檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
應(yīng)用場(chǎng)景 云日志審計(jì)服務(wù)的應(yīng)用場(chǎng)景如下: 等保合規(guī)場(chǎng)景 國(guó)家法律法規(guī)逐步健全完善,對(duì)日志審計(jì)提出明確要求。日志審計(jì)作為網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)的關(guān)鍵一環(huán),國(guó)家高度重視。
申請(qǐng)?jiān)囉锰撞?前提條件 未購(gòu)買云日志審計(jì)服務(wù)的商用套餐。 已注冊(cè)華為乾坤賬號(hào),具體操作請(qǐng)參考注冊(cè)華為乾坤賬號(hào)。 申請(qǐng)?jiān)囉锰撞?登錄華為乾坤商城。 登錄賬號(hào)為新注冊(cè)的租戶賬號(hào)。 選擇“安全 > 云日志審計(jì)”。 在右上角單擊“免費(fèi)試用”。 填寫(xiě)申請(qǐng)信息,并提交。
約束與限制 服務(wù)配套的天關(guān)和防火墻型號(hào),請(qǐng)參見(jiàn)《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請(qǐng)聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?/p>
配置日志上報(bào) 配置前說(shuō)明 配置天關(guān)/防火墻 配置資產(chǎn) 父主題: 部署指南
審計(jì)資產(chǎn)管理 添加審計(jì)資產(chǎn) 刪除審計(jì)資產(chǎn) 父主題: 用戶指南
查看上報(bào)日志概覽 場(chǎng)景描述 云日志審計(jì)服務(wù)首頁(yè)將日志相關(guān)的數(shù)據(jù)實(shí)時(shí)呈現(xiàn)在界面上,展現(xiàn)日志數(shù)量變化、日志類型分布等信息。 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 云日志審計(jì)”。 查看云日志審計(jì)服務(wù)首頁(yè)。
以圖1為例,在區(qū)域A內(nèi),某客戶有一個(gè)虛擬私有云VPC-A和子網(wǎng)Subnet-A,在子網(wǎng)Subnet-A中創(chuàng)建一個(gè)云服務(wù)器ECS-A,并為ECS-A關(guān)聯(lián)一個(gè)安全組Sg-A來(lái)保護(hù)ECS-A的網(wǎng)絡(luò)安全。
資產(chǎn)到天關(guān)是否有安全策略阻斷 如需要確認(rèn)資產(chǎn)到天關(guān)是否有安全策略阻斷,您可以參考配置業(yè)務(wù)參數(shù)(云日志審計(jì)服務(wù))。 父主題: 常見(jiàn)問(wèn)題
安全云服務(wù):華為乾坤安全云服務(wù)使用創(chuàng)新云邊端一體架構(gòu),集成多種安全能力,為企業(yè)用戶提供防護(hù)、響應(yīng)為一體的云化安全服務(wù)。 華為乾坤云服務(wù)提供的能力 華為乾坤云服務(wù)提供的單服務(wù)如表1所示。
配置資產(chǎn) 網(wǎng)絡(luò)設(shè)備 安全設(shè)備 服務(wù)器/終端(Linux操作系統(tǒng)) 服務(wù)器/終端(Windows操作系統(tǒng)) 父主題: 配置日志上報(bào)
(可選)添加天關(guān)/防火墻 背景信息 如客戶已購(gòu)買和使用邊界防護(hù)與響應(yīng)服務(wù)/漏洞掃描服務(wù),在已添加過(guò)天關(guān)/防火墻的情況下,此章節(jié)可跳過(guò)。 操作步驟 此處操作步驟以天關(guān)為例說(shuō)明,防火墻的操作步驟相同。 登錄華為乾坤控制臺(tái),在右上角菜單欄選擇“資源中心 > 設(shè)備管理”。
如果您已有華為乾坤MSP(渠道服務(wù)商)創(chuàng)建的租戶賬號(hào),可跳過(guò)本節(jié)內(nèi)容。 訪問(wèn)華為乾坤控制臺(tái)。 在登錄頁(yè)面單擊“立即注冊(cè)”。 根據(jù)界面提示完成賬號(hào)注冊(cè)。 父主題: 開(kāi)通試用服務(wù)
中文日志無(wú)法正常上報(bào) 背景信息 V5設(shè)備本身是GBK編碼,外發(fā)syslog格式也是GBK編碼,如果存在中文日志上報(bào)的場(chǎng)景,如安全策略名稱為中文,會(huì)導(dǎo)致云平臺(tái)上解析失敗,所以需要將設(shè)備的編碼格式切換成UTF-8。
配置天關(guān)/防火墻上線 本服務(wù)需要在客戶側(cè)部署天關(guān)或防火墻才能正常使用,服務(wù)配套的天關(guān)和防火墻型號(hào),請(qǐng)參見(jiàn)《華為乾坤安全云服務(wù)天關(guān)和防火墻上云清單》(該文檔獲取需要權(quán)限,請(qǐng)聯(lián)系華為產(chǎn)品經(jīng)理或渠道獲?。?。具體操作請(qǐng)參見(jiàn)《天關(guān)和防火墻上線指南》。 父主題: 部署指南
授權(quán)日志采集權(quán)限 場(chǎng)景描述 用戶授權(quán)日志采集權(quán)限,即表明用戶同意授權(quán)云日志審計(jì)服務(wù)對(duì)資產(chǎn)上報(bào)的日志進(jìn)行收集、分析,并提供查詢、預(yù)警等功能。云日志審計(jì)服務(wù)將會(huì)對(duì)相關(guān)數(shù)據(jù)采取對(duì)應(yīng)的安全保障措施,用戶享有隨時(shí)訪問(wèn)、更改、刪除相關(guān)數(shù)據(jù)的權(quán)利。
操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 云日志審計(jì)”。 在右上角菜單欄選擇“審計(jì)資產(chǎn)管理”。 單擊審計(jì)資產(chǎn)卡片操作欄的“刪除”。 如果需要?jiǎng)h除多個(gè)審計(jì)資產(chǎn),請(qǐng)勾選待刪除的審計(jì)資產(chǎn),單擊頁(yè)面右上角的“刪除”。 圖1 刪除審計(jì)資產(chǎn) 父主題: 審計(jì)資產(chǎn)管理
安全組和安全組規(guī)則概述 安全組 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等實(shí)例提供訪問(wèn)策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問(wèn)規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪問(wèn)規(guī)則的保護(hù)。
添加審計(jì)資產(chǎn) 背景信息 待審計(jì)的資產(chǎn)需要先錄入云端,添加為審計(jì)資產(chǎn),并進(jìn)行日志上報(bào)配置,才能正常使用云日志審計(jì)服務(wù)。 前提條件 待審計(jì)資產(chǎn)已錄入云端。 如果預(yù)審計(jì)資產(chǎn)尚未錄入云端,請(qǐng)參見(jiàn)《部署指南》中“添加審計(jì)資產(chǎn)”章節(jié)完成相關(guān)準(zhǔn)備工作。
天關(guān)側(cè)的IP地址須采用靜態(tài)IP地址方式,如果是采用DHCP服務(wù)器自動(dòng)分配的IP地址,則可能會(huì)出現(xiàn)由于IP地址變化,而導(dǎo)致資產(chǎn)日志上報(bào)異常的情況。 圖4 查看天關(guān)的接口 (可選)如果VLAN接口未配置IP地址,請(qǐng)單擊接口后的編輯圖標(biāo),配置可用的IP地址。
開(kāi)通線下購(gòu)買的套餐 前提條件 已線下購(gòu)買云日志審計(jì)服務(wù)。 已注冊(cè)華為乾坤賬號(hào),具體操作請(qǐng)參考注冊(cè)華為乾坤賬號(hào)。 開(kāi)通線下購(gòu)買的服務(wù)套餐 線下購(gòu)買需要通過(guò)華為/渠道工程師在配置器SCT上購(gòu)買。因此本文不介紹購(gòu)買過(guò)程,僅介紹開(kāi)通過(guò)程。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)。