安全运营中往往需要在一屏内同时掌握云资产的安全状况与外部攻击动向。安全态势大屏将安全攻防数据转化为大屏视图,从云资产的当前安全情况、外部攻击情况、威胁情况三个维度展现当前资产的网络安全态势,便于及时了解安全形势、快速发现和解决安全问题。
使用限制
在使用安全态势大屏前,请先确认以下限制与配额:
站点限制:安全大屏页签为中国站(aliyun.com)独有,国际站不提供该功能。
地域限制:部分地域不支持该页签,请以控制台实际显示为准。
开通要求:首次使用需要单独开通安全大屏,开通方式为下单购买并完成支付,操作步骤见开通安全大屏。
浏览器要求:推荐使用最新版 Chrome 浏览器访问安全态势大屏。
免登地址配额:最多可创建 5 个免登地址。免登天数为必填的数字类配置项,默认值为 30,取值范围为 1~100,用于指定免登地址的有效天数。
开通安全大屏
首次使用安全态势大屏时,需要先开通安全大屏。
登录云安全中心控制台,在左侧导航栏单击总览。
在安全大屏页签,单击立即购买。
在订单升级页面的安全大屏区域,选择是,然后单击立即下单并完成支付。
返回安全大屏页签,即可进入态势大屏。安全大屏页签下并存两个入口,请按展示目标选择:
安全态势大屏:展现云资产的当前安全情况、外部攻击情况与威胁情况。
荷鲁斯之眼:从全局视角管控云上安全资产和网络拓扑,暂不支持自定义配置。
配置安全态势大屏
调整大屏展示内容有两条路径:直接修改当前大屏的标题与展示数据(本节操作,默认路径),适用于只需要一套展示方案的场景;新增自定义场景并按需切换启用,适用于不同业务领域需要多套展示方案并存的场景,操作请参见配置自定义安全态势大屏。
登录云安全中心控制台,在左侧导航栏单击总览。
在安全大屏页签,单击的安全态势大屏右上角的直接访问。
在安全态势大屏页面,单击右上角
图标。在内容配置页签,设置需要在大屏显示的标题文案、标题图片等信息。
在大屏上需要修改展示数据的模块,单击选择数据,然后在选择数据页签依次选择数据分类、勾选业务组件并设置时间范围。
可选数据分类包括全部、资产、漏洞、基线、告警、安全运营和云平台最佳实践。选中某个分类后,可勾选该分类下需要展示的业务组件(如安全运营分类下包含安全态势、攻击类型、攻击来源 TOP5、攻击趋势、被攻击资产 TOP5 等组件),并设置数据的时间范围(如最近 24 小时)。
在页面上方,单击保存设置。
配置自定义安全态势大屏
为满足不同业务领域展示不同场景数据的需要,安全态势大屏支持自定义场景,可根据业务需要自定义多个不同的大屏场景,并按需切换启用。
登录云安全中心控制台,在左侧导航栏单击总览。
在安全大屏页签,单击的安全态势大屏右上角的直接访问。
在安全态势大屏页面,单击右上角
图标。在场景列表页面,单击新增场景。
参照配置安全态势大屏的步骤 2~4,设置该场景的标题信息与展示数据,然后单击保存设置。
新增场景后,系统默认启用该场景,可在大屏页面看到该场景的相关数据展示。如需展示其它场景,可在场景列表页面定位到目标场景并单击立即启用。
设置安全态势大屏免登访问
免登访问免去的是每次从控制台逐级跳转的路径,而非阿里云账号登录。配置后可使用免登地址快捷进入安全态势大屏,但访问免登地址前仍需先登录阿里云账号。
进入云安全中心控制台的安全大屏页签,将鼠标悬停在安全态势大屏区域,单击免登配置。
首次使用时需要授权,请根据页面提示完成授权配置。
在免登配置对话框的创建免登地址页签,设置免登天数后,单击获取Token。
获取成功后,云安全中心自动生成免登 Token 和免登大屏地址,可直接使用免登大屏地址进入安全态势大屏。
(可选)在免登配置对话框的已有免登Token页签,查看已有的免登 Token、通过免登地址访问大屏或删除免登 Token。免登地址不再需要或需要回收时,在此删除对应的免登 Token 即可使其失效;删除时需通过确认对话框确认操作,删除成功后列表自动刷新。