总览

更新时间:
复制 MD 格式

云安全中心提供云资产安全运营展示功能,帮助您全面了解资产的安全状态、评估结果及实时监控预警等。

数据总览

总览页面从安全评分、安全风险、安全运营趋势以及资产信息概览等多个维度展示了双数据中心(中国及全球)云资产的安全数据。此外,页面还提供了产品升级、续费和扩充资产规模等快捷入口,以便于对云资产进行统一安全管理。

可在云安全中心控制台总览页面,查看如下信息:

安全运营区域包含三个子面板:风险治理展示待修复的应急漏洞、弱口令、AI安全风险、应用漏洞、云安全态势管理风险和系统漏洞数量;安全防护展示Web应用防火墙和云防火墙的防护攻击统计;安全响应展示云安全中心待处理告警数量。安全运营趋势区域展示统计周期内的主机资产数、容器资产数和云产品数。页面还提供快捷帮助产品动态入口。

模块名称

说明

支持的操作

安全评分

该模块展示了您的资产安全评分值以及安全管理统计数据,涵盖已修复的漏洞、已修复的基线风险以及已处理的告警。

  • 单击安全评分值,在安全评分详情面板,处理相关风险或安全告警。

  • 自定义安全评分:云安全中心默认为每个扣分配置项设定了扣分分值,您可以根据您的业务关注点,自定义安全评分分值。具体操作,请参见自定义安全评分

  • 单击安全评分说明,可查看有关安全评分的详细说明

实例信息概览

展示当前云安全中心包年包月服务的版本、详细配置、到期时间和防护资产的统计数据,以及按量付费服务的开启情况。

说明

不同云安全中心版本的页面显示不同,请以实际页面显示为准。

安全运营

风险治理

统计云资产的安全风险数据,包括待修复的应急漏洞、应用漏洞、系统漏洞、弱口令、云产品基线风险、主机基线风险、API安全风险,以及待治理的数据安全风险、安全产品未正常接入、关键功能配置及即将到期产品的提醒等。

说明

不同云安全中心版本支持的检测功能不同,请以实际页面显示为准。

  • 单击一键检测,在对话框中选择立即检测,支持您一键检测全面风险。

  • 单击待修复应急漏洞统计的数值,可查看并处理漏洞,更多信息,请参见查看和处理漏洞

  • 单击待修复弱口令统计的数值,可查看并处理基线风险问题。更多信息,请参见基线风险检查

  • 单击待处理云安全态势管理风险待修复应用漏洞关键功能配置待修复弱口令以及待修复系统漏洞等相关风险项统计的数值,在相应的面板选择具体的风险项,单击立即处理,将跳转至对应扣分项的风险处理页面,查看具体的风险列表,并根据提供的风险详情或加固方案等进行修复。

说明

请根据不同的风险告警,参考云安全中心的相关文档,并及时处理相应的告警。

安全防护

显示已为您实时防护,拦截的攻击行为。例如:DDoS清洗攻击次数、Web应用防火墙防护攻击次数、云防火墙防护攻击次数、云安全中心提供主机防御次数以及实人认证提供安全风险拦截次数等。

单击各区域统计数值,选择具体风险项,并立即处理

安全响应

展示安全告警相关风险,建议快速处置以降低损失。例如:未处理的紧急告警事件、提醒告警事件及可疑告警事件等。

单击云安全中心待处理告警区域统计数值,选择具体风险项,并立即处理。更多信息,请参见评估及处理安全告警

安全运营趋势

显示安全运营趋势统计数据,包括主机资产数、容器资产数、云产品总数及相关风险资产数的变化趋势。

在安全运营趋势的右上角,单击新建报告查看报告,即可在安全报告页面查看具体信息。更多详情,请参见安全报告

快捷帮助入口

提供了一组便捷链接,可帮助您快速了解与云安全中心相关的关键信息和资源。

相关信息如下所示:

产品动态

该模块展示了近期的功能优化、新功能发布以及新特性分布情况。

单击查看更多,即可在产品动态页面获取更多产品更新信息。

安全评分

云安全中心安全评分是采用全球双数据中心(中国及全球)综合评估机制,基于云资产的实时安全状态(包括告警事件、配置缺陷等)进行动态扣分计算,形成0~100分制的健康度指数,分值越高代表资产安全态势越优,可直接反映现有的安全隐患及修复完善程度。

提高安全评分

云资产的风险等级分为高危(69分以下)、中危(70~84分)、有风险(85~94分)和安全(95~100分),为提升云资产的安全性,建议您及时处理风险告警,提高安全评分。

  1. 安全评分模块,单击安全评分值。

  2. 安全评分详情面板,查看具体的扣分项目,单击扣分项右侧立即处理跳转至对应扣分项风险处理页面查看具体的风险列表,并根据给出的风险详情或加固方案等进行修复。

    说明
    • 不同云安全中心版本支持的检测功能不同,请以实际页面显示为准。

    • 安全评分详情面板整合了风险治理安全响应安全防护的所有待处理事项,您也可参考数据总览安全运营模块中的分类指引,并结合安全评分中处理事件的优先级,及时处理相关风险告警。待处理的安全告警会计入评分扣分,处理或忽略告警后不再计入扣分,安全评分将在重新计算后恢复。评分计算存在延迟,非实时更新,处理告警后请稍后刷新查看最新评分。安全周报中的风险项对应告警事件,可能仅对应一个告警(如异地登录),确认是本人操作后忽略该告警即可;周报中的风险提示还可能包含统计周期内已处理的历史告警,这些已处理告警不影响当前安全评分。

自定义安全评分

云安全中心默认为每个扣分配置项设定了扣分分值,您可以根据您的业务关注点,自定义安全评分分值。

  1. 安全评分模块右上角,单击自定义安全评分

  2. 自定义安全评分面板,设置每个配置项的扣分值,然后单击确定

    • 安全评分的扣分模块包括关键功能配置待处理告警待修复漏洞等,每个模块的扣分阈值设置范围为0~100,并且所有模块的扣分阈值相加不能超过100分。

    • 扣分模块包含了不同的扣分单项,扣分单项的扣分值取值范围为0~模块扣分阈值,并且同一扣分模块中的所有扣分单项的扣分值相加不能超过该模块的扣分阈值。

    说明

    如果您之前修改且保存过安全评分设置,自定义安全评分面板会显示恢复系统默认配置选项。单击后可将扣分值恢复为系统默认设置。

常见问题

安全评分 100 分时为何仍有风险提示?

安全评分基于当前待处理风险项动态计算,包括待修复漏洞、云平台配置风险、基线检查问题、未处理的安全告警等。告警被处理或忽略后不再计入扣分,因此当所有待处理风险项都已处理完成时,安全评分可以达到 100 分。

安全周报中的风险提示可能包含统计周期内已处理的历史告警,这些已处理告警不影响当前安全评分。此外,安全评分重新计算存在延迟,非实时更新,处理告警后评分不会立即变化,请稍后刷新总览页查看最新评分。

安全评分中处理事件的优先级是什么?

以下是安全评分中处理事件的优先级排序。数字越小优先级越高,1为最高优先级。

优先级

事件

1

已配置或开启关键功能,包括:

  • 开启网页防篡改功能。

  • 配置防暴力破解规则。

  • 授权一键安装云安全中心客户端。

  • 授权云安全态势管理。

  • 开通日志分析功能。

  • 开启恶意主机行为防御功能。

  • 创建防勒索策略。

  • 开启病毒查杀周期性扫描。

  • 配置容器镜像安全扫描范围。

  • 开启容器K8s威胁检测。

2

处理AK泄露事件。

3

处理云平台配置风险。

4

修复基线检查问题。

5

处理安全告警。

6

修复漏洞。

修改漏洞关注等级与提高安全评分有什么关系?

若您主要关注高危和中危漏洞的修复,而不关注低危漏洞,请按照以下步骤进行设置,安全评分将不再将低危漏洞纳入评分范围。

您可以在风险治理漏洞管理页面的右上角,单击漏洞管理设置,在漏洞管理设置面板设置漏洞扫描等级。具体操作,请参见扫描漏洞

中危漏洞不修复是否影响安全评分?

是的,中危漏洞不修复会影响安全评分。安全评分的待修复漏洞扣分模块(最高扣 20 分)按漏洞类型(CMS 漏洞、Windows 主机漏洞、Linux/CVE 漏洞、应急漏洞)扣分,不区分风险等级。中危漏洞被漏洞扫描发现后即纳入扣分项,不修复会导致安全评分下降。

具体扣分幅度取决于自定义安全评分中的扣分阈值设置。您可以在漏洞管理设置页面调整漏洞扫描等级,取消勾选“中危”可将中危漏洞排除出扫描和评分计算。

修改基线关注等级与提高安全评分有什么关系?

若您主要关注高、中等级基线的修复,并不关注低等级的基线风险,请按照以下步骤进行设置,安全评分将不再将低等级基线风险纳入评分范围。

您可以在风险治理 > 云安全态势管理页面的右上角,单击策略管理,在基线扫描策略页签下,选择基线扫描覆盖等级。具体操作,请参见基线风险检查