CloudIQ: Aktivering af cybersikkerhed i CloudIQ
Summary: Overvågning af cybersikkerhed er en funktion i CloudIQ, der vurderer, om infrastrukturens sikkerhedskonfigurationer overholder en brugers valgte politik, proaktivt underretter dem om fejlkonfigurationer og anbefaler handlinger til hurtigt at genoprette sikkerheden. Det giver også sårbarhedsbevidsthed med relevante sikkerhedsmeddelelser. Der vil fortsat blive tilføjet flere funktioner i fremtiden. CloudIQ Cybersecurity understøtter Dell PowerEdge-, PowerStore- og PowerMax-systemer, og understøttelse af andre Dell-systemer er under udvikling. ...
Instructions
Der er flere trin til fuldt ud at aktivere CloudIQ cybersikkerhedsvurderinger og -meddelelser.
- Aktivering af produkter Cybersikkerhedsdataindsamlinger
- Aktivering af CloudIQ-brugeres cybersikkerhedsroller
- Tilpasning og aktivering af testplan for produktevaluering
- Aktivering af e-mailmeddelelser om cybersikkerhed
Denne artikel beskriver disse trin og indeholder links til mere detaljerede instruktioner, hvor det er relevant.
Muliggør dataindsamlinger om cybersikkerhed
Det første trin til at aktivere cybersikkerhed er at aktivere samlingerne på systemniveau.
- PowerMax – Cybersikkerhedssamlinger skal aktiveres i Unisphere. Se KB#00062039 for at få detaljerede instruktioner (der kræves en Dell Support-konto for at se denne artikel)
- PowerEdge – Cybersikkerhedssamlinger skal være aktiveret i OpenManage Enterprise. Se KB#000189403 for detaljerede instruktioner.
- PowerStore – Cybersikkerhedssamlinger aktiveres automatisk med CloudIQ-dataindsamling.
- PowerProtect Data Domain – Cybersikkerhedssamlinger skal være aktiveret i System Manager – Se KB# 000183656 for at få detaljerede instruktioner.
Aktivering af CloudIQ-brugeres cybersikkerhedsroller
Når indsamling af cybersikkerhedsdata er aktiveret på systemniveau, skal en bruger tildeles en af cybersikkerhedsrollerne i CloudIQ for at aktivere samlinger og se sikkerhedsstatus. Rollen Administrator af cybersikkerhed giver brugerne mulighed for at konfigurere, aktivere og deaktivere sikkerhedspolitikker og få vist systemets sikkerhedsstatus. Rollen Cybersecurity Viewer giver brugerne mulighed for at få vist politikkerne og systemets sikkerhedsstatus.
Rolletildelingen fuldføres fra menuen Identitetsstyring i CloudIQ. Brugere skal have rollen CloudIQ-administrator i denne menu og tildele roller. Se KB#000191817 for at finde CloudIQ-administratorer for en virksomhed.
Bemærk: CloudIQ-administratorer skal tildele sig selv en af cybersikkerhedsrollerne for at få adgang til cybersikkerhedsoplysningerne i CloudIQ.
Følgende procedure beskriver, hvordan CloudIQ-administratorer tildeler cybersikkerhedsroller til brugere.
En virksomhedsadministrator, der er angivet under MyService360, tildeles automatisk CloudIQ-administratorrollen. Dette giver adgang til menuen Identitetsstyring, hvor CloudIQ-administratoren kan administrere brugerroller.
Der er adgang til rollebaseret sikkerhed fra menuen Admin>Identity Management .
Fanen Brugere
-
Fra fanen Brugere skal du klikke på Rediger ud for en CloudIQ-bruger.

-
Vælg rollerne Cybersikkerhedsadministrator eller Cybersecurity Viewer .

-
Klik på Gem.
Fanen Roller
- Du kan også vælge Administrer tildelinger under fanen Roller for enten rollen Administrator af cybersikkerhed eller Brugerrolle for cybersikkerhed.

-
Vælg den eller de CloudIQ-brugere , der skal tildeles denne rolle.

-
Vælg Gem tildelinger.
Aktivering af cybersikkerhedspolitikker
Når en bruger er blevet tildelt rollen som cybersikkerhedsadministrator, skal vedkommende tildele og aktivere en evalueringsplan. Den foretrukne mekanisme til at gøre dette er ved at oprette og tildele en skabelon. Dette gøres fra fanen Skabeloner på siden Cybersikkerhedspolitik>.

- Klik på Tilføj skabelon.
- Angiv et skabelonnavn, og vælg produktet.

- Vælg, hvilke tests der skal være i evalueringsplanen , og klik på Udfør.

- Når skabelonen er oprettet, tildeler brugeren den til systemer fra fanen Cybersikkerhedspolitiksystemer>>.
- Vælg et eller flere systemer, og klik på knappen Tildel .
Bemærk: En skabelon kan kun tildeles én systemtype.
- Vælg skabelonen, og kontrollér, at knappen Evalueringsplan er aktiveret. Evalueringsplaner kan deaktiveres efter behov i tider med vedligeholdelse, nedlukning osv.
- Klik på Tildel for at fuldføre opgaven. Konfigurationen af de valgte systemer valideres nu i forhold til de valgte tests i evalueringsplanen.
Aktivering af e-mailmeddelelser om cybersikkerhed
Når systemerne har en aktiv evalueringsplan, kan du se risikostatus for hvert system på siden Systemrisiko. Brugere kan også aktivere e-mailmeddelelser for at advare dem, når der identificeres en sikkerhedsovertrædelse. Dette indstilles pr. bruger fra siden Administratorindstillinger>. Brugeren vælger Din konto og vælger derefter fanen E-mailpræferencer og markerer meddelelsesfeltet Abonner på cybersikkerhedsrisiko .
