CloudIQ:在 CloudIQ 中啟用網路安全
Summary: 網路安全監控是 CloudIQ 中的一項功能,可評估基礎結構安全性組態是否符合使用者所選的原則、主動通知使用者組態錯誤,並建議您採取行動以快速重新建立安全性。此外,它還通過適用的安全公告提供漏洞感知。未來還會繼續新增更多功能。CloudIQ Cybersecurity 支援 Dell PowerEdge、PowerStore 和 PowerMax 系統,其他 Dell 系統的支援也在開發中。 ...
Instructions
有幾個步驟可完全啟用 CloudIQ 網路安全性評估和通知。
- 啟用產品網路安全資料收集
- 啟用 CloudIQ 使用者網路安全角色
- 產品評估測試方案的定製和啟用
- 啟用網路安全電子郵件通知
本文將討論這些步驟,並在適用情況下提供更詳細說明的連結。
啟用網路安全資料收集
啟用網路安全的第一步是在系統級別啟用集合。
- PowerMax - 必須在 Unisphere 中啟用網路安全收集。如需詳細指示,請參閱 KB#00062039 (需要有 Dell 支援帳戶才能檢視本文)
- PowerEdge - 必須在 OpenManage Enterprise 中啟用網路安全收集。如需詳細說明,請參閱 KB#000189403 。
- PowerStore - 網路安全收集會自動啟用 CloudIQ 資料收集。
- PowerProtect Data Domain - 必須在 System Manager 中啟用網路安全收集 - 請參閱 KB# 000183656以取得詳細說明。
啟用 CloudIQ 使用者網路安全角色
在系統層級啟用網路安全資料收集後,必須在 CloudIQ 中為使用者指派其中一個網路安全角色,才能啟用收集並查看安全性狀態。網路安全管理員角色可讓使用者設定、啟用和停用安全性原則,以及檢視系統安全性狀態。網路安全檢視者角色可讓使用者檢視原則和系統安全性狀態。
角色指派可透過 CloudIQ 中的 「身分識別管理 」選單完成。使用者必須具有此功能表的 CloudIQ 管理員角色,才能指派角色。請參閱 KB#000191817 以判斷公司的 CloudIQ 管理員。
注意:CloudIQ 管理員必須為自己指派網路安全角色之一,才能存取 CloudIQ 中的網路安全資訊。
下列程序概述 CloudIQ 管理員如何為使用者指派網路安全角色。
在 MyService360 下設定的公司系統管理員會自動指派 CloudIQ 管理員角色。CloudIQ 管理員這可讓您存取「身分識別管理」功能表,並在其中管理使用者角色。
可從 「管理員>身分識別管理 」功能表存取角色型安全性功能。
使用者標籤
-
從使用者標籤中,按一下 CloudIQ 使用者旁的編輯。

-
選取 網路安全管理員 或 網路安全檢視者 角色。

-
按一下儲存。
“角色”選項卡
- 或者,從角色標籤中,選取網路安全管理員角色或網路安全使用者角色的管理指派。

-
選取要指派給此角色的 CloudIQ 使用者 。

-
選取 儲存指派。
啟用網路安全原則
使用者獲指派網路安全管理員角色後,必須指派並啟用評估計畫。執行此操作的首選機制是創建並分配範本。這是從 「網路安全 >原則 」頁面上的「範本」標籤完成。

- 按 一下新增範本。
- 提供範本名稱,然後選擇 產品。

- 選擇哪些測試應包含在 評估計劃 中,然後按下 完成。

- 建立範本後,使用者從 網路安全>原則>系統 標籤將其指派給系統。
- 選取一或多個系統,然後按一下 指派 按鈕。
注意:一個範本只能指派給一種系統類型。
- 選擇範本,並確認 「評估計劃 」按鈕已 啟用。在維護、退役等期間,可視需要停用評估計劃。
- 按 一下指派 以完成指派。現在會根據評估計畫中選定的測試驗證所選系統的組態。
啟用網路安全電子郵件通知
系統具有有效的評估計劃後,可以從「系統風險」頁面查看每個系統的風險狀態。使用者還可以啟用電子郵件通知,以便在發現安全違規時發出警報。這是在 「管理員>設置 」頁面中基於每個用戶設置的。使用者選擇 「您的帳戶 」,然後選擇「 電子郵件首選項 」選項卡,並選中 「訂閱網路安全風險通知 」框。
