CloudIQ: CloudIQ에서 사이버 보안 활성화
Summary: 사이버 보안 모니터링은 인프라스트럭처 보안 구성이 사용자가 선택한 정책을 준수하는지 평가하고, 잘못된 구성을 사전에 알리고, 신속하게 보안을 재설정하기 위한 조치를 권장하는 CloudIQ의 기능입니다. 또한 해당 보안 권고와 함께 취약성 인식을 제공합니다. 앞으로 더 많은 기능이 계속 추가될 예정입니다. CloudIQ Cybersecurity는 Dell PowerEdge, PowerStore 및 PowerMax 시스템을 지원하며 다른 Dell 시스템에 대한 지원은 개발 중입니다. ...
Instructions
CloudIQ 사이버 보안 진단 및 알림을 완전히 활성화하는 몇 가지 단계가 있습니다.
- 제품 사이버 보안 데이터 수집 활성화
- CloudIQ 사용자 사이버 보안 역할 활성화
- 제품 평가 테스트 계획의 맞춤화 및 활성화
- 사이버 보안 이메일 알림 활성화
이 문서에서는 이러한 단계에 대해 설명하고 해당되는 경우 더 자세한 지침에 대한 링크를 제공합니다.
사이버 보안 데이터 수집 활성화
사이버 보안을 활성화하는 첫 번째 단계는 시스템 레벨에서 수집을 활성화하는 것입니다.
- PowerMax - Unisphere에서 사이버 보안 수집을 활성화해야 합니다. 자세한 지침은 KB#00062039 를 참조하십시오(이 문서를 보려면 Dell 지원 계정 필요).
- PowerEdge - OpenManage Enterprise에서 사이버 보안 수집을 활성화해야 합니다. 자세한 지침은 KB#000189403 를 참조하십시오.
- PowerStore - 사이버 보안 수집은 CloudIQ 데이터 수집을 통해 자동으로 활성화됩니다.
- PowerProtect Data Domain - System Manager에서 사이버 보안 수집을 활성화해야 합니다. 자세한 지침은 KB# 000183656를 참조하십시오.
CloudIQ 사용자 사이버 보안 역할 활성화
시스템 수준에서 사이버 보안 데이터 수집이 활성화되면 수집을 활성화하고 보안 상태를 보려면 사용자에게 CloudIQ의 사이버 보안 역할 중 하나를 할당해야 합니다. Cybersecurity Admin 역할을 통해 사용자는 보안 정책을 구성, 활성화 및 비활성화하고 시스템 보안 상태를 볼 수 있습니다. Cybersecurity Viewer 역할을 통해 사용자는 정책 및 시스템 보안 상태를 볼 수 있습니다.
역할 할당은 CloudIQ의 Identity Management 메뉴에서 완료합니다. 사용자는 이 메뉴에 CloudIQ 관리자 역할이 있어야 하며 역할을 할당해야 합니다. 회사의 CloudIQ 관리자를 확인하려면 KB#000191817 를 참조하십시오.
참고: CloudIQ 관리자는 CloudIQ의 사이버 보안 정보에 액세스하려면 사이버 보안 역할 중 하나를 자신에게 할당해야 합니다.
다음 절차에서는 CloudIQ 관리자가 사용자에게 사이버 보안 역할을 할당하는 방법을 간략하게 설명합니다.
MyService360 아래에 설정된 회사 관리자에게는 CloudIQ 관리자 역할이 자동으로 할당됩니다. 이렇게 하면 CloudIQ 관리자가 사용자 역할을 관리할 수 있는 ID 관리 메뉴에 액세스할 수 있습니다.
역할 기반 보안은 Admin>Identity Management 메뉴에서 액세스할 수 있습니다.
사용자 탭
-
Users 탭에서 CloudIQ 사용자 옆에 있는 Edit를 클릭합니다.

-
Cybersecurity Admin 또는 Cybersecurity Viewer 역할을 선택합니다.

-
Save를 클릭합니다.
역할 탭
- 또는 역할 탭에서 사이버 보안 관리자 역할 또는 사이버 보안 사용자 역할에 대한 할당 관리를 선택합니다.

-
이 역할에 할당할 CloudIQ 사용자를 선택합니다.

-
Save Assignments를 선택합니다.
사이버 보안 정책 활성화
사용자에게 사이버 보안 관리자 역할이 할당되면 평가 계획을 할당하고 활성화해야 합니다. 이 작업을 수행하는 기본 메커니즘은 템플릿을 만들고 할당하는 것입니다. 이 작업은 사이버 보안 >정책 페이지의 템플릿 탭에서 수행됩니다.

- Add Template을 클릭합니다.
- 템플릿 이름을 입력하고 제품을 선택합니다.

- 평가 계획에 포함할 테스트를 선택하고 마침을 클릭합니다.

- 템플릿이 생성되면 사용자는 Cybersecurity PolicySystems>> 탭에서 시스템에 템플릿을 할당합니다.
- 하나 이상의 시스템을 선택하고 Assign 버튼을 클릭합니다.
참고: 템플릿은 하나의 시스템 유형에만 할당할 수 있습니다.
- 템플릿을 선택하고 Evaluation Plan 버튼이 Enabled인지 확인합니다. 평가 계획은 유지 보수, 사용 중지 등의 시간 동안 필요에 따라 비활성화할 수 있습니다.
- 할당을 클릭하여 할당을 완료합니다. 이제 평가 계획에서 선택한 테스트에 대해 선택한 시스템의 구성이 검증되었습니다.
사이버 보안 이메일 알림 활성화
시스템에 활성 평가 계획이 있으면 시스템 위험 페이지에서 각 시스템의 위험 상태를 확인할 수 있습니다. 또한 사용자는 이메일 알림을 활성화하여 보안 위반이 식별될 때 알림을 받을 수 있습니다. 이는 Admin>Settings 페이지에서 사용자별로 설정됩니다. 사용자가 Your Account(계정 )를 선택한 다음 Email Preferences(이메일 기본 설정 ) 탭을 선택하고 Subscribe to Cybersecurity risk notification(사이버 보안 위험 알림 구독) 상자를 선택합니다.
