安全云脑 SecMaster入门 安全云脑 SecMaster入门 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全
目了然,掌握云上安全态势更简单,更直观,更高效。 • 安全报告:通过创建分析报告,及时掌握资产的安全状况数据。 • 任务中心集:中呈现当前需要进行处理的任务。 资产管理 安全云脑支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现云上资产实时安全状态。 风险预防
计费说明 安全云脑 SecMaster定价 新一代安全运营中心,精准洞察云上资产安全态势,防患于未然,智能检测和响应威胁,实现自动化安全运营,全力护航云上安全 价格计算器 专家咨询 计费项 安全云脑的计费项由服务版本、配额、增值包、安全舆情费用组成。 计费项 计费说明 适用的计费模式
华为云服务等级协议 地区和终端节点 系统权限 增值服务 增值服务 支持计划 7*24小时全产品技术支持 专业服务 提供上云、用云、管云全生命周期服务 培训服务 提供企业上云全栈培训认证服务
一站式数据安全中心 一站式数据安全中心 一款产品提供传输加密、个人数据保护、隐私数据保护、数据备份、数据销毁、数据脱敏和数据 水印7种数据安全保护能力,企业无需重复安装。 云上场景全覆盖 云上场景全覆盖 全数据服务资产:涵盖云上所有数据资产,包含OBS/RDS/CSS/Hive/Hbase等。
云运维中心 COC 云运维中心 COC 面向华为云用户提供安全、高效的一站式智能运维平台,承载华为云确定性运维优秀实践,在安全和高效并重的前提下,使能客户运维成熟度提升 面向华为云用户提供安全、高效的一站式智能运维平台,承载华为云确定性运维优秀实践,在安全和高效并重的前提下,使能客户运维成熟度提升
[产品资讯] 华为云入选中国云平台领导者,云安全服务斩获国内唯一满分 新闻 [产品资讯] 国内唯一!华为连续三年登榜Gartner® SIEM魔力象限 热门 [产品资讯] 蝉联第一!华为云强势领跑中国私有云Web应用防火墙市场 推荐 华为云安全 企业上云 安全当先 企业上云 安全当先 数字
常的威胁告警等功能,筑牢“网络+端点”的安全立体防线 功能特性 基础版 标准版 专业版 安全概览 集中呈现云上整体安全评估状况 集中呈现云上整体安全评估状况 • 集中呈现云上整体安全评估状况 • 联动其他云安全服务集中高效展示云上安全 威胁告警 集中呈现威胁告警事件统计信息
别和拦截 搭配使用 虚拟私有云 VPC 企业路由器 ER 30+行业客户的云上安全卫士 30+行业客户的云上安全卫士 T3出行 顺丰科技 锦江之星 华为云CFW助力T3出行进行业务扩张 高可靠的云原生防火墙,集群化部署提供强大性能规格 了解更多 华为云CFW保障顺丰科技应对业务高峰
术的功能,用于发现和挖掘互联网安全态势变化。将监测形成分析报告,协助您掌握舆情动态。产品特点安全云脑舆情监测-CNP是一个基于互联网信息聚合、文本挖掘和智能检索等技术的功能,用于发现和挖掘互联网安全态势变化。可以及时发现和挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜
以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,助力用户降低网络攻击和核心数据泄露带来的经济损失风险,提升安全运营效率。企业安全工程,以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,并形成高级威胁分析、核心数据资产监测、安全设备统一管理等能力。助力用户
以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,助力用户降低网络攻击和核心数据泄露带来的经济损失风险,提升安全运营效率。企业安全工程,以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,并形成高级威胁分析、核心数据资产监测、安全设备统一管理等能力。助力用户
产品功能。 企业安全工程,利用星河云进行安全服务赋能,以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,并形成高级威胁分析、核心数据资产监测、安全设备统一管理等能力。助力用户降低网络攻击和核心数据泄露带来的经济损失风险,提升安全运营效率,降低安全运维投入,打造适合自身的安全能力体系,满足《等保2
产品功能。 企业安全工程,利用星河云进行安全服务赋能,以企业安全管理中心(SaaS)为核心,为用户打造统一安全管家,并形成高级威胁分析、核心数据资产监测、安全设备统一管理等能力。助力用户降低网络攻击和核心数据泄露带来的经济损失风险,提升安全运营效率,降低安全运维投入,打造适合自身的安全能力体系,满足《等保2
供全面、实时、快速、有效的安全防护能力。网端云联动与 NGAF(下一代防火墙)、AC(上网行为管理)、SIP(态势感知)、安全云脑等产品进行协同联动响应,形成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享。创新微隔离架构于主机防火墙之上,解决病毒东西向、横向移动和
数据中心搬迁服务:原机房下架、打包、运输,目的机房上架等服务。设备量在400台以内,在一个机房一次性搬迁,距离在1200公里以内。 上云迁移服务:根据客户需求提供专业迁移方案。帮助客户从IDC机房及友商云迁移至华为云,保证各种服务的高可用云数据中心搬迁:软通动力公司提供的云数据中
端提供全面、实时、快速、有效的安全防护能力。 网端云联动 与 NGAF(下一代防火墙)、AC(上网行为管理)、SIP(态势感知)、安全云脑等产品进行协同联动响应,形成涵盖云、边界、端点上中下立体防御架构,内外部威胁情报可实时共享。 创新微隔离 架构于主机防火墙之上,解决病
城市燃气运行安全是整个城市发展和稳定运行的重要因素,积成智慧燃气安全云致力于为城市燃气监管部门提供信息化监管手段,保障燃气运行安全。系统包括燃气GIS管网管理、燃气巡线监管、燃气管网运行监管、燃气危险源监管、应急指挥五部分功能。1、燃气GIS管网管理将管网及相关设备信息、燃气企业
什么是安全云脑 什么是安全云脑 安全云脑(SecMaster)是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预
安全云脑的主要功能 安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应
安全云脑_安全评分 安全云脑的“态势总览”页面实时呈现当前工作空间中资源整体安全评估状况。在“态势总览”查看安全概览信息和相关一键操作,实现云上安全态势一览和风险统一管控。 态势总览的安全评分功能根据版本威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。
权限,授权后,才能通过策略扫描帮您快速识别云上资产的安全遵从情况。 本章节将介绍如何授权访问用户云上资产。 1、登录管理控制台。 2、在页面左上角单击,选择“安全与合规 > 安全云脑”,进入安全云脑管理页面。 3、在左侧导航栏选择“安全治理 > 合规总览”,进入合规总览页面。 4
安全云脑基线检查_提升登录口令安全 安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响
● 安全评分扣分项 安全云脑实用文档 安全云脑的数据来源是什么? 安全云脑与其他安全服务之间的关系与区别? 安全云脑支持跨帐号使用吗? 安全云脑如何变更版本规格? 安全云脑可以免费使用吗? 安全云脑与主机安全服务的区别是什么? 为您推荐 快速了解安全云脑 快速了解安全云脑 安全云脑的功能特性
安全云脑_日志查询与分析 安全云脑的安全分析功能支持云服务安全日志数据采集、数据检索、数据消费功能,提供专业级的安全分析能力,实现对云负载、各类应用及数据的安全保护。 其主要功能如下: 数据采集 ● 支持扩展至每日PB级数据采集接入能力。 ● 预集成云上关键安全日志,降低云化环境安全日志采集复杂性。
安全云脑是什么 安全云脑是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智
安全云脑_怎样发现资产风险 安全云脑提供资产管理功能。在“资产管理”页面,您可以查看当前工作空间所在region中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 目前,支持查看以下资源的安全状况: 虚拟私有云 VPC、Web应用防火墙
云安全中心安全云脑
操作场景
安全云脑(SecMaster)是华为云原生的新一代安全运营中心,旨在为用户提供一站式的云上安全管理解决方案。通过安全云脑,用户可以实现对云上资产、安全态势、安全信息和事件的集中管理,从而提升安全运营效率和响应速度。
本文档将以首次在华北-北京四区域购买如下配置的安全云脑,并使用首个工作空间进行安全运营的场景为例进行介绍:
- 计费模式:包周期
- 版本:专业版
- 主机配额:50
- 增值包:安全大屏、日志审计、安全分析、安全编排
此场景的操作流程如下所示:
操作流程
操作步骤 |
说明 |
---|---|
准备工作 |
注册华为账号、开通华为云,并为账户充值、赋予SecMaster权限。 |
步骤一:购买安全云脑专业版 |
购买安全云脑,选择版本(本文以专业版为例)、主机配额等信息。 |
步骤二:新增工作空间 |
新增首个用于安全运营的工作空间。 |
步骤三:接入数据 |
接入数据信息,便于安全云脑对资源进行全面管理。
|
步骤四:配置和启用相关检查 |
启用告警模型、剧本,执行基线检查,并配置策略管理,全面检查资源。
|
步骤五:创建报告 |
设置报告信息,实现安全运营报告自动发送。 |
步骤六:安全运营 |
配置完成后,便可以针对集成的数据执行资产管理、检测威胁、调查告警等操作。 |
准备工作
- 在购买SecMaster之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。
如果您已开通华为云并进行实名认证,请忽略此步骤。
- 请保证账户有足够的资金,以免购买SecMaster失败。具体操作请参见账户充值。
- 请确保已为账号赋予“SecMaster FullAccess”权限。具体操作请参见创建用户并授权使用SecMaster。
购买安全云脑时,还需要为账号授予“BSS Administrator”权限。
步骤一:购买安全云脑专业版
安全云脑提供了“基础版”、“标准版”、“专业版”供您使用,包括 态势感知 、基线检查、查询与分析以及安全编排等功能。
本步骤以购买专业版为例进行参数设置及介绍,更多购买安全云脑详细配置请参见购买安全云脑。
- 登录华为云管理控制台。
- 在页面上方选择区域后,在服务列表中选择“ 安全与合规 > 安全云脑 SecMaster”,进入安全云脑控制台。
- 在总览页面中,单击“购买安全云脑”后,在弹出的访问授权页面中,勾选同意授权并单击“确认”。
- 在购买安全云脑页面,配置购买参数。
表1 购买安全云脑参数配置说明 参数
示例
说明
计费模式
包周期
选择安全云脑的计费模式。
- 包周期:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。
- 按需:一种后付费模式,即先使用再付费,按照实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。
区域
华北-北京四
根据已有云上资源所在的区域选择安全云脑的区域。
版本
专业版
安全云脑提供有基础版、标准版、专业版供您选择,请根据您的需求进行选择,各版本的功能差异请参见产品功能。
配额数
50
配额数是指支持防护的最大 ECS 主机资产数量。请根据当前账户下所有E CS 主机资产总数设置配额数,可设置最大主机配额需等于或大于当前账户下主机总数量,且不支持减少。
- 配额数最大限制为10000台。
- 为避免主机资产在防护份额外,不能及时感知攻击威胁,而造成数据泄露等安全风险。当主机资产数量增加后,请及时增加配额数。
安全大屏
开启
确认是否需要使用安全云脑提供的“安全大屏”功能,是否需要增配“日志审计”、“安全分析”或“安全编排”功能。如果需要购买,请根据您的需要设置对应的购买量。
增值包说明、配置推荐详细介绍请参见增值包说明。
日志审计
现在购买并根据每日新增日志量设置规格。
安全分析
现在购买并根据需要设置每日每台服务器的配额数量。
安全编排
现在购买并设置每日数据采集量和数据存储总量。
标签
- 标签键:test
- 标签值:01
为安全云脑绑定标签,用来标识资源。标签更多详细介绍请参见值包说明标签管理服务。
购买时长
1个月
根据需求选择购买时长,“按需”模式无需配置。
勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。
- 确认参数配置无误后,在页面右下角单击“立即购买”。
- 确认订单详情无误后,阅读并勾选《安全云脑服务(SecMaster)免责声明》,单击“去支付”。
- 在支付页面,选择付款方式完成付款,完成购买操作。
- 单击“返回安全云脑控制台”,返回安全云脑控制台页面。
步骤二:新增工作空间
工作空间( Workspace )属于安全云脑顶层工作台,使用安全云脑功能前,需要先新增工作空间。
- 在左侧导航栏选择“工作空间 > 空间管理”,进入工作空间管理页面。
图2 工作空间管理页面
- 在弹出的授权页面中,默认已勾选所需全部权限,请勾选权限下方的“同意授权”,并单击“确认”。
由于安全云脑功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。
当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。
- 在工作空间管理页面中,单击“新增”,并配置工作空间参数。
本示例中仅解释必要参数,其他参数请根据实际情况进行选择。
表2 新增工作空间参数配置说明 参数
示例
说明
区域
华北-北京四
根据待查看的云上资源所在的区域选择创建工作空间的区域。
项目类型
普通项目
选择工作空间所属的项目。
工作空间名称
SecMaster
安全运营工作空间的名称。
- 单击“确定”。
步骤三:接入数据
由于安全云脑中的数据来源于其他云服务,因此,工作空间创建完成后,需要接入数据信息,便于安全云脑对资源进行全面管理。
- 接入资产
安全云脑纳管了网站、弹性 云服务器 、 数据库 、IP、 VPC 等资产,并关联对应的安全服务,护网、重保期间立志于从网络层、应用层、主机层、数据层等多方面构建整体网络防护架构,全面保障用户业务系统的安全稳定。
每个Region的首个工作空间可自动加载当前Region所有资产。后续新增的用于自定义运营的工作空间,不会自动加载资产,需要用户自定义接入。
本部分介绍如何手动接入资产数据信息。
- 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
图3 进入目标工作空间管理页面
- 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。
图4 资产管理
- 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。
- 在订阅资产设置页面中,在需要订阅资产所在的region所在行“是否开通”列开启订阅。
- 单击页面右下角的“确认”。
订阅后,资产信息将在一分钟内同步展示。后续,将每天晚上自动同步资产信息。
- 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
- 接入云服务日志数据
日志作为安全运营提供重要数据支撑,安全云脑支持一键接入 WAF 、 HSS 等多种华为云云产品的日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到的日志。
每个Region的首个工作空间可自动加载当前Region推荐接入的云服务日志数据(未全部接入)。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。
建议将安全云脑管理的资产以及资产的告警、基线检查结果、漏洞数据、日志数据接入同一个工作空间,便于统一运营,进行安全分析关联。
本部分介绍如何接入所需要的且未自动接入的云服务日志数据。
- (可选)接入非华为云日志数据
安全云脑的日志采集功能支持将第三方(非华为云)安全日志接入安全云脑,详细操作请参见采集数据。
步骤四:配置和启用相关检查
- 新建并启用告警模型
安全云脑内置了基于应用、网络、主机多维度的安全分析模型,自动化的完成数据汇聚、分析和报警。
通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进行模型调整,适配不同用户场景,降噪告警。
每个Region的首个工作空间可自动启用推荐使用的内置的告警模型(未全部启用),后续新增的用于自定义运营的工作空间,不会自动启用预置模型,需要用户自定义创建并启用。
如果有需要使用的且未自动启用的模型,请参照以下步骤使用已有模板创建模型:
- 在左侧导航栏选择“威胁运营 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。
图6 模型模板页面
- 在模型模板列表中,单击目标模型模板所在行“操作”列的“详情”,并在右侧弹出模板详情页面右下角单击“创建模型”。
- 在新增告警模型页面中,配置告警模型基础信息。
- 管道名称:选择该告警模型的执行管道。依赖的执行管道名称可根据描述中的“使用约束”选择。
图7 获取管道名称
- 其他参数建议保持默认值即可。
- 管道名称:选择该告警模型的执行管道。依赖的执行管道名称可根据描述中的“使用约束”选择。
- 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
- 设置模型逻辑,建议保持默认即可。
- 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
- 预览确认无误后,单击页面右下角“确定”。
- 重复2-7为其他模板创建告警模型。
- 在左侧导航栏选择“威胁运营 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。
- 启用剧本
数据接入后,针对云上安全事件提供了安全编排剧本,实现安全事件的高效、自动化响应处置。
每个Region的首个工作空间可自动启用内置的流程,无需再进行手动启用。同时,内置的剧本中推荐使用的高频剧本默认已启用(未全部启用)。后续新增的用于自定义运营的工作空间,不会自动启用剧本,需要用户自定义启用。
若还需开启未默认启用的剧本,请参考下述操作步骤进行启用:
- 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。
图8 进入剧本管理页面
- 在剧本页面中,单击目标剧本所在行“操作”列的“启用”。
- 在弹出启用确认信息框中,选择启用的剧本版本v1,并单击“确认”。
- 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。
- 执行基线检查
接入数据后,需要执行基线检查,以便检查云上资产的关键配置项。通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。基线检查功能支持定期自动检查和立即检查:
- 定期自动检查:根据安全云脑提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。
- 立即检查:支持立即检查所有检查规范或某个检查计划,实时查看是否存在基线风险。
本步骤以立即检查已有的遵从包中所有检查项的遵从情况为例进行介绍。
- 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果管理页面。
图9 进入基线检查结果页面
- 在检查结果页面中,单击“立即检查”,并在弹出的确认框中,单击“确认”,立即执行扫描任务。
刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。
- (可选)配置防线策略和应急策略
通过策略配置可以开通、配置和使用七层安全防线,实现全流程安全防护。同时,支持通过应急策略功能进行风险控制。
- 配置防线策略。
- 在左侧导航栏选择“风险预防 > 策略管理”,默认进入防线策略管理页面。
图10 进入防线策略管理页面
- 单击应用防线名称,右侧滑出应用防线对应的云产品信息。
- 在WAF页签中,单击“防护策略”,进入WAF防护策略配置页面。
如果还未购买WAF,请在产品介绍描述信息中单击产品名称“ Web应用防火墙 ”,进入WAF控制台页面后,单击“购买WAF实例”,进入购买WAF页面,参见购买WAF开通WAF产品。
- 在WAF防护策略配置,选择“策略管理”页签,进入策略管理页面后,单击列表的左上角的“添加防护策略”。
- 在弹出的对话框中,输入策略名称,单击“确认”,添加的策略会展示在策略列表中。
- 在目标策略所在行,单击策略名称,进入防护规则配置页面,参见配置防护规则为策略添加防护规则。
- 在左侧导航栏选择“风险预防 > 策略管理”,默认进入防线策略管理页面。
- 配置应急策略。
- 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。
图11 进入应急策略管理页面
- 在应急策略管理页面中,单击“新增”,右侧弹出新增应急策略页面。
- 在新增策略页面中,配置策略信息。
表3 新增应急策略 参数名称
参数说明
阻断对象类型
选择阻断对象的类型,可选择IP或 IAM 。
阻断对象
- 当阻断对象类型选择IP时,输入需要阻断的单个(或多个)IP地址或IP地址段,如有多个IP地址或地址段,请使用英文逗号隔开。
- 当阻断对象类型为IAM时,请填写IAM用户名称。
- 单次下发应急策略阻断对象说明如下:
- 当需要下发策略至 CFW 时,单用户单次最多可新增50个IP作为阻断对象。
- 当需要下发策略至WAF时,单用户单次最多可新增50个IP作为阻断对象。
- 当需要下发策略至VPC时,单用户单次1分钟内最多可新增20个IP作为阻断对象。
- 当需要下发策略至IAM时,单用户单次最多可新增50个IAM用户作为阻断对象。
标签
自定义应急策略的标签。
操作连接
操作七层防线中安全服务的阻断流程所绑定的资产连接。
选择该策略的操作连接。
阻断老化
确认是否老化该条阻断。
- 如果选择是,请设置策略老化时间,如设置为180天,即该策略在设置后的180天内有效,180天后将不再继续阻断设置的IP地址或IP地址段或IAM用户。
- 如果选择否,则该策略将一直有效,阻断设置的IP地址或IP地址段或IAM用户。
策略描述
自定义该策略的描述信息。
- 单击“确定”。
- 在左侧导航栏选择“风险预防 > 策略管理”,进入策略管理页面后,选择“应急策略”页签,进入应急策略管理页面。
- 配置防线策略。
步骤五:创建报告
安全云脑可以自动发送安全态势报告,展示安全评分、基线检查结果、安全漏洞、策略覆盖等信息,方便及时掌握资产的安全状况数据。
本步骤以创建安全运营日报为例进行介绍。
- 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。
图12 进入安全报告页面
- 在安全报告页面中单击按钮,进入配置报告基本信息页面后,配置报告基本信息。
表4 报告基本信息参数说明 参数
示例
说明
报告名称
安全态势报告-日报
自定义报告名称。
报告类型
日报
选择安全态势报告的类型。
统计周期
--
根据您选择的“报告类型”显示安全报告统计周期,无需单独配置。
报告发送时间
--
设置安全态势报告的发送时间点。
当报告类型为日报时,默认发送前一天00:00:00~23:59:59的安全信息报告。
邮件标题
安全云脑安全态势日报
设置报告发送邮件的标题信息。
报告接收人邮箱
test01@example.com
添加接收人邮箱地址。
- 最多可添加100个邮箱地址。
- 有多个邮箱地址,请使用英文分号隔开。例如:test01@example.com;test02@example.com
(可选)抄送
test03@example.com
添加抄送人邮箱地址。
- 最多可添加100个邮箱地址。
- 有多个邮箱地址,请使用英文分号隔开。例如:test03@example.com;test04@example.com
(可选)备注
--
自定义安全报告的备注信息。
- 报告基本信息配置完成后,单击右下角“下一步:报告选择”,进入报告选择页面。
- 在“报告选择”页面的左侧已有报告布局中,选择已有报告布局。选择完成后,可以在右侧页面中预览报告样式。
此处示例选择“日报”。
- 单击右下角“完成”,返回安全报告管理页面,即可查看创建的安全报告。
步骤六:安全运营
首个工作空间新增完成后,安全云脑将自动进行空间初始化操作。初始化完成后,将可以进行管理资产、检查与寻找威胁、调查告警、响应威胁等安全运营操作,同时,还可以使用仪表盘、大屏等查看安全态势。
- 管理资产与风险
安全运营的本质指安全风险管理,根据ISO的定义,其三要素包括“资产”,“脆弱性”和“威胁”。因此,梳理您要防护的资产,是安全运营的业务流起点。
- 资产管理
安全云脑可以帮助您将云上资产从不同租户、不同Region汇集到一个视图中,还可以将云外资产导入到安全云脑中,并标记其所属的环境。汇聚后,将资产的风险情况标识出来,例如:是否有不安全的配置、是否有OS或者应用漏洞、是否存在疑似入侵的告警、是否覆盖了对应的防护云服务(例如:ECS上应该安装HSS的Agent、域名应纳入到WAF的防护策略中)等,方便查看资产的安全状态。
更多详细介绍及操作请参见资产管理。
- 检查并清理不安全的配置
在安全运营过程中,最常见的“脆弱性”是不安全的配置。安全云脑基于安全合规经验,形成自动化检查的基线,按照业界通用的规范标准,提供基线检查包。
- 提供了多种基线标准。
- 云服务中的配置可以自动检查。如:IAM是否按角色进行授权分数、VPC的安全组中是否存在完全放通的策略、WAF的防护策略是否开启等。您可以根据“详情”中建议的方法,对配置进行加固。
- 发现并修复漏洞
在修复配置类风险之后,安全云脑还可以帮助您,发现并修复安全漏洞。支持检测Linux软件漏洞、Windows系统漏洞、Web-CMS漏洞、应用漏洞、网站漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解漏洞情况。
更多详细介绍及操作请参见漏洞管理。
- 资产管理
- 检测与寻找威胁
数据源连接到安全云脑后,我们已经清点了要保护的资产,并查找及修复了不安全的配置和漏洞,接下来就是识别可疑活动和威胁。
安全云脑可提供多种内置的由安全专家和分析团队根据已知威胁、常见攻击媒介和可疑活动上报链设计的模型,使您能够执行某些对应操作时收到此类威胁的通知。启用这些模型后,它们将自动在整个环境中搜索可疑活动。同时,可以根据您的需要自定义模型,以搜索或筛选出威胁。
同时,提供了日志数据检索功能,帮助您筛选威胁。
- 调查告警与事件
- 调查告警
威胁检测模型分析大量的安全云服务日志,找到疑似入侵的行为,即告警。安全云脑中的告警包含如下字段:名称、等级、发起可疑行为的资产/威胁、遭受可疑行为的资产。安全运营人员需要对告警做出分析判定。如果风险较低,则关闭告警(如:重复告警、运维操作);如果风险较高,需要单击“转事件”,将告警转为事件。
- 调查事件
告警转成事件后,就可以在事件管理中查看到生成的事件,事件生成后可以进行调查分析,分析后对事件发起应急响应。您可以在事件上关联与可疑行为相关的实体:资产(如:VM)、情报(如:攻击源IP)、账号(如:泄露的账号)、进程(如:木马)等;也可以关联历史上相似的其他告警或事件。
- 调查告警
- 响应威胁
当您在对告警、事件进行响应时,可以使用剧本来做自动化处置,提高效率。
更多详细介绍及操作请参见安全编排。
- 使用总览仪表盘、大屏、报告
- 总览仪表盘
展示当前工作空间中资源的安全评分,快速了解当前的安全状况。
- 安全大屏
查看资源的实时态势并处理攻击事件等,可以帮助安全运营团队实时监控和分析各种安全威胁和事件,从而做出快速响应。
- 安全报告
可以自动发送安全态势报告,展示安全评分、基线检查结果、安全漏洞、策略覆盖等信息,及时掌握资产的安全状况数据。
- 总览仪表盘
云安全中心安全云脑常见问题
更多常见问题 >>-
安全云脑(SecMaster)是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求
-
安全云脑提供云服务基线检查功能。分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。
-
安全云脑安全评分功能根据版本威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。
-
安全治理是安全云脑中的一个自动化合规评估和安全治理功能,以华为内部“云服务网络安全与合规标准”(Cloud Service Cybersecurity & Compliance Standard,3CS)为基座,将华为积累的全球安全合规经验服务化。
-
安全云脑(SecMaster)是华为云原生的新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。
-
等保2.0如期而至,华为云依托自身安全能力与安全合规生态,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求
更多相关专题
更多精彩内容
域名注册服务机构许可:黔D3-20230001 代理域名注册服务机构:新网、西数