安全管家服务由阿里云安全专家提供,基于阿里云多年安全最佳实践经验,为您提供全方位安全技术和咨询服务,为您的云上资产建立和持续优化云安全防护体系,保障您的业务安全。本文介绍如何开通及使用安全管家服务。
步骤一:开通安全管家服务
首次使用安全管家服务时,您需要授权Mssp服务关联角色,并开通安全管家服务。
如果已开通安全管家服务,直接跳过此步骤。
登录安全管家控制台。
在服务授权对话框,单击同意授权并开通。
授权完成后,安全管家将创建一个AliyunServiceRoleForMssp服务关联角色,用于允许安全管家访问您的云服务器ECS、云安全中心、对象存储OSS、云数据库RDS等资源,以便完成安全管家的运营服务。
在安全管家服务页面,单击立即购买。
在售卖页面,参考服务内容,根据您的业务诉求,选择需要购买的服务规格,然后配置规格信息。
服务规格可选:企业版、护航版、CTDR托管。更多信息,请参见什么是安全管家。
企业版
配置项
说明
服务关联角色
如果还未授权创建AliyunServiceRoleForMssp服务关联角色,请根据页面提示完成授权操作。
服务范围
选择需要服务的ECS实例台数,默认显示当前阿里云账号保有的ECS实例数量。最低购买数量为1台。
服务周期
选择安全管家服务的购买时长。
选择到期自动续费时,阿里云会在安全管家服务即将到期时自动扣款并完成续费,无需您手动续费。
说明自动续费周期与您购买的服务时长对应。例如,您购买了3个月的服务并选中了到期自动续费,当服务到期时,安全管家将自动续费3个月。
护航版
配置项
说明
服务关联角色
如果还未授权创建AliyunServiceRoleForMssp服务关联角色,请根据页面提示完成授权操作。
护航准备&总结
选择业务护航的准备和总结时长。在护航准备期间,云安全技术团队将对您的云上资产进行安全评估、安全加固,并根据您的云产品定制安全护航保障方案。
说明根据ECS实例数量不同,需要设定不同的护航准备时间。建议您提前联系阿里云安全技术团队,评估需要的护航准备时间后,再购买护航版。
护航保障
选择护航版的服务周期,即从开始保障到结束保障的时间。
CTDR托管
配置项
说明
服务关联角色
如果还未授权创建AliyunServiceRoleForMssp服务关联角色,请根据页面提示完成授权操作。
日志数量
对应CTDR产品接入的日志量大小,以GB/天单位计量,起售量和购买步长为100GB/天。
日志接入定制
选择是否购买与购买数量,提供未适配的云产品日志手动接入方案并协助接入;按需持续提供日志接入优化方案。
安全场景定制
选择是否购买与购买数量,基于保护检测响应模型,提供场景化的安全事件检测规则或处置规则定制;覆盖保护检测响应模型中的至少一个安全阶段;持续提供优化及迭代,以及相关定制规则产生的告警运营工作。
服务周期
选择安全管家服务的购买时长。
选择到期自动续费时,阿里云会在安全管家服务即将到期时自动扣款并完成续费,无需您手动续费。
说明自动续费周期与您购买的服务时长对应。例如,您购买了3个月的服务并选中了到期自动续费,当服务到期时,安全管家将自动续费3个月。
单击立即购买并完成支付。
(可选)步骤二:购买安全服务
安全服务管家默认包含基于云上安全最佳实践提供的安全托管服务,能够为您提供全方位安全技术和咨询服务。如果您需要使用更多服务内容,例如专业风险评估、安全事件紧急响应等,您可以按需购买额外的安全服务。更多信息,请参见下表。
安全服务 | 服务概述 | 收费模式 | 购买路径 |
在用户授权委托情况下,阿里云安全技术团队对云上资产开展全面的风险评估活动或者主机、Web漏洞扫描服务,为您提供基线加固、漏洞修复、组件升级等服务。 | 按服务次数收费 | 访问风险评估服务售卖页,根据业务需要选购服务规格并完成支付。 | |
安全管家的应急响应服务基于阿里巴巴多年的安全攻防实战技术能力和管理经验,参照国家信息安全事件响应处理相关标准,在发生安全事件后,按照预防、情报信息收集、遏制、根除、恢复流程,提供专业的7*24远程紧急响应处理服务,帮助企业用户快速响应和处理信息安全事件并从中恢复业务。同时,应急响应服务提供事后规划和设计云上安全管理方案服务,协助企业用户从根源上遏制安全事件发生,降低业务影响。 | 按服务次数收费 | 访问应急响应服务售卖页,根据业务需要选购服务规格并完成支付。 | |
整合云安全产品的技术优势,联合优质的等保咨询、等保测评合作资源,提供了一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,帮助您高效通过等保测评。 | 按年收费 | 访问等保测评服务售卖页,根据业务需要选购服务规格并完成支付。 |
步骤三:查看服务报告
安全管家控制台提供安全服务报告查询和下载入口,方便您了解安全服务的具体内容、服务结果等信息。以下内容以下载安全服务报告为例,介绍如何下载服务报告。
登录安全管家控制台。
在左侧导航栏,选择。
在安全服务页面,找到目标服务报告,在操作列单击下载。
