6個步驟讓您快速上手體驗
6個步驟讓您快速上手體驗
步驟一:購買安全云腦
1)登錄華為云控制臺。在控制臺頁面中選擇“安全與合規(guī) >安全云腦 SecMaster”。
2)首次使用安全云腦,單擊“立即購買安全云腦”,進(jìn)入購買頁面,選擇云模式后,選擇服務(wù)版本、增值包,以及購買時長。
3)安全云腦提供了基礎(chǔ)版、標(biāo)準(zhǔn)版、專業(yè)版三種服務(wù)版本;勾選“自動續(xù)費”后,當(dāng)服務(wù)期滿時,系統(tǒng)會自動按照購買周期進(jìn)行續(xù)費。
步驟二:配置服務(wù)授權(quán)
前提條件:已完成IAM賬號授權(quán)操作,詳細(xì)操作請參見IAM賬號授權(quán)
1)進(jìn)入“安全云腦 > 工作空間 > 空間管理”,進(jìn)入工作空間管理頁面
2)單擊“服務(wù)委托授權(quán)-當(dāng)前租戶” 進(jìn)行授權(quán)頁面
步驟四:接入數(shù)據(jù)
接入資產(chǎn)
進(jìn)入“資產(chǎn)管理>訂閱資產(chǎn)設(shè)置”頁面,在需要訂閱資產(chǎn)所在的region列開啟訂閱
接入日志數(shù)據(jù)
1)在待接入云產(chǎn)品的“審計相關(guān)日志”列,單擊開啟按鈕,開啟接入的云服務(wù)日志。
2)在待設(shè)置云產(chǎn)品的“自動轉(zhuǎn)告警”列,單擊開啟按鈕,開啟接入的云服務(wù)日志滿足告警條件時,自動轉(zhuǎn)為告警。接入完成后,將創(chuàng)建默認(rèn)數(shù)據(jù)空間和管道。
步驟五:配置/啟用相關(guān)功能
配置策略:通過策略配置可以開通、配置和使用七層安全防線,實現(xiàn)全流程安全防護(hù)。
啟用告警模型:數(shù)據(jù)接入后,可以利用模型對數(shù)據(jù)進(jìn)行掃描,如果在模型設(shè)置范圍內(nèi)容,將產(chǎn)生告警提示。
啟用劇本:針對云上安全事件提供了安全編排劇本,實現(xiàn)安全事件的高效、自動化響應(yīng)處置。
執(zhí)行基線檢查:通過執(zhí)行掃描任務(wù),檢查云服務(wù)基線配置風(fēng)險狀態(tài),提供相應(yīng)配置加固建議和幫助指導(dǎo)。
步驟六:報告管理
設(shè)置報告信息,實現(xiàn)安全報告自動發(fā)送。
1)在左側(cè)導(dǎo)航欄選擇“安全態(tài)勢 > 安全報告”,進(jìn)入安全報告頁面。
2)在安全報告頁面中單擊添加按鈕,進(jìn)入配置報告基本信息頁面,并配置報告基本信息
3)在“報告選擇”頁面的左側(cè)已有報告布局中,選擇已有報告布局。選擇完成后,可以在右側(cè)頁面中預(yù)覽報告樣式。
最佳實踐
最佳實踐
數(shù)據(jù)轉(zhuǎn)入轉(zhuǎn)出操作指導(dǎo)
安全云腦除默認(rèn)支持的云服務(wù)日志接入外,還具備采集管理功能,使用該功能可對日志進(jìn)行采集、解析、轉(zhuǎn)出、可視化查詢、威脅建模等。
在此過程中,需要安裝Agent組件,打通安全云腦與ECS通道。還需要安裝Logstash組件,用于數(shù)據(jù)接入、解析、轉(zhuǎn)出等操作。
本場景將介紹以下兩種接入操作指導(dǎo):
? 使用默認(rèn)解析方式快速接入數(shù)據(jù):使用安全云腦數(shù)據(jù)采集中默認(rèn)的解析方式快速接入數(shù)據(jù)。
? 使用自定義解析方式接入數(shù)據(jù):根據(jù)您的需要通過自定義解析方式接入數(shù)據(jù)。
安全云腦護(hù)網(wǎng)/重保最佳實踐
護(hù)網(wǎng)/重保前,需要對整體護(hù)網(wǎng)信息進(jìn)行盤點,全面梳理可能針對云上業(yè)務(wù)系統(tǒng)的攻擊路徑,構(gòu)建安全防護(hù)架構(gòu)。
安全云腦納管了網(wǎng)站、彈性云服務(wù)器、數(shù)據(jù)庫、IP、VPC等資產(chǎn),并關(guān)聯(lián)對應(yīng)的安全服務(wù),護(hù)網(wǎng)、重保期間立志于從網(wǎng)絡(luò)層、應(yīng)用層、主機層、數(shù)據(jù)層等多方面構(gòu)建整體網(wǎng)絡(luò)防護(hù)架構(gòu),全面保障用戶業(yè)務(wù)系統(tǒng)的安全穩(wěn)定。
本場景將介紹在護(hù)網(wǎng)、重保場景中安全云腦的使用。