通过安全报告功能,您可以自定义关注的安全数据,并将其定期发送至安全支持人员的邮箱,以便实时监控资产安全状态。
版本限制
使用限制
-
每个区域(中国、全球(不含中国))默认支持手动创建 10 个安全报告。两个区域的限额独立计算,即最多可手动创建 20 个安全报告。
-
单个安全报告最多支持配置 10 个邮件接收人。
-
新购云安全中心付费(包年包月和按量付费模式)用户,最新安全报告数据需要在 T+1 日才能查看。
操作流程
步骤一:创建安全报告
创建安全报告包含两个步骤:设置基础信息和设置报告内容。
设置基础信息
-
登录云安全中心控制台。
-
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
-
在安全报告页面,单击创建新报告。
-
在设置基础信息向导页面,配置以下信息后,单击下一步。
配置项
说明
报告名称
自定义安全报告的名称。
报告范围
根据数据分布情况,选择单账号、多账号或多分组。
-
单账号:默认统计当前账号下所有数据。
-
多账号:需要选择报告对象(统计数据的账号)。默认仅统计指定账号的数据,也可设置自动接入新账号。
重要仅已配置的多账号安全管理管理员,才支持选择多账号。请参见多账号安全管理。
-
多分组:需选择报告分组,报表仅统计指定分组的数据。
重要指定分组数据在配置生效后 T+1 日更新。
报告对象
仅当报告范围选择多账号时出现。
-
选择限制:支持多选,最多 30 个账号。
-
账号来源:数据同步自多账号安全管理配置的账户。
-
自动接入新账号(推荐):勾选新增账号默认接入后,系统会自动将"多账号安全管理"中新增的账号纳入报告分析范围,无需手动配置。
报告分组
仅当报告范围选择多分组时出现。
报告周期
-
周期报告:按照设定的周期自动发送。支持选择最近1天、最近1周、最近1月、最近1年、自定义最近天数。
-
自定义报告:仅支持自定义时间段。无需设置发送时间,需手动发布报告。
说明-
周期报告每天仅发送一次。即使当天修改发送时间,也将在次日生效。
-
自定义报告可在安全报告页面,单击安全报告卡片上的立即发送手动发送。
选择语言
选择报告语言,可选简体中文或英文。
说明导出的 HTML 报告、PDF 报告及邮件内容将以所选语言呈现。
发送时间
设置报告发送至指定邮箱的时间。报告将在设定时间后的 2 小时内发送,具体发送时间可能因调度略有不同。
报告邮件接收人
设置接收安全报告的邮箱地址,最多支持 10 个。
说明-
接收邮箱与归属人员是否注册阿里云账号无关。
-
邮箱需通过验证后才能接收报告。云安全中心会发送验证邮件到对应邮箱,请根据邮件提示完成验证。
是否置顶
将当前安全报告置于列表首位,并在总览页的安全运营趋势模块中优先展示。
说明仅支持一个安全报告置顶。如需更换置顶报告,请先将当前置顶报告的置顶状态设为否。
-
设置报告内容
-
在设置报告内容向导页面,选择需要在安全报告中展示的数据指标。
指标名称
核心功能与目的
适用人群/场景
展示条件/备注
多账号排名指标
在多账号环境中进行比较和排名,识别高风险账号,集中治理。
多账号环境的管理者
仅报告范围选择多账号时展示。
整体运营指标
提供安全状况概览,了解整体安全态势和关键功能状态。
高级管理人员、决策者
仅报告范围选择单账号和多分组时展示。
资产运营指标
展示业务资产的总体状况和风险资产的变化趋势,便于资产管理和优先级划分。
资产管理团队
始终展示
安全告警运营指标
跟踪分析安全告警的趋势、响应和处理情况,评估威胁检测和响应能力。
安全运营人员(SOC)
始终展示
漏洞运营指标
提供系统漏洞状态概览,追踪漏洞修复进度和效率,促进漏洞管理。
IT 运维和安全团队
始终展示
基线运营指标
监控系统的合规状态和基线设置的遵守情况,帮助维护系统配置安全。
合规与安全配置团队
始终展示
云产品运营指标
概括云平台配置的安全状态,并跟踪配置的变化及响应情况。
云安全管理员
始终展示
攻击分析运营指标
分析和评估潜在或实际安全攻击的情况,帮助有效识别安全风险。
安全分析师、威胁情报团队
始终展示
应用防护运营指标
概览应用的防护情况、攻击趋势及其变化,提升应用防护能力。
应用安全团队、DevSecOps
始终展示
防篡改运营指标
提供网页防篡改风险的概述及其监测事件的趋势,及时响应篡改风险。
网站/Web 应用管理员
始终展示
云蜜罐运营指标
通过监控蜜罐系统,了解被攻击的趋势和响应效果,增强威胁情报理解。
威胁猎捕与情报分析团队
始终展示
AK 泄露运营指标
检测 AccessKey(AK)的使用情况及潜在泄露风险。
云安全管理员、开发人员
仅报告范围选择单账号和多分组时展示。
大模型运营指标
结合大量数据分析,提供基于模型的安全建议,帮助优化安全策略。
安全策略制定者、高级分析师
始终展示
-
单击保存报告内容,完成报告创建。创建完成后,报告默认为启用状态。
重要新购云安全中心付费(包年包月和按量付费模式)用户,最新安全报告数据将在 T+1 日更新。
步骤二:管理安全报告
安全报告仅支持查看当前周期的报告详情。新的报告周期开始后,前一周期及更早周期的安全报告详情将无法查看。如需保留历史安全报告数据,请在新周期开始前单击导出,将报告导出为 HTML 或 PDF 格式存档。
-
停止自动发送安全报告
安全报告创建后默认启用。如不再需要接收该报告,可在安全报告卡片单击
图标,停止自动发送。 -
编辑安全报告
在安全报告卡片单击编辑,修改报告的基础信息和内容。
-
克隆安全报告
在安全报告卡片单击克隆,或单击更多
图标后选择克隆,复制一份安全报告。 -
导出安全报告
在安全报告卡片单击导出后选择导出格式,支持以 HTML 或 PDF 格式导出。
-
立即发送
对于自定义报告,可在安全报告卡片单击立即发送,手动向报告邮件接收人发送安全报告。
-
删除安全报告
在安全报告卡片中单击更多
图标,选择删除,删除安全报告。重要-
报告删除后无法恢复,请谨慎操作。
-
云安全中心默认创建的安全报告不支持删除。
-
相关文档
收到含有安全风险提示的安全报告后,建议立即检查并采取相应措施。
-
关于安全评分的说明及提高安全评分的方法,请参见安全评分。
-
查看和处理安全告警的具体操作,请参见评估及处理安全告警。
-
查看和处理 Linux 软件漏洞、Windows 系统漏洞等漏洞的具体操作,请参见查看和处理漏洞。
-
查看基线检查结果并处理相应风险的具体操作,请参见基线风险检查。
-
配置云安全态势管理的扫描策略及处理相应风险的具体操作,请参见设置并执行检查策略。
-
查看和处理云蜜罐告警的具体操作,请参见查看和处理告警事件。
-
查看和处理应用防护的攻击告警具体操作,请参见攻击告警处置。
-
关于如何处理网页防篡改告警事件的具体操作,请参见文件防篡改。
-
查看和处理 AK 泄露告警事件的具体操作,请参见AK泄露检测。