Технологія CloudIQ: Увімкнення кібербезпеки в CloudIQ
Summary: Моніторинг кібербезпеки – це функція в CloudIQ, яка оцінює, чи відповідають конфігурації безпеки інфраструктури обраній користувачем політиці, проактивно сповіщає їх про неправильні конфігурації та рекомендує дії для швидкого відновлення безпеки. Він також забезпечує обізнаність про вразливості з відповідними рекомендаціями щодо безпеки. У майбутньому буде додано більше можливостей. Cybersecurity CloudIQ підтримує системи Dell PowerEdge, PowerStore і PowerMax, а підтримка інших систем Dell знаходиться на стадії розробки. ...
Instructions
Є кілька кроків для повного ввімкнення оцінок і сповіщень про кібербезпеку CloudIQ.
- Увімкнення збору даних про кібербезпеку продуктів
- Увімкнення ролей кібербезпеки користувачів CloudIQ
- Кастомізація та включення тест-плану оцінки продукту
- Увімкнення сповіщень електронною поштою про кібербезпеку
У цій статті обговорюються ці кроки та надаються посилання на більш детальні інструкції, де це застосовується.
Увімкнення збору даних про кібербезпеку
Першим кроком для ввімкнення кібербезпеки є активація колекцій на системному рівні.
- PowerMax - в Unisphere повинні бути включені колекції кібербезпеки. Дивіться KB#00062039 для детальних інструкцій (для перегляду цієї статті потрібен обліковий запис служби підтримки Dell)
- PowerEdge - Колекції кібербезпеки повинні бути включені в OpenManage Enterprise. Дивіться KB#000189403 для детальних інструкцій.
- PowerStore – колекції кібербезпеки автоматично активуються за допомогою збору даних CloudIQ.
- Домен даних PowerProtect - Колекції кібербезпеки мають бути ввімкнені в System Manager - Дивіться KB# 000183656 для отримання детальних інструкцій.
Увімкнення ролей кібербезпеки користувачів CloudIQ
Після ввімкнення збору даних кібербезпеки на системному рівні користувачеві має бути призначена одна з ролей кібербезпеки в CloudIQ, щоб увімкнути колекції та бачити стан безпеки. Роль адміністратора кібербезпеки дає змогу користувачам налаштовувати, вмикати та вимикати політики безпеки та переглядати стан безпеки системи. Роль «Переглядач кібербезпеки» дає змогу користувачам переглядати політики та стан безпеки системи.
Призначення ролей виконується в меню «Управління ідентифікацією » в CloudIQ. Користувачі повинні мати роль адміністратора CloudIQ у цьому меню та призначати ролі. Дивіться KB#000191817 щоб визначити адміністраторів CloudIQ для компанії.
Примітка: Адміністратори CloudIQ повинні призначити собі одну з ролей кібербезпеки, щоб отримати доступ до інформації про кібербезпеку в CloudIQ.
У наведеній нижче процедурі описано, як адміністратори CloudIQ призначають користувачам ролі кібербезпеки.
Адміністратору компанії, встановленому в розділі MyService360, автоматично призначається роль адміністратора CloudIQ. Це дозволяє отримати доступ до меню «Управління ідентифікацією», де адміністратор CloudIQ може керувати ролями користувачів.
Доступ до безпеки на основі ролей можна отримати з меню «Керування ідентифікацієюадміністратора>».
Вкладка «Користувачі»
-
На вкладці Користувачі натисніть Редагувати поруч із користувачем CloudIQ.

-
Виберіть ролі адміністратора з кібербезпеки або Переглядача кібербезпеки .

-
Натисніть Зберегти.
Вкладка «Ролі»
- Або на вкладці «Ролі » виберіть «Керування призначеннями » для ролі адміністратора кібербезпеки або ролі користувача кібербезпеки .

-
Виберіть користувача CloudIQ або користувачів, яких потрібно призначити на цю роль.

-
Виберіть «Зберегти призначення».
Увімкнення політик кібербезпеки
Після того, як користувачу буде призначено роль адміністратора з кібербезпеки, він має призначити та активувати План оцінювання. Кращим механізмом для цього є створення та призначення шаблону. Робиться це з вкладки «Шаблони» на сторінці «Політика кібербезпеки>».

- Натисніть Додати шаблон.
- Введіть назву шаблону та виберіть Продукт.

- Виберіть, які тести повинні бути в Плані оцінювання , і натисніть Готово.

- Після створення шаблону користувач призначає його системам із вкладки «Системи політики>кібербезпеки>».
- Виберіть одну або кілька систем і натисніть кнопку Призначити .
Примітка: Шаблон можна призначити лише одному типу системи.
- Виберіть шаблон і переконайтеся, що кнопку «План оцінювання» увімкнено. Оціночні плани можуть бути відключені в міру необхідності під час технічного обслуговування, виведення з експлуатації і так далі.
- Натисніть «Призначити », щоб виконати завдання. Конфігурація вибраних систем тепер перевіряється на відповідність вибраним тестам у Плані оцінювання.
Увімкнення сповіщень електронною поштою про кібербезпеку
Після того, як системи матимуть активний План оцінки, статус ризику кожної системи можна буде побачити на сторінці «Системні ризики». Користувачі також можуть увімкнути сповіщення електронною поштою, щоб сповіщати їх про виявлення порушення безпеки. Це встановлюється для кожного користувача на сторінці налаштуваньадміністратора>. Користувач вибирає «Ваш обліковий запис », а потім вибирає вкладку «Налаштування електронної пошти » та ставить галочку у вікні сповіщення «Підписатися на ризики кібербезпеки ».
