检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如表1所示,包括了MDR的所有系统角色。由于华为云各服务之间存在业务交互关系,管理检测与响应服务的角色依赖其他服务的角色实现功能。因此给用户授予管理检测与响应的角色时,需要同时授予依赖的角色,管理检测与响应的权限才能生效。 表1 MDR系统角色 角色名称 描述 依赖关系 SES
提供整改方案、管理制度模板 密评管理条例整改指导 密评管理条例解读 根据测评结果判定,指导进行密评管理条例不满足项的整改 技术及管理层面整改取证指导 方案评估 密评专家进行方案评估 密评专家进行方案评估,审查被测系统责任单位的密码应用/密码设计/实施/应急方案 专家评估结论输出 提供《评估报告》
下载管理检测与响应报告 操作场景 检测完成后,系统自动生成管理检测与响应服务报告,您会收到邮件和短信通知信息。您可在收到通知信息后下载管理检测与响应服务报告。 前提条件 服务完成,且服务单的状态为“待用户验收”或“已完成”。 操作步骤 登录管理控制台。 在页面上方选择“区域”后,单击,选择“安全与合规
验收管理检测与响应 操作场景 服务完成后,您会收到短信通知信息。您可在收到短信通知起的10日内,对本次管理检测与响应服务进行验收。如果超出该时间范围,系统将对本次管理检测与响应服务进行自动验收。 单击“立即验收”后,MDR服务默认此服务单已交付完成,验收后此服务单将不再提供服务。
提供整改方案、管理制度模板 密评管理条例整改指导 密评管理条例解读 根据测评结果判定,指导进行密评管理条例不满足项的整改 技术及管理层面整改取证指导 方案评估 密评专家进行方案评估 密评专家进行方案评估,审查被测系统责任单位的密码应用/密码设计/实施/应急方案 专家评估结论输出 提供《评估报告》 父主题:
权限管理 创建用户并授权使用MDR
并消除安全事件带来的损失。 本指南指导您快速上手管理检测与响应。 Step1 购买管理检测与响应 步骤 ① 登录华为云控制台。 ② 在控制台页面中,选择“安全与合规> 管理检测与响应”。 ③ 购买管理检测与响应。 说明 ① 管理检测与响应提供了企业版、等保建设助手、DDOS攻击
如何使用管理检测与响应? 使用管理检测与响应的流程说明如下: 购买管理检测与响应 您购买管理检测与响应时,可以根据实际业务需求选择服务版本。 在购买管理检测与响应时,您只需要选择购买的个数和您的信息。 购买管理检测与响应的详细操作,请参见管理检测与响应用户指南的购买管理检测与响应。
管理类 如何使用管理检测与响应?
Administrator:管理检测与响应服务的管理员权限。 BSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级策略,在同项目中勾选。 等保建设助手价格与项目实际情况、IT系统所在地息息相关,MDR管理控制台上提供的费用仅做参考。
服务后,管理检测与响应团队将根据您IT系统的实际情况提供定级意见、差距分析以及安全加固建议。 购买须知 购买实例的账号需具有“SES Administrator”和“BSS Administrator”角色。 SES Administrator:管理检测与响应服务的管理员权限。 BSS
数量为1000。 计费模式 管理检测与响应属于包周期计费,且为一次性计费产品。 详细的服务资费和费率标准,请参见产品价格详情。 变更配置 管理检测与响应不支持退订,在购买时,您可以参考典型应用场景和根据自身业务的实际情况购买管理检测与响应。 续费 管理检测与响应的企业版、等保建设
服务后,管理检测与响应团队将根据您IT系统的实际情况提供定级意见、差距分析以及安全加固建议。 购买须知 购买实例的账号需具有“SES Administrator”和“BSS Administrator”角色。 SES Administrator:管理检测与响应服务的管理员权限。 BSS
评价管理检测与响应 操作场景 管理检测与响应完成后,您会收到短信通知信息。您可在收到短信通知后,对本次管理检测与响应服务进行评价,并反馈建议或意见。 前提条件 管理检测与响应完成且服务单状态为“已完成”。 已验收管理检测与响应。 操作步骤 登录管理控制台。 在页面上方选择“区域”后,单击,选择“安全与合规
访问和使用 如何访问 请使用管理控制台方式访问管理检测与响应。如果您已注册公有云,可直接登录管理控制台,在页面上方选择“区域”后,单击,选择“安全与合规 > 管理检测与响应”访问。 如何使用 管理检测与响应服务使用流程说明如表1所示。 表1 管理检测与响应服务使用流程说明 子流程
选择行业的类型。 银行 系统类型 选择系统类型。 公有云租户系统 线下IDC系统 公有云租户系统 待测评系统等级 选择待测评系统等级。 二级 三级 二级 联系人姓名 输入真实的联系人姓名。 - 联系人电话 输入真实的联系人的联系电话。 - 被测评信息系统名称 输入被测评信息系统名称。 - 系统部署的服务器台数
是否可以下载管理检测与响应报告(等保测评报告)? 当管理检测与响应完成,您会收到短信通知信息。此时,您可登录管理控制台在“支持与服务 > 专业服务 > 我的服务单”页面,下载并查看管理检测与响应服务报告。详细操作步骤请查看:下载管理检测与响应报告。 父主题: 产品咨询
并结合实际需求进行选择,MDR支持的系统权限,请参见:MDR系统权限。若您需要对除MDR之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予管理检测与响应权限“SES Administrator”。
查看云审计日志 开启了云审计服务后,系统开始记录管理检测与响应资源的操作。云审计服务管理控制台保存最近7天的操作记录。 查看MDR的云审计日志 登录管理控制台。 单击页面左上方的,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。
购买管理检测与响应 购买企业版 购买等保建设助手 购买DDoS攻击缓解助手 购买专项版 购买密评建设助手