安全云脑_怎样发现资产风险

安全云脑提供资产管理功能。在“资产管理”页面,您可以查看当前工作空间所在region中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。


目前,支持查看以下资源的安全状况:

虚拟私有云 VPC、Web应用防火墙 WAF、弹性云服务器 ECS、云硬盘 EVS、裸金属服务器 BMS、云容器引擎 CCE、云容器实例 CCI、SSL证书管理 SCM、云数据库 RDS、对象存储服务 OBS、云解析服务 DNS、弹性负载均衡 ELB。


前提条件

已购买安全云脑标准版或专业版,且在有效使用期内。

查看风险资产

1、登录管理控制台。

2、在页面左上角单击,选择“安全与合规 > 安全云脑”,进入安全云脑管理页面。

3、在左侧导航栏选择“工作空间”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

4、在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。

5、(可选)首次进入需要进行授权,如果已经授权,请跳过该步骤。

a.请单击页面上方“现在授权”,右侧弹出访问授权页面。

b.在访问授权页面中,勾选“同意授权”,并单击“确认”。

6、查看全部资源安全状态。

资产安全状态参数说明:

参数名称
参数说明

名称

呈现资源的名称。

服务

呈现资源所属的服务。

资源类型

呈现资源所属的类型。例如:云服务器、磁盘、实例等。

安全状况

呈现资源的安全风险等级。

● 风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”和“无风险”。

● 呈现当前资源风险的最高等级。例如,ECS中有高危、低危和提示级别的风险,则此处取最高值,显示为高危。

● 单击,可按风险等级排序资源列表。

防护状态

呈现资源是否开启安全防护。如果未开启防护,可单击“去开启”进行设置。

威胁

呈现资源近7天内存在的威胁告警总数。

单击告警数量可跳转“检测结果”页面,查看更多的威胁告警信息,并可自定义过滤条件查询告警信息。

漏洞

呈现资源近24小时内未修复的漏洞总数。

● 单击漏洞数量可跳转“检测结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息。

● “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。

基线

呈现资源近30天内存在的基线风险总数。

● 单击基线检查异常数量可跳转“检测结果”页面,查看更多的基线异常信息,并可自定义过滤条件查询基线检查信息。

● “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。

企业项目

呈现资源所属的企业项目。

标签

呈现资源已有的标签。

如果资源当天添加了标签,则在SecMaster资源管理中第二天才会同步显示。

IP地址

呈现资源的IP地址。

7、根据资源信息,筛选查看相关资源安全状态。

单击“服务”或“安全状况”后的选项,将呈现符合过滤条件的资源列表。

● 服务:筛选资源所属的服务。选择服务后,还可以根据“资源类型”来查看选择指定资源类型的安全状态。

● 安全状况:筛选资源的安全风险等级。

可选择风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”或“无风险”。

8、当资源较多时,可以通过搜索功能,快速精准查询指定资源。

在搜索框中输入资源的“弹性公网IP”、“名称”或“私有IP”,单击搜索按钮,即可查看目标资源的安全状态。

安全云脑实用文档

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

  • 安全云脑的数据来源是什么?

  • 安全云脑与其他安全服务之间的关系与区别?

  • 安全云脑支持跨帐号使用吗?

  • 安全云脑如何变更版本规格?

  • 安全云脑可以免费使用吗?

  • 安全云脑与主机安全服务的区别是什么?