CloudIQ: Podpora kybernetického zabezpečení v aplikaci CloudIQ
Summary: Monitorování kybernetického zabezpečení je funkce v aplikaci CloudIQ, která vyhodnocuje, zda konfigurace zabezpečení infrastruktury dodržují zvolené zásady uživatele, proaktivně je upozorňuje na chybné konfigurace a doporučuje akce k rychlému obnovení zabezpečení. Poskytuje také informace o zranitelných místech v souladu s příslušnými bezpečnostními zpravodaji. Další možnosti budou přidávány v budoucnu. Řešení CloudIQ Cybersecurity podporuje systémy Dell PowerEdge, PowerStore a PowerMax. Podpora dalších systémů Dell se vyvíjí. ...
Instructions
Existuje několik kroků, jak plně povolit hodnocení a oznámení CloudIQ Cybersecurity.
- Podpora shromažďování dat kybernetické bezpečnosti produktů
- Povolení uživatelských rolí CloudIQ v oblasti kybernetické bezpečnosti
- Přizpůsobení a aktivace testovacího plánu hodnocení produktu
- Povolení e-mailových upozornění ohledně kybernetického zabezpečení
Tento článek popisuje tyto kroky a případně poskytuje odkazy na podrobnější pokyny.
Podpora shromažďování dat o kybernetickém zabezpečení
Prvním krokem k povolení kybernetické bezpečnosti je povolení kolekcí na úrovni systému.
- PowerMax – v nástroji Unisphere musí být povoleny sady Cybersecurity Collections. Podrobné pokyny naleznete v článku KB#00062039 (k přečtení tohoto článku je vyžadován účet podpory Dell)
- PowerEdge – v softwaru OpenManage Enterprise musí být povoleny sady pro kybernetickou bezpečnost. Podrobné pokyny najdete v článku KB#000189403 .
- PowerStore – shromažďování dat v rámci aplikace CloudIQ se automaticky povoluje pro shromažďování dat v aplikaci CloudIQ.
- PowerProtect Data Domain – v nástroji System Manager je třeba povolit shromažďování kybernetické bezpečnosti – podrobné pokyny naleznete v 000183656 KB #.
Povolení uživatelských rolí CloudIQ v oblasti kybernetické bezpečnosti
Jakmile je shromažďování dat kybernetické bezpečnosti povoleno na úrovni systému, musí být uživateli přiřazena jedna z rolí kybernetické bezpečnosti v aplikaci CloudIQ, aby mohl povolit shromažďování a zobrazit stav zabezpečení. Role správce kybernetické bezpečnosti umožňuje uživatelům konfigurovat, povolovat a zakazovat zásady zabezpečení a zobrazovat stav zabezpečení systému. Role Cybersecurity Viewer umožňuje uživatelům zobrazit zásady a stav zabezpečení systému.
Přiřazení role se dokončí z nabídky Identity Management v aplikaci CloudIQ. Uživatelé musí mít v této nabídce roli správce CloudIQ a přiřadit jim role. Informace o určení správců aplikace CloudIQ pro společnost naleznete v článku KB#000191817 .
Poznámka: Správci aplikace CloudIQ si musí přiřadit jednu z rolí kybernetické bezpečnosti, aby měli přístup k informacím o kybernetické bezpečnosti v aplikaci CloudIQ.
Následující postup popisuje, jak správci CloudIQ přiřazují uživatelům role kybernetické bezpečnosti.
Správci společnosti, nastavenému v nástroji MyService360, je automaticky přiřazena role správce CloudIQ. To umožňuje přístup do nabídky Identity Management, kde může správce CloudIQ spravovat uživatelské role.
Zabezpečení na základě rolí je přístupné z nabídky Admin>Identity Management .
Karta Users
-
Na kartě Users klikněte vedle uživatele CloudIQ na možnost Edit.

-
Vyberte roli Cybersecurity Admin nebo Cybersecurity Viewer .

-
Klikněte na tlačítko Uložit.
Karta Roles
- Případně na kartě Role vyberte Spravovat přiřazení pro roli Správce kybernetické bezpečnosti nebo roli Uživatel kybernetické bezpečnosti .

-
Vyberte uživatele nebo uživatele CloudIQ , které chcete přiřadit k této roli.

-
Vyberte Uložit přiřazení.
Podpora zásad kybernetické bezpečnosti
Jakmile uživateli přiřadí roli správce kybernetické bezpečnosti, musí přiřadit a povolit plán vyhodnocení. Upřednostňovaným mechanismem je vytvoření a přiřazení šablony. To se provádí na kartě Templates na stránce Cybersecurity >Policy .

- Klikněte na možnost Add Template.
- Zadejte název šablony a vyberte produkt.

- Vyberte, které testy mají být v plánu vyhodnocení , a klikněte na tlačítko Dokončit.

- Jakmile je šablona vytvořena, uživatel ji přiřadí systémům na kartě Cybersecurity>Policy>Systems .
- Vyberte jeden nebo více systémů a klikněte na tlačítko Přiřadit .
Poznámka: Šablonu lze přiřadit pouze k jednomu typu systému.
- Zvolte šablonu a ověřte, zda je tlačítko Plán vyhodnocenípovoleno. Plány vyhodnocení lze zakázat podle potřeby během údržby, vyřazování z provozu atd.
- Kliknutím na tlačítko Přiřadit úkol dokončíte. Konfigurace vybraných systémů se nyní ověřuje vůči vybraným testům v plánu vyhodnocení.
Povolení e-mailových upozornění ohledně kybernetického zabezpečení
Jakmile mají systémy aktivní plán vyhodnocení, lze stav rizik jednotlivých systémů zobrazit na stránce Riziko systému. Uživatelé mohou také povolit e-mailová oznámení, která je upozorní, když je zjištěno narušení zabezpečení. To se nastavuje pro jednotlivé uživatele na > stránce Admin Settings. Uživatel vybere možnost Váš účet , poté kartu Předvolby e-mailu a zaškrtne políčko Přihlásit se k odběru oznámení o rizicích kybernetické bezpečnosti .
