云安全中心提供云资产安全运营展示功能,帮助您全面了解云资产的安全情况,包括云资产的安全状态、安全评估结果、各种安全事件的实时监控和预警等。本文介绍云安全中心的安全总览信息。
总览
总览页面从安全评分、安全风险、安全运营趋势以及资产信息概览等维度展示云资产的安全数据,同时提供产品升级、续费、扩充资产规模等快捷入口,方便您对云资产进行统一的安全管控。
页面介绍
登录云安全中心控制台,默认进入总览页面。单击总览页签,在该页面查看云资产的安全信息。
模块 | 说明 |
安全评分(图示①) | 安全评分根据您云资产的告警、配置等安全状态,执行扣分机制,并展示当前的资产健康评分。安全评分取值范围为0~100,分值越高说明云资产的安全隐患越少。具体扣分说明如下:
安全评分功能是一种基于云安全大数据的分析评估系统,可以对阿里云上资产的各种安全事件进行分析和评估,并自动生成安全评分,帮助您快速了解云资产的网络安全状况,发现潜在的安全风险,并及时采取相应的安全措施。为了提升云资产安全,您需要及时处理安全告警,提高安全评分,具体操作,请参见提高安全评分。 |
版本信息概览(图示②) | 展示当前云安全中心包年包月服务的版本、到期时间和防护资产的统计数据,以及按量付费服务的开启情况。在该模块,您可以进行以下操作: 说明 不同云安全中心版本的页面显示不同,请以实际页面显示为准。
|
安全风险(图示③) | 展示云安全中心检测出的云资产安全风险统计数据。
|
安全资讯(图示④) | 展示安全资讯(最新的安全漏洞信息)、公告(近期产品公告)信息。 |
安全运营趋势(图示⑤) | 以柱形图展示了设定时间范围内云资产中存在的告警、漏洞和基线风险的数量。 以折线图展示了新增风险(当天新增风险)、已处理风险(当天已处理风险,含忽略、处理、加白等操作)的变化趋势。 |
帮助中心(图示⑥) | 展示云安全中心帮助文档。单击文档标题,可查看对应文档。 |
提高安全评分
根据安全评分分值范围,云资产的风险等级分为高危(69分以下)、中危(70~84)、有风险(85~94)和安全(95~100)。建议您及时处理风险告警,提高安全评分,保障云资产安全。
在安全评分模块,单击立即处理。
在安全风险处理面板,查看具体的扣分项目,单击扣分项右侧立即处理跳转至对应扣分项风险处理页面查看具体的风险列表,并根据给出的风险详情或加固方案等进行修复。
安全风险处理包含所有需要您尽快处理的安全风险和威胁,包括以下类别:
说明不同云安全中心版本支持的检测功能不同,请以实际页面显示为准。
自定义安全评分
云安全中心默认为每个扣分配置项设定了扣分分值,您可以根据您的业务关注点,自定义安全评分分值。
在安全评分模块右上角,单击自定义安全评分。
在自定义安全评分面板,设置每个配置项的扣分值,然后单击确定。
安全评分的扣分模块包括关键功能配置、待处理告警、待修复漏洞等,每个模块的扣分阈值设置范围为0~100,并且所有模块的扣分阈值相加不能超过100分。
扣分模块包含了不同的扣分单项,扣分单项的扣分值取值范围为0~模块扣分阈值,并且同一扣分模块中的所有扣分单项的扣分值相加不能超过该模块的扣分阈值。
说明如果您之前修改且保存过安全评分设置,自定义安全评分面板会显示恢复系统默认配置。单击该按钮,可以恢复为系统默认的扣分值。
常见问题
如何查看病毒库版本号?
云安全中心提供的病毒库的更新时间就是病毒库版本号,您可以在总览页面查看病毒库更新版本。
云安全中心会基于词法分析、阿里云杀毒、机器学习、深度学习、大数据威胁检测、阿里云威胁情报、异常行为分析等引擎的分析结果实时更新病毒库中的病毒及其特征,建议您定期扫描漏洞和病毒,保护您的服务器不被病毒侵害。具体操作,请参见扫描漏洞和病毒查杀。
ECS服务器安装云安全中心客户端后,是否会自动安装云安全中心的病毒库?
不会。
云安全中心不会在ECS服务器上安装或下载病毒库。云安全中心病毒库存储在云安全中心服务端(简称云端)。云端会实时更新病毒库,云安全中心通过在云端病毒库匹配病毒的特征来检测ECS服务器是否存在病毒。
安全评分中处理事件的优先级是什么?
以下是安全评分中处理事件的优先级排序。数字越小优先级越高,1为最高优先级。
优先级 | 事件 |
1 | 已配置或开启关键功能,包括:
|
2 | 处理AK泄露事件。 |
3 | 处理云平台配置风险。 |
4 | 修复基线检查问题。 |
5 | 处理安全告警。 |
6 | 修复漏洞。 |
修改漏洞关注等级与提高安全评分有什么关系?
如果您只关注高、中危漏洞的修复,不关注低危漏洞,那么安全评分将不再将低危漏洞纳入评分范围。
您可以在风险治理漏洞管理页面的右上角,单击漏洞管理设置,在漏洞管理设置面板设置漏洞扫描等级。具体操作,请参见扫描漏洞。
修改基线关注等级与提高安全评分有什么关系?
如果您只关注高、中等级基线的修复,不关注低等级的基线风险,那么安全评分将不再将低等级基线风险纳入评分范围。
您可以在风险治理基线检查页面的右上角,单击策略管理,在策略管理面板设置基线检查等级。具体操作,请参见基线检查。