CloudIQ: Aktivieren von Cybersicherheit in CloudIQ
Summary: Das Cybersicherheitsmonitoring ist eine Funktion in CloudIQ, die bewertet, ob die Sicherheitskonfigurationen der Infrastruktur der ausgewählten Policy entsprechen, sie proaktiv über Fehlkonfigurationen benachrichtigt und Maßnahmen zur schnellen Wiederherstellung der Sicherheit empfiehlt. Darüber hinaus bietet es Bewusstsein für Sicherheitslücken mit anwendbaren Sicherheitsempfehlungen. Weitere Funktionen werden in Zukunft hinzugefügt. CloudIQ Cybersecurity unterstützt Dell PowerEdge-, PowerStore- und PowerMax-Systeme und Unterstützung für andere Dell Systeme befindet sich in der Entwicklung. ...
Instructions
Es gibt mehrere Schritte, um CloudIQ Cybersecurity-Bewertungen und -Benachrichtigungen vollständig zu aktivieren.
- Aktivieren der Erhebung von Cybersicherheitsdaten für Produkte
- Aktivieren von CloudIQ-Cybersicherheitsrollen durch Nutzer
- Anpassung und Aktivierung eines Testplans für die Produktbewertung
- Aktivieren von E-Mail-Benachrichtigungen zur Cybersicherheit
In diesem Artikel werden diese Schritte erläutert und ggf. werden Links zu detaillierteren Anweisungen bereitgestellt.
Aktivieren der Erfassung von Cybersicherheitsdaten
Der erste Schritt zur Aktivierung der Cybersicherheit besteht darin, die Erfassungen auf Systemebene zu aktivieren.
- PowerMax – Cybersicherheitserfassungen müssen in Unisphere aktiviert sein. Detaillierte Anweisungen finden Sie unter KB#00062039 (zum Anzeigen dieses Artikels ist ein Dell Supportkonto erforderlich).
- PowerEdge – Cybersicherheitserfassungen müssen in OpenManage Enterprise aktiviert sein. Detaillierte Anweisungen finden Sie unter KB#000189403 .
- PowerStore: Cybersicherheitserfassungen werden automatisch mit der CloudIQ-Datenerfassung aktiviert.
- PowerProtect Data Domain: Cybersicherheitserfassungen müssen in System Manager aktiviert sein. Detaillierte Anweisungen finden Sie unter KB#000183656.
Aktivieren von CloudIQ-Cybersicherheitsrollen durch Nutzer
Sobald die Erfassung von Cybersicherheitsdaten auf Systemebene aktiviert ist, muss einem Nutzer eine der Cybersicherheitsrollen in CloudIQ zugewiesen werden, um die Erfassung zu aktivieren und den Sicherheitsstatus anzuzeigen. Die Rolle "Cybersecurity Admin" ermöglicht es Nutzern, die Sicherheits-Policies zu konfigurieren, zu aktivieren und zu deaktivieren und den Systemsicherheitsstatus anzuzeigen. Die Rolle "Cybersicherheits-Viewer" ermöglicht es Nutzern, die Policies und den Systemsicherheitsstatus anzuzeigen.
Die Rollenzuweisung erfolgt über das Menü "Identitätsmanagement" in CloudIQ. Nutzer müssen in diesem Menü über die Rolle CloudIQ-Admin verfügen und Rollen zuweisen. Siehe KB#000191817 , um CloudIQ-Administratoren für ein Unternehmen zu bestimmen.
Hinweis: CloudIQ-Administratoren müssen sich selbst eine der Cybersicherheitsrollen zuweisen, um auf die Cybersicherheitsinformationen in CloudIQ zugreifen zu können.
Im folgenden Verfahren wird beschrieben, wie CloudIQ-Administratoren Nutzern Cybersicherheitsrollen zuweisen.
Einem unter MyService360 festgelegten Unternehmensadministrator wird automatisch die Rolle CloudIQ Admin zugewiesen. Dies ermöglicht den Zugriff auf das Menü "Identitätsmanagement", in dem der CloudIQ-Administrator Nutzerrollen verwalten kann.
Der Zugriff auf rollenbasierte Sicherheit erfolgt über das Menü "Admin>Identity Management" .
Registerkarte "Nutzer"
-
Klicken Sie auf der Registerkarte Nutzer neben einem CloudIQ-Nutzer auf Bearbeiten.

-
Wählen Sie entweder die Rollen Cybersecurity Admin oder Cybersecurity Viewer aus.

-
Klicken Sie auf Save.
Registerkarte "Rollen"
- Alternativ können Sie auf der Registerkarte Rollendie Option Zuweisungen verwalten für die Rolle "Cybersecurity Admin " oder " Cybersecurity User " auswählen.

-
Wählen Sie die CloudIQ-Nutzer aus, die dieser Rolle zugewiesen werden sollen.

-
Wählen Sie Zuweisungen speichern aus.
Aktivieren von Cybersicherheitsrichtlinien
Sobald einem Nutzer die Rolle des Cybersicherheitsadministrators zugewiesen wurde, muss er einen Evaluierungsplan zuweisen und aktivieren. Der bevorzugte Mechanismus hierfür ist das Erstellen und Zuweisen einer Vorlage. Dies erfolgt über die Registerkarte "Templates" auf der Seite "Cybersecurity Policy>".

- Klicken Sie auf Add Template.
- Geben Sie einen Vorlagennamen an und wählen Sie das Produkt aus.

- Wählen Sie aus, welche Tests im Evaluierungsplan enthalten sein sollen, und klicken Sie auf Fertigstellen.

- Sobald die Vorlage erstellt wurde, weist der Nutzer sie Systemen über die Registerkarte Cybersecurity>Policy>Systems zu.
- Wählen Sie ein oder mehrere Systeme aus und klicken Sie auf die Schaltfläche Zuweisen .
Hinweis: Eine Vorlage kann nur einem Systemtyp zugewiesen werden.
- Wählen Sie die Vorlage aus und überprüfen Sie, ob die Schaltfläche Evaluierungsplanaktiviert ist. Evaluierungspläne können bei Bedarf während Wartungs- und Außerbetriebnahmezeiten usw. deaktiviert werden.
- Klicken Sie auf Assign, um die Zuweisung abzuschließen. Die Konfiguration der ausgewählten Systeme wird nun anhand der ausgewählten Tests im Evaluierungsplan validiert.
Aktivieren von E-Mail-Benachrichtigungen zur Cybersicherheit
Nachdem Systeme über einen aktiven Evaluierungsplan verfügen, können Sie den Risikostatus jedes Systems auf der Seite Systemrisiko einsehen. Nutzer können auch E-Mail-Benachrichtigungen aktivieren, um benachrichtigt zu werden, wenn eine Sicherheitsverletzung festgestellt wird. Dies wird auf der Seite "Admin>Settings " pro Nutzer festgelegt. Der Nutzer wählt Ihr Konto aus, wählt dann die Registerkarte E-Mail-Einstellungen aus und aktiviert das Kontrollkästchen Cybersicherheitsrisikobenachrichtigung abonnieren .
