Skip to content

资产管理概述 ​

资产管理是 TestNet 的核心模块,支持对企业网络资产进行系统化的录入、发现、分类与管理。

资产模型与关系图谱 ​

TestNet 拥有完整的 8 大核心资产模型。系统会根据“公司 ➡️ 主域名 ➡️ 子域名 ➡️ IP ➡️ 端口 ➡️ Web ➡️ API/漏洞”的关联关系,自动生成清晰的网络资产结构图谱。

资产模型与关联规则详解

关于 8 种资产的具体字段定义、唯一指纹标识规则及上下游层级绑定逻辑,请参阅核心模型专篇:资产模型说明。


资产列表示例(域名资产)

通用操作 ​

所有资产类型均支持以下操作:

列表操作 ​

操作说明
搜索关键字模糊搜索
高级筛选多条件组合筛选(标签、状态、时间等)
排序点击列标题排序
分页调整每页条数(20/50/100)
导出导出为 Excel 文件
导入从 Excel 批量导入
新增手动添加单条记录

批量操作 ​

选中多条记录后可执行:

操作说明
批量删除删除选中的资产
批量标签为选中资产设置标签
批量修改状态将选中资产批量置为活跃/下线
运行工作流对选中资产执行工作流
运行工具对选中资产执行单个安全工具

单条操作 ​

操作说明
编辑修改资产字段
删除删除单条资产
查看详情查看完整字段与关联资产
变更历史查看资产的历史修改记录

资产规则 ​

资产规则引擎在资产每次保存/更新时自动执行,支持三类规则。详细配置方法与最佳实践请参阅资产配置与规则。

黑白名单(访问规则) ​

拦截不符合条件的资产入库,或仅放行白名单范围内的资产:

示例:仅允许录入公网 IP —— 命中黑名单条件(如内网网段)的资产将被拒绝保存。

自动打标 ​

按「字段 + 匹配算法 + 值」的规则为资产自动追加标签:

示例:子域名名称包含 api 时,自动追加标签 API 资产。

归属映射 ​

按规则自动为资产填充负责人与归属部门:

示例:以 .finance.example.com 结尾的子域名,自动归属「安全团队」。


资产标签 ​

标签是灵活的分类方式,可用于筛选和批量操作。

添加标签 ​

  • 手动添加:在资产详情中点击「+ 标签」
  • 批量添加:选中多条记录后执行「批量标签」
  • 自动打标:配置资产标签规则自动匹配

使用标签筛选 ​

在列表页顶部的标签筛选下拉中选择标签,快速过滤资产。


导入导出 ​

资产支持 Excel 批量导入导出:导入时自动按唯一指纹合并更新(结果分为新增 / 更新 / 失败三类),导出则将当前筛选结果保存为 Excel 文件。模板下载、操作步骤与结果说明详见资产操作。


变更历史 ​

资产的每次新增、编辑、删除都会自动留痕,支持字段级前后对比与一键回滚。查看入口与回滚操作详见资产操作。


相关文档 ​

最近更新

基于 MIT 协议发布