلفية dummy أو dry_run أو real.

كيفية عرض وتغيير الوضع

من لوحة المعلومات

  1. انتقل إلى الإعدادات.
  2. افتح قسم وضع التشغيل.
  3. حدد dummy، أو dry_run، أو real.

الإذن المطلوب: system:mode:write.

عبر واجهة برمجة التطبيقات

# Get current mode
curl -s http://localhost:8000/api/v1/system/mode \
-H "Authorization: Bearer $TOKEN"

# Set mode
curl -s -X POST http://localhost:8000/api/v1/system/mode \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"mode":"dry_run"}'

اختيار الوضع الصحيح

  • استخدم dummy عند تدريب المستخدمين أو اختبار تدفقات الواجهة بأمان.
  • استخدم dry_run عندما تحتاج إلى قراءات حية وتحليل واقعي مع ضمان عدم إجراء أي تغييرات.
  • استخدم real عندما تكون جاهزًا للتشغيل الكامل وتأكدت من جاهزية الخدمات.

قائمة تحقق قبل التحويل إلى real

قبل التحويل إلى وضع real، تأكد من التالي:

  1. المصادقة والتفويض يعملان بشكل سليم.
  2. فحوصات صحة الوكلاء والعمال ناجحة.
  3. مسار الموافقات مُفعّل للإجراءات عالية المخاطر.
  4. لوحات المراقبة والتنبيهات التشغيلية فعّالة.
  5. مسار التراجع والتصعيد موثق بوضوح.

الصفحات ذات الصلة