CloudIQ: Ativação da segurança cibernética no CloudIQ
Summary: O monitoramento da segurança cibernética é um recurso do CloudIQ que avalia se as configurações de segurança da infraestrutura aderem à política escolhida pelo usuário, notifica proativamente sobre configurações incorretas e recomenda ações para restabelecer rapidamente a segurança. Ele também fornece conscientização sobre vulnerabilidades com aconselhamentos de segurança aplicáveis. Mais recursos continuarão a ser adicionados no futuro. A segurança cibernética do CloudIQ é compatível com sistemas Dell PowerEdge, PowerStore e PowerMax, e outros sistemas Dell está em desenvolvimento. ...
Instructions
Há várias etapas para habilitar totalmente as avaliações e notificações de segurança cibernética do CloudIQ.
- Habilitando produtos Coletas de dados de segurança cibernética
- Habilitando funções de segurança cibernética do usuário do CloudIQ
- Personalização e habilitação do plano de teste de avaliação do produto
- Ativando notificações por e-mail de segurança cibernética
Este artigo discute essas etapas e fornece links para instruções mais detalhadas, quando aplicável.
Habilitando coletas de dados de cibersegurança
A primeira etapa para ativar a segurança cibernética é habilitar as coletas no nível do sistema.
- PowerMax — as coletas de cibersegurança devem ser habilitadas no Unisphere. Consulte a KB#00062039 para obter instruções detalhadas (uma conta de Suporte Dell é necessária para visualizar este artigo)
- PowerEdge — as coletas de cibersegurança devem estar ativadas no OpenManage Enterprise. Consulte KB#000189403 para obter instruções detalhadas.
- PowerStore — as coletas de segurança cibernética são ativadas automaticamente com a coleta de dados do CloudIQ.
- PowerProtect Data Domain — as coletas de cibersegurança devem ser ativadas no System Manager — consulte a 000183656 KB# para obter instruções detalhadas.
Habilitando funções de segurança cibernética do usuário do CloudIQ
Depois que as coletas de dados de cibersegurança estiverem habilitadas no nível do sistema, um usuário deverá atribuir uma das funções de cibersegurança no CloudIQ para habilitar as coletas e ver o status de segurança. A função Cybersecurity Admin permite que os usuários configurem, ativem e desativem as políticas de segurança e visualizem o status de segurança do sistema. A função Cybersecurity Viewer permite que os usuários visualizem as políticas e o status de segurança do sistema.
A atribuição da função é concluída no menu Identity Management no CloudIQ. Os usuários devem ter uma função de administrador do CloudIQ neste menu e atribuir funções. Consulte KB#000191817 para determinar os administradores do CloudIQ para uma empresa.
Nota: Os administradores do CloudIQ devem atribuir a si mesmos uma das funções de cibersegurança para acessar as informações de cibersegurança no CloudIQ.
O procedimento a seguir descreve como os administradores do CloudIQ atribuem funções de cibersegurança aos usuários.
Um administrador da empresa, definido em MyService360, recebe automaticamente a função de administrador do CloudIQ. Isso permite o acesso ao menu Identity Management, no qual o administrador do CloudIQ pode gerenciar funções de usuário.
A segurança baseada em função é acessada no menu Admin>Identity Management .
Guia Usuários
-
Na guia Users , clique em Edit ao lado de um usuário do CloudIQ.

-
Selecione as funções Cybersecurity Admin ou Cybersecurity Viewer .

-
Clique em Save.
Guia Roles
- Como alternativa, na guia Roles , selecione Manage Assignments para a função Cybersecurity Admin ou Cybersecurity User .

-
Selecione o usuário ou usuários do CloudIQ a serem atribuídos a essa função.

-
Selecione Save Assignments.
Habilitando políticas de segurança cibernética
Depois que um usuário recebe a função de administrador de cibersegurança, ele deve atribuir e habilitar um plano de avaliação. O mecanismo preferencial para fazer isso é criar e atribuir um modelo. Isso é feito na guia Templates da página Cybersecurity >Policy .

- Clique em Add Template.
- Forneça um nome de modelo e escolha o Produto.

- Escolha quais testes devem estar no Plano de avaliação e clique em Concluir.

- Depois que o modelo é criado, o usuário o atribui aos sistemas na guia Cybersecurity>Policy>Systems .
- Selecione um ou mais sistemas e clique no botão Assign .
Nota: Um modelo só pode ser atribuído a um tipo de sistema.
- Escolha o modelo e verifique se o botão Plano de avaliação está ativado. Os planos de avaliação podem ser desativados conforme necessário durante os períodos de manutenção, descomissionamento e assim por diante.
- Clique em Assign para concluir a atribuição. A configuração dos sistemas selecionados agora é validada em relação aos testes selecionados no Plano de avaliação.
Ativando notificações por e-mail de segurança cibernética
Depois que os sistemas tiverem um plano de avaliação ativo, o status de risco de cada sistema poderá ser visto na página System Risk. Os usuários também podem ativar notificações por e-mail para alertá-los quando uma violação de segurança for identificada. Isso é definido por usuário na páginaConfigurações do administrador>. O usuário seleciona Sua conta e, em seguida, seleciona a guia Preferências de e-mail e marca a caixa de notificação Inscrever-se para risco de cibersegurança .
