6個(gè)步驟讓您快速上手體驗(yàn)
6個(gè)步驟讓您快速上手體驗(yàn)

步驟一:購(gòu)買安全云腦
1)登錄華為云控制臺(tái)。在控制臺(tái)頁(yè)面中選擇“安全與合規(guī) >安全云腦 SecMaster”。
2)首次使用安全云腦,單擊“立即購(gòu)買安全云腦”,進(jìn)入購(gòu)買頁(yè)面,選擇云模式后,選擇服務(wù)版本、增值包,以及購(gòu)買時(shí)長(zhǎng)。
3)安全云腦提供了基礎(chǔ)版、標(biāo)準(zhǔn)版、專業(yè)版三種服務(wù)版本;勾選“自動(dòng)續(xù)費(fèi)”后,當(dāng)服務(wù)期滿時(shí),系統(tǒng)會(huì)自動(dòng)按照購(gòu)買周期進(jìn)行續(xù)費(fèi)。

步驟二:配置服務(wù)授權(quán)
前提條件:已完成IAM賬號(hào)授權(quán)操作,詳細(xì)操作請(qǐng)參見(jiàn)IAM賬號(hào)授權(quán)
1)進(jìn)入“安全云腦 > 工作空間 > 空間管理”,進(jìn)入工作空間管理頁(yè)面
2)單擊“服務(wù)委托授權(quán)-當(dāng)前租戶” 進(jìn)行授權(quán)頁(yè)面

步驟四:接入數(shù)據(jù)
接入資產(chǎn)
進(jìn)入“資產(chǎn)管理>訂閱資產(chǎn)設(shè)置”頁(yè)面,在需要訂閱資產(chǎn)所在的region列開(kāi)啟訂閱
接入日志數(shù)據(jù)
1)在待接入云產(chǎn)品的“審計(jì)相關(guān)日志”列,單擊開(kāi)啟按鈕,開(kāi)啟接入的云服務(wù)日志。
2)在待設(shè)置云產(chǎn)品的“自動(dòng)轉(zhuǎn)告警”列,單擊開(kāi)啟按鈕,開(kāi)啟接入的云服務(wù)日志滿足告警條件時(shí),自動(dòng)轉(zhuǎn)為告警。接入完成后,將創(chuàng)建默認(rèn)數(shù)據(jù)空間和管道。

步驟五:配置/啟用相關(guān)功能
配置策略:通過(guò)策略配置可以開(kāi)通、配置和使用七層安全防線,實(shí)現(xiàn)全流程安全防護(hù)。
啟用告警模型:數(shù)據(jù)接入后,可以利用模型對(duì)數(shù)據(jù)進(jìn)行掃描,如果在模型設(shè)置范圍內(nèi)容,將產(chǎn)生告警提示。
啟用劇本:針對(duì)云上安全事件提供了安全編排劇本,實(shí)現(xiàn)安全事件的高效、自動(dòng)化響應(yīng)處置。
執(zhí)行基線檢查:通過(guò)執(zhí)行掃描任務(wù),檢查云服務(wù)基線配置風(fēng)險(xiǎn)狀態(tài),提供相應(yīng)配置加固建議和幫助指導(dǎo)。

步驟六:報(bào)告管理
設(shè)置報(bào)告信息,實(shí)現(xiàn)安全報(bào)告自動(dòng)發(fā)送。
1)在左側(cè)導(dǎo)航欄選擇“安全態(tài)勢(shì) > 安全報(bào)告”,進(jìn)入安全報(bào)告頁(yè)面。
2)在安全報(bào)告頁(yè)面中單擊添加按鈕,進(jìn)入配置報(bào)告基本信息頁(yè)面,并配置報(bào)告基本信息
3)在“報(bào)告選擇”頁(yè)面的左側(cè)已有報(bào)告布局中,選擇已有報(bào)告布局。選擇完成后,可以在右側(cè)頁(yè)面中預(yù)覽報(bào)告樣式。
最佳實(shí)踐
最佳實(shí)踐
數(shù)據(jù)轉(zhuǎn)入轉(zhuǎn)出操作指導(dǎo)
安全云腦除默認(rèn)支持的云服務(wù)日志接入外,還具備采集管理功能,使用該功能可對(duì)日志進(jìn)行采集、解析、轉(zhuǎn)出、可視化查詢、威脅建模等。
在此過(guò)程中,需要安裝Agent組件,打通安全云腦與ECS通道。還需要安裝Logstash組件,用于數(shù)據(jù)接入、解析、轉(zhuǎn)出等操作。
本場(chǎng)景將介紹以下兩種接入操作指導(dǎo):
? 使用默認(rèn)解析方式快速接入數(shù)據(jù):使用安全云腦數(shù)據(jù)采集中默認(rèn)的解析方式快速接入數(shù)據(jù)。
? 使用自定義解析方式接入數(shù)據(jù):根據(jù)您的需要通過(guò)自定義解析方式接入數(shù)據(jù)。
安全云腦護(hù)網(wǎng)/重保最佳實(shí)踐
護(hù)網(wǎng)/重保前,需要對(duì)整體護(hù)網(wǎng)信息進(jìn)行盤點(diǎn),全面梳理可能針對(duì)云上業(yè)務(wù)系統(tǒng)的攻擊路徑,構(gòu)建安全防護(hù)架構(gòu)。
安全云腦納管了網(wǎng)站、彈性云服務(wù)器、數(shù)據(jù)庫(kù)、IP、VPC等資產(chǎn),并關(guān)聯(lián)對(duì)應(yīng)的安全服務(wù),護(hù)網(wǎng)、重保期間立志于從網(wǎng)絡(luò)層、應(yīng)用層、主機(jī)層、數(shù)據(jù)層等多方面構(gòu)建整體網(wǎng)絡(luò)防護(hù)架構(gòu),全面保障用戶業(yè)務(wù)系統(tǒng)的安全穩(wěn)定。
本場(chǎng)景將介紹在護(hù)網(wǎng)、重保場(chǎng)景中安全云腦的使用。