CloudIQ:在 CloudIQ 中启用网络安全
Summary: 网络安全监视是 CloudIQ 中的一项功能,可评估基础架构安全配置是否符合用户选择的策略,主动通知用户配置错误,并建议作以快速重建安全性。它还通过适用的安全公告提供漏洞感知。未来将继续添加更多功能。CloudIQ Cybersecurity 支持 Dell PowerEdge、PowerStore 和 PowerMax 系统,并且正在开发对其他戴尔系统的支持。
Instructions
完全启用 CloudIQ 网络安全评估和通知有几个步骤。
- 支持产品网络安全数据收集
- 启用 CloudIQ 用户网络安全角色
- 定制和启用产品评估测试计划
- 启用网络安全电子邮件通知
本文讨论了这些步骤,并提供了指向更详细说明的链接(如果适用)。
启用网络安全数据收集
启用网络安全的第一步是在系统级别启用收集。
- PowerMax — 必须在 Unisphere 中启用网络安全收集。有关详细说明,请参阅 KB#00062039 (需要戴尔支持帐户才能查看本文)
- PowerEdge — 必须在 OpenManage Enterprise 中启用网络安全收集。有关详细说明,请参阅 KB#000189403 。
- PowerStore — CloudIQ 数据收集会自动启用网络安全收集。
- PowerProtect Data Domain — 必须在 System Manager 中启用网络安全收集 — 有关详细说明,请参阅 KB# 000183656。
启用 CloudIQ 用户网络安全角色
在系统级别启用网络安全数据收集后,必须在 CloudIQ 中为用户分配一个网络安全角色才能启用收集并查看安全状态。Cybersecurity Admin 角色允许用户配置、启用和禁用安全策略以及查看系统安全状态。Cybersecurity Viewer 角色允许用户查看策略和系统安全状态。
角色分配通过 CloudIQ 中 的身份管理 菜单完成。用户必须具有此菜单的 CloudIQ 管理员角色并分配角色。请参阅 KB#000191817 确定公司的 CloudIQ 管理员。
提醒:CloudIQ 管理员必须为自己分配某个网络安全角色才能访问 CloudIQ 中的网络安全信息。
以下过程概述了 CloudIQ 管理员如何向用户分配网络安全角色。
MyService360 下设置的公司管理员将自动分配 CloudIQ 管理员角色。这允许访问 Identity Management菜单,CloudIQ 管理员可以在其中管理用户角色。
可从 管理员>身份管理 菜单访问基于角色的安全性。
“用户”选项卡
-
在用户选项卡中,单击 CloudIQ 用户旁边的编辑。

-
选择 “Cybersecurity Admin ”或“ Cybersecurity Viewer ”角色。

-
单击 Save。
“角色”选项卡
- 或者,从 Roles选项卡中,为 Cybersecurity Admin 角色或 Cybersecurity User 角色选择 Manage Assignments。

-
选择要分配给此角色的一个或多个 CloudIQ 用户 。

-
选择 Save Assignments。
启用网络安全策略
为用户分配网络安全管理员角色后,他们必须分配并启用评估计划。执行此作的首选机制是创建和分配模板。这通过 “网络安全 >策略 ”页面上的“模板”选项卡完成。

- 单击 Add Template。
- 提供模板名称,然后选择 产品。

- 选择哪些测试应包含在 评估计划中 ,然后单击 完成。

- 创建模板后,用户将从 CybersecurityPolicy>Systems>选项卡将其分配给系统。
- 选择一个或多个系统,然后单击 Assign 按钮。
提醒:一个模板只能分配给一种系统类型。
- 选择模板并验证 “Evaluation Plan ”按钮是否已 启用。在维护、停用等期间,可以根据需要禁用评估计划。
- 单击 Assign 以完成分配。现在,已对照评估计划中选定的测试验证所选系统的配置。
启用网络安全电子邮件通知
系统具有活动的评估计划后,可从 System Risk页面查看每个系统的风险状态。用户还可以启用电子邮件通知,以便在发现安全违规时发出警报。这是在 “Admin>Settings ”页面中按用户设置的。用户选择 Your Account ,然后选择Email Preferences 选项卡,并选中 Subscribe to Cybersecurity risk notification 框。
