CloudIQ: Möjliggör cybersäkerhet i CloudIQ
Summary: Cybersäkerhetsövervakning är en funktion i CloudIQ som utvärderar om infrastruktursäkerhetskonfigurationer följer en användares valda policy, proaktivt meddelar dem om felaktiga konfigurationer och rekommenderar åtgärder för att snabbt återupprätta säkerheten. Det ger också sårbarhetsmedvetenhet med tillämpliga säkerhetsrekommendationer. Fler funktioner kommer att läggas till i framtiden. CloudIQ Cybersecurity stöder Dell PowerEdge-, PowerStore- och PowerMax-system, och stöd för andra Dell-system är under utveckling. ...
Instructions
Det finns flera steg för att fullt ut aktivera CloudIQ-cybersäkerhetsbedömningar och -meddelanden.
- Möjliggöra produkter Datainsamlingar om cybersäkerhet
- Aktivera CloudIQ-användarnas cybersäkerhetsroller
- Anpassning och möjliggörande av testplan för produktutvärdering
- Aktivera e-postmeddelanden om cybersäkerhet
Den här artikeln beskriver dessa steg och innehåller länkar till mer detaljerade instruktioner där det är tillämpligt.
Möjliggör datainsamling om cybersäkerhet
Det första steget för att aktivera cybersäkerhet är att aktivera samlingarna på systemnivå.
- PowerMax – Cybersäkerhetssamlingar måste vara aktiverade i Unisphere. Se KB#00062039 för detaljerade instruktioner (ett Dell-supportkonto krävs för att visa den här artikeln)
- PowerEdge – Cybersäkerhetssamlingar måste aktiveras i OpenManage Enterprise. Se KB#000189403 för detaljerade instruktioner.
- PowerStore – Cybersäkerhetssamlingar aktiveras automatiskt med CloudIQ-datainsamling.
- PowerProtect Data Domain – Cybersäkerhetssamlingar måste vara aktiverade i System Manager – detaljerade anvisningar finns i KB#-000183656.
Aktivera CloudIQ-användarnas cybersäkerhetsroller
När datainsamlingar för cybersäkerhet har aktiverats på systemnivå måste en användare tilldelas en av cybersäkerhetsrollerna i CloudIQ för att kunna aktivera samlingar och se säkerhetsstatus. Med rollen Cybersäkerhetsadministratör kan användare konfigurera, aktivera och inaktivera säkerhetspolicyer och visa systemets säkerhetsstatus. Med rollen Cybersecurity Viewer kan användare visa policyer och systemsäkerhetsstatus.
Rolltilldelningen slutförs via menyn Identitetshantering i CloudIQ. Användare måste ha rollen CloudIQ-administratör för den här menyn och tilldela roller. Se KB#000191817 för att fastställa CloudIQ-administratörer för ett företag.
Obs! CloudIQ-administratörer måste tilldela sig själva en av cybersäkerhetsrollerna för att få åtkomst till cybersäkerhetsinformationen i CloudIQ.
Följande procedur beskriver hur CloudIQ-administratörer tilldelar cybersäkerhetsroller till användare.
En företagsadministratör som ställs in under MyService360 tilldelas automatiskt rollen CloudIQ-administratör. Detta ger åtkomst till menyn Identitetshantering där CloudIQ-administratören kan hantera användarroller.
Rollbaserad säkerhet nås från menyn Admin>Identity Management .
Fliken Användare
-
På fliken Användare klickar du på Edit bredvid en CloudIQ-användare.

-
Välj antingen rollerna Cybersecurity Admin eller Cybersecurity Viewer .

-
Klicka på Save.
Fliken Roller
- Du kan också gå till fliken Roller och välja Hantera tilldelningar för antingen rollen Cybersäkerhetsadministratör eller Cybersäkerhetsanvändare .

-
Välj den CloudIQ-användare som ska tilldelas den här rollen.

-
Välj Spara tilldelningar.
Aktivera cybersäkerhetspolicyer
När en användare har tilldelats rollen som cybersäkerhetsadministratör måste de tilldela och aktivera en utvärderingsplan. Den bästa mekanismen för att göra detta är att skapa och tilldela en mall. Detta görs på fliken Mallar på sidan Cybersäkerhetspolicy>.

- Klicka på Lägg till mall.
- Ange ett mallnamn och välj produkten.

- Välj vilka tester som ska finnas i utvärderingsplanen och klicka på Slutför.

- När mallen har skapats tilldelar användaren den till system från fliken Cybersecurity>Policy>Systems .
- Markera ett eller flera system och klicka på knappen Tilldela .
Obs! En mall kan endast tilldelas en systemtyp.
- Välj mallen och kontrollera att knappen Utvärderingsplan är Aktiverad. Utvärderingsplaner kan inaktiveras efter behov under tider för underhåll, inaktivering och så vidare.
- Klicka på Tilldela för att slutföra uppgiften. Konfigurationen av de valda systemen valideras nu mot de valda testerna i utvärderingsplanen.
Aktivera e-postmeddelanden om cybersäkerhet
När systemen har en aktiv utvärderingsplan kan riskstatusen för varje system visas på sidan Systemrisk. Användare kan också aktivera e-postmeddelanden för att varna dem när en säkerhetsöverträdelse identifieras. Detta ställs in per användare på sidan Administratörsinställningar>. Användaren väljer Ditt konto och väljer sedan fliken E-postinställningar och markerar rutan Abonnera på meddelande om cybersäkerhetsrisk .
