安全云脑 SECMASTER-购买和使用安全云脑基础版:步骤三:安全运营
步骤三:安全运营
首个工作空间新增完成后, 安全云脑 将自动进行空间初始化操作。初始化完成后,将可以进行体验安全云脑功能。
- 管理资产与风险
安全运营的本质指安全风险管理,根据ISO的定义,其三要素包括“资产”,“脆弱性”和“威胁”。因此,梳理您要防护的资产,是安全运营的业务流起点。
- 资产管理
安全云脑可以帮助您将云上资产从不同租户、不同Region汇集到一个视图中,还可以将云外资产导入到安全云脑中,并标记其所属的环境。汇聚后,将资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:E CS 上应该安装HSS的Agent、 域名 应纳入到WAF的防护策略中)等,方便查看资产的安全状态。
更多详细介绍及操作请参见资产管理。
- 检查并清理不安全的配置
在安全运营过程中,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。
- 提供了多种基线标准。
- 云服务中的配置可以自动检查。如: IAM 是否按角色进行授权分数、VPC的安全组中是否存在完全放通的策略、WAF的防护策略是否开启等。您可以根据“详情”中建议的方法,对配置进行加固。
- 资产管理
- 使用总览仪表盘展示当前工作空间中资源的安全评分,快速了解当前的安全状况。
更多详细介绍及操作请参见态势总览。