安全云脑 SecMaster入门

安全云脑 SecMaster入门

新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全

新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全

6个步骤让您快速上手体验

6个步骤让您快速上手体验

步骤一:购买安全云脑

1)登录华为云控制台。在控制台页面中选择“安全与合规 >安全云脑 SecMaster”。

2)首次使用安全云脑,单击“立即购买安全云脑”,进入购买页面,选择云模式后,选择服务版本、增值包,以及购买时长。

3)安全云脑提供了基础版、标准版、专业版三种服务版本;勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。

步骤二:配置服务授权

前提条件:已完成IAM账号授权操作,详细操作请参见IAM账号授权

1)进入“安全云脑 > 工作空间 > 空间管理”,进入工作空间管理页面

2)单击“服务委托授权-当前租户” 进行授权页面

步骤三:新增工作空间

1)选择“工作空间 > 空间管理”,进入工作空间管理页面

2)在工作空间管理页面中,单击“新增”,系统从右侧弹出新增工作空间页面

3)配置新建工作空间参数,详细参数信息请参考新增工作空间

步骤四:接入数据

接入资产

进入“资产管理>订阅资产设置”页面,在需要订阅资产所在的region列开启订阅

接入日志数据

1)在待接入云产品的“审计相关日志”列,单击开启按钮,开启接入的云服务日志。

2)在待设置云产品的“自动转告警”列,单击开启按钮,开启接入的云服务日志满足告警条件时,自动转为告警。接入完成后,将创建默认数据空间和管道。

步骤五:配置/启用相关功能

配置策略:通过策略配置可以开通、配置和使用七层安全防线,实现全流程安全防护。

启用告警模型:数据接入后,可以利用模型对数据进行扫描,如果在模型设置范围内容,将产生告警提示。

启用剧本:针对云上安全事件提供了安全编排剧本,实现安全事件的高效、自动化响应处置。

执行基线检查:通过执行扫描任务,检查云服务基线配置风险状态,提供相应配置加固建议和帮助指导。

步骤六:报告管理

设置报告信息,实现安全报告自动发送。

1)在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。

2)在安全报告页面中单击添加按钮,进入配置报告基本信息页面,并配置报告基本信息

3)在“报告选择”页面的左侧已有报告布局中,选择已有报告布局。选择完成后,可以在右侧页面中预览报告样式。

最佳实践

最佳实践