CloudIQ: Aktivering av cybersikkerhet i CloudIQ
Summary: Overvåking av cybersikkerhet er en funksjon i CloudIQ som vurderer om sikkerhetskonfigurasjoner for infrastruktur overholder en brukers valgte policy, varsler dem proaktivt om feilkonfigurasjoner og anbefaler tiltak for raskt å gjenopprette sikkerheten. Det gir også sårbarhetsbevissthet med gjeldende sikkerhetsveiledninger. Flere funksjoner vil fortsatt bli lagt til i fremtiden. CloudIQ Cybersecurity støtter Dell PowerEdge-, PowerStore- og PowerMax-systemer, og støtte for andre Dell-systemer er under utvikling. ...
Instructions
Det finnes flere trinn for å aktivere CloudIQ-cybersikkerhetsvurderinger og -varsler fullt ut.
- Aktivering av produkter Datainnsamling for cybersikkerhet
- Aktivere roller innen nettsikkerhet for CloudIQ-brukere
- Tilpasning og aktivering av testplan for produktevaluering
- Aktivering av e-postvarsler for cybersikkerhet
Denne artikkelen drøfter disse trinnene og inneholder koblinger til mer detaljerte instruksjoner der det er aktuelt.
Aktivering av datainnsamling for cybersikkerhet
Det første trinnet for å aktivere cybersikkerhet er å aktivere samlingene på systemnivå.
- PowerMax – Cybersikkerhetssamlinger må aktiveres i Unisphere. Se KB#00062039 for detaljerte instruksjoner (det kreves en Dell-kundestøttekonto for å se denne artikkelen)
- PowerEdge – Cybersecurity-samlinger må aktiveres i OpenManage Enterprise. Se KB#000189403 for detaljerte instruksjoner.
- PowerStore – Cybersikkerhetssamlinger aktiveres automatisk med CloudIQ-datainnsamling.
- PowerProtect Data Domain – Cybersecurity-samlinger må aktiveres i System Manager – se KB# 000183656 for detaljerte instruksjoner.
Aktivere roller innen nettsikkerhet for CloudIQ-brukere
Når datainnsamlinger for cybersikkerhet er aktivert på systemnivå, må en bruker tilordnes én av cybersikkerhetsrollene i CloudIQ for å aktivere innsamlinger og se sikkerhetsstatusen. Administratorrollen for cybersikkerhet gjør det mulig for brukere å konfigurere, aktivere og deaktivere sikkerhetspolicyene og vise sikkerhetsstatusen for systemet. Med rollen Cybersecurity Viewer kan brukere vise policyer og systemsikkerhetsstatus.
Rolletilordning fullføres fra Identity Management-menyen i CloudIQ. Brukere må ha rollen CloudIQ-administrator i denne menyen og tilordne roller. Se KB#000191817 for å fastslå CloudIQ-administratorer for en virksomhet.
Merk: CloudIQ-administratorer må tildele seg selv en av cybersikkerhetsrollene for å få tilgang til cybersikkerhetsinformasjonen i CloudIQ.
Følgende fremgangsmåte beskriver hvordan CloudIQ-administratorer tilordner cybersikkerhetsroller til brukere.
En virksomhetsadministrator, angitt under MyService360, tilordnes automatisk rollen som CloudIQ-administrator. Dette gir tilgang til Identity Management-menyen der CloudIQ-administratoren kan administrere brukerroller.
Du får tilgang til rollebasert sikkerhet fra menyen Administrasjon av administrasjonsidentitet for administrator>.
Brukere-fanen
-
Fra Brukere-fanen klikker du på Rediger ved siden av en CloudIQ-bruker.

-
Velg rollene enten Cybersecurity Admin eller Cybersecurity Viewer .

-
Klikk på Save (Lagre).
Kategorien Roller
- Alternativt kan du velge Administrer tilordninger for enten administratorrollen for cybersikkerhet eller brukerrollen for cybersikkerhet.

-
Velg CloudIQ-brukeren eller -brukerne som skal tilordnes denne rollen.

-
Velg Lagre tilordninger.
Aktivere policyer for cybersikkerhet
Når en bruker har blitt tilordnet administratorrollen for cybersikkerhet, må de tilordne og aktivere en evalueringsplan. Den foretrukne mekanismen for å gjøre dette er å opprette og tilordne en mal. Dette gjøres fra fanen Maler på siden Retningslinjer for cybersikkerhet>.

- Klikk Legg til mal.
- Oppgi et malnavn, og velg produktet.

- Velg hvilke tester som skal være i evalueringsplanen , og klikk Fullfør.

- Når malen er opprettet, tilordner brukeren den til systemer fra fanen Policysystemer> for cybersikkerhet>.
- Velg ett eller flere systemer, og klikk på Tilordne-knappen .
Merk: En mal kan bare tilordnes til én systemtype.
- Velg malen, og kontroller at knappen Evalueringsplan er aktivert. Evalueringsplaner kan deaktiveres etter behov i vedlikeholdstider, avviklingsperioder og så videre.
- Klikk Tilordne for å fullføre oppgaven. Konfigurasjonen av de valgte systemene valideres nå mot de valgte testene i evalueringsplanen.
Aktivering av e-postvarsler for cybersikkerhet
Når systemene har en aktiv evalueringsplan, kan risikostatusen til hvert system ses på siden Systemrisiko. Brukere kan også aktivere e-postvarsler for å varsle dem når et sikkerhetsbrudd oppdages. Dette angis per bruker fra siden Administrasjonsinnstillinger>. Brukeren velger Din konto og velger deretter kategorien E-postinnstillinger og merker av for Abonner på risiko for cybersikkerhet .
