• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
云安全中心 CSOC
下载PDF

5 新手指引

5.1 快速入门配置流程

云安全中心的快速入门配置流程如下所示:

(1)准备工作。

创建租户、部门和资源集

开通云服务器 ECS

(2)开通 CSOC 实例。参见开通 CSOC。

(3)(建议)同步资产。

您在进入 CSOC 功能界面后,建议您手动同步下资产,及时获取最新的资产信息。

(4)(可选)在“安全可视”页面查看安全状态统计分析。参见安全可视。

(5)在“威胁检测”页面查看告警事件详情和处理建议,如产生告警记录,可处理告警。参见威胁检测。


5.2 日志审计功能配置流程

CSOC 支持日志审计功能,基本配置流程说明如下:

(1)准备工作。

创建租户、部门和资源集

开通云服务器 ECS

已创建或已存在可用VPC。

(2)开通 CSOC 实例。参见开通 CSOC。

在开通 CSOC 实例时,请购买“日志审计资产授权”增值服务。

(3)(建议)同步资产。

您在进入 CSOC 功能界面后,建议您手动同步下资产,及时获取最新的资产信息。

(4)为目标资产分配日志审计授权。

进入“资产中心 > 资产详情”页面,选择模板资产,通过“换规格”为该资产分配日志审计授权。具体参见切换服务规格。

(5)配置“多源日志接入”。具体配置流程说明参见配置流程说明,更多详细操作参见多源日志接入。

a.创建探针。

b.创建接入模板,参见新建接入模板(基础模式)、新建接入模版(专家模式)。

c.新建设备。

d.启动设备。

(6)查看日志审计信息。参见日志审计。

在启动设备后,探针开始采集设备上的日志信息,并根据接入模板中的解析规则解析日志。您可以在“日志审计”的“审计概览”页面查看该设备的日志审计信息,在“日志检索”页面查询改设备的原始日志解析结果,在“审计策略”页面配置针对此设备的规则策略。


5.3 漏洞扫描功能配置流程

CSOC 支持漏洞扫描功能,基本配置流程说明如下:

(1)准备工作。

创建租户、部门和资源集

开通云服务器 ECS

已创建或已存在可用VPC。

(2)开通 CSOC 实例。参见开通 CSOC。

在开通 CSOC 实例时,请购买“漏洞扫描授权”增值服务。

(3)(建议)同步资产。

您在进入 CSOC 功能界面后,建议您手动同步下资产,及时获取最新的资产信息。

(4)为目标资产分配漏洞扫描授权。

进入“资产中心 > 资产详情”页面,选择模板资产,通过“换规格”为该资产分配漏洞扫描授权。具体参见切换服务规格。

(5)配置“漏洞扫描”策略。具体配置流程说明参见业务配置流程,更多详细操作参见漏洞扫描。

a.创建探针。

b.创建扫描任务。

c.下发扫描任务。

(6)查看扫描结果。

任务下发到探针后,探针扫描VPC内的资产,将扫描结果存储在ES或MySQL内,并生成Word版的报告文件,前端可以下载查看。


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部