Tous les produits
Search
Centre de documentation

Security Center:Security reports

Dernière mise à jour :Aug 10, 2026

Personnalisez les métriques de sécurité et planifiez des rapports périodiques pour suivre le profil de risque, la posture de sécurité et l'avancement des mesures correctives de vos ressources.

Limites de version

  • Abonnement : Advanced, Enterprise ou Ultimate (Si votre édition actuelle ne prend pas en charge cette fonctionnalité, effectuez une mise à niveau).

  • Paiement à l'utilisation : Toute fonctionnalité en paiement à l'utilisation est activée (Si elle n'est pas activée, effectuez un achat).

Limitations

  • Par défaut, vous pouvez créer manuellement jusqu'à 10 rapports de sécurité dans la région Chine et 10 dans la région Hors Chine. Ces quotas sont indépendants, soit un total combiné de 20 rapports manuels.

  • Un seul rapport de sécurité peut comporter au maximum 10 destinataires.

  • Pour les nouveaux utilisateurs d'une édition payante de Security Center (abonnement ou paiement à l'utilisation), les données des rapports de sécurité deviennent disponibles le lendemain (J+1).

Procédure

Suivez cette procédure pour générer et gérer les rapports de sécurité.

image

Étape 1 : Créer un rapport de sécurité

La création d'un rapport de sécurité comprend deux étapes : Configurer les informations de base et Spécifier le contenu du rapport.

1. Configurer les informations de base

  1. Connectez-vous à la console Security Center.

  2. Dans le volet de navigation de gauche, choisissez System Configuration > Security Report. Dans l'angle supérieur gauche de la console, sélectionnez la région où se trouvent vos ressources : Chinese Mainland ou Outside Chinese Mainland.

  3. Sur la page Security Report, cliquez sur Create Security Report.

  4. Sur la page Configure Basic Information, définissez les paramètres du rapport comme décrit dans le tableau suivant, puis cliquez sur Next.

    Paramètre

    Description

    Report Name

    Saisissez un nom pour le rapport.

    Report Scope

    Sélectionnez une étendue pour l'analyse des données : Single Account, Multiple Accounts ou Multiple Groups.

    • Single Account : Le rapport couvre par défaut toutes les données du compte actuel.

    • Multiple Accounts : Sélectionnez les Accounts à inclure. Le rapport ne couvre que les comptes spécifiés. Vous pouvez également sélectionner New accounts added by default.

      Important

      Seuls les administrateurs ayant configuré Multi-account Management peuvent sélectionner cette étendue. Gestion de la sécurité multi-comptes.

    • Multiple Groups : Sélectionnez un Report Group. Le rapport ne couvre que les groupes spécifiés.

      Important

      Les données des groupes spécifiés sont mises à jour le lendemain de la prise d'effet de la configuration (J+1).

    Accounts

    Ce paramètre n'est disponible que si vous définissez Report Scope sur Multiple Accounts.

    • Limite de sélection : Jusqu'à 30 comptes.

    • Source du compte : Comptes synchronisés depuis la gestion de la sécurité multi-comptes.

    • Ajouter automatiquement les nouveaux comptes (recommandé) : Sélectionnez New Accounts Added by Default pour inclure automatiquement les nouveaux comptes ajoutés via la gestion de la sécurité multi-comptes dans les futurs rapports.

    Report Group

    Ce paramètre n'est disponible que si vous définissez Report Scope sur Multiple Groups.

    • Limite de sélection : Jusqu'à 30 groupes.

    • Source du groupe :

    Data Collection Period

    • Rapport périodique : Envoie automatiquement des rapports selon un calendrier. Sélectionnez une période : Last Day, Last 7 Days, Last 30 Days, Last 1 Year ou Custom Days.

    • Rapport personnalisé : Spécifiez uniquement une Custom Time Range. Aucun envoi automatique — vous devez publier manuellement le rapport.

    Remarque
    • Pour les rapports périodiques, Security Center envoie un e-mail par jour et par destinataire. Les modifications apportées à l'heure Sent At prennent effet le lendemain.

    • Pour les rapports personnalisés, localisez la carte du rapport sur la page Security Report et cliquez sur Send Now pour l'envoyer manuellement.

    Language:

    Sélectionnez la langue du rapport : Simplified Chinese ou English.

    Remarque

    Le rapport HTML exporté, le rapport PDF et le contenu de l'e-mail s'affichent dans la langue que vous avez sélectionnée.

    Sent At

    Spécifiez l'heure de livraison. Le rapport est envoyé dans les deux heures suivant l'heure indiquée, bien que la livraison effective puisse varier.

    Report Email Recipient:

    Saisissez jusqu'à 10 adresses e-mail de destinataires.

    Remarque
    • Les destinataires n'ont pas besoin de disposer d'un compte Alibaba Cloud.

    • Chaque nouvelle adresse e-mail doit être vérifiée avant de pouvoir recevoir des rapports. Security Center envoie un e-mail de vérification contenant les instructions.

    Sticky

    Épinglez le rapport en haut de la liste sur la page Security report et accordez-lui la priorité dans la section Tendances des opérations de sécurité sur la page Overview.

    Remarque

    Un seul rapport peut être épinglé à la fois. Pour épingler un autre rapport, définissez d'abord le statut Sticky du rapport actuellement épinglé sur No.

2. Spécifier le contenu du rapport

  1. Sur la page Specify Report Data, sélectionnez les métriques à inclure dans votre rapport.

    Sélectionnez les métriques en fonction de votre rôle et de vos besoins de surveillance.

    Nom de la métrique

    Fonction et objectif

    Utilisateur cible/scénario

    Notes

    Métriques de classement multi-comptes

    Compare et classe les comptes dans un environnement multi-comptes afin d'identifier les comptes à haut risque pour une gouvernance centralisée.

    Administrateurs des environnements multi-comptes

    S'affiche uniquement lorsque Report scope est défini sur Multiple accounts.

    Métriques globales des opérations

    Fournit une vue d'ensemble de votre état de sécurité, y compris votre posture de sécurité globale et l'état des fonctionnalités clés.

    Cadres supérieurs et décideurs

    S'affiche uniquement lorsque Report scope est défini sur Single account ou Multiple groups.

    Métriques des opérations liées aux actifs

    Affiche l'état global des actifs professionnels et les tendances des actifs à risque pour faciliter la gestion et la hiérarchisation des actifs.

    Équipes de gestion des actifs

    Aucune

    Métriques des opérations d'alerte de sécurité

    Suit et analyse les tendances, la réponse et la gestion des alertes de sécurité afin d'évaluer les capacités de détection et de réponse aux menaces.

    Personnel du centre des opérations de sécurité (SOC)

    Aucune

    Métriques des opérations de vulnérabilité

    Donne un aperçu de l'état des vulnérabilités du système et suit l'avancement et l'efficacité de la correction des vulnérabilités pour améliorer la gestion de celles-ci.

    Équipes informatiques et de sécurité

    Aucune

    Métriques des opérations de référence

    Surveille l'état de conformité des systèmes et le respect des paramètres de référence pour aider à maintenir des configurations système sécurisées.

    Équipes de conformité et de configuration de sécurité

    Aucune

    Métriques des opérations des produits cloud

    Résume l'état de sécurité des configurations des produits cloud et suit les changements de configuration et les réponses.

    Administrateurs de la sécurité cloud

    Aucune

    Métriques des opérations d'analyse des attaques

    Analyse et évalue les attaques de sécurité potentielles ou réelles pour vous aider à identifier efficacement les risques de sécurité.

    Analystes de sécurité et équipes de renseignement sur les menaces

    Aucune

    Métriques des opérations de protection des applications

    Donne un aperçu de l'état de protection des applications, des tendances des attaques et des changements pour renforcer les capacités de protection des applications.

    Équipes de sécurité des applications et ingénieurs DevSecOps

    Aucune

    Métriques des opérations de prévention de la falsification Web

    Donne un aperçu des risques de falsification Web et des tendances des événements surveillés pour permettre une réponse rapide.

    Administrateurs de sites Web et d'applications Web

    Aucune

    Métriques des opérations Cloud Honeypot

    Surveille les systèmes honeypot pour comprendre les tendances des attaques et l'efficacité de la réponse, ce qui améliore le renseignement sur les menaces.

    Équipes de chasse aux menaces et d'analyse du renseignement

    Aucune

    Métriques des opérations de fuite de clé AK

    Détecte l'utilisation des identifiants AccessKey (AK) et les risques potentiels de fuite.

    Administrateurs de la sécurité cloud et développeurs

    S'affiche uniquement lorsque Report scope est défini sur Single account ou Multiple groups.

    Métriques des opérations de grand modèle

    Fournit des recommandations de sécurité basées sur des modèles, générées à partir d'analyses de données à grande échelle, pour vous aider à optimiser les politiques de sécurité.

    Responsables des politiques de sécurité et analystes seniors

    Aucune

  2. Cliquez sur Save Report Data pour créer le rapport. Le rapport est activé par défaut.

    Important

    Pour les nouveaux utilisateurs d'une édition payante de Security Center (abonnement ou paiement à l'utilisation), les données des rapports de sécurité deviennent disponibles le lendemain (J+1).

Étape 2 : Gérer les rapports de sécurité

Opérations disponibles :

Remarque

Les rapports de sécurité ne peuvent être consultés que pour la période de rapport en cours. Une fois qu'une nouvelle période de rapport commence, les détails des rapports des périodes précédentes ne sont plus disponibles. Pour conserver les données historiques des rapports, cliquez sur Export pour télécharger le rapport au format HTML ou PDF avant le début de la nouvelle période.

  • Désactiver l'envoi automatique des rapports de sécurité

    Un rapport est activé par défaut après sa création. Si vous n'avez plus besoin de le recevoir, cliquez sur l'icône Enable icon sur la carte du rapport pour désactiver l'envoi automatique.

  • Modifier un rapport de sécurité

    Cliquez sur Edit sur la carte du rapport pour modifier les informations de base et le contenu du rapport.

  • Cloner un rapport de sécurité

    Cliquez sur Clone sur la carte du rapport, ou cliquez sur l'icône More image et sélectionnez Clone.

  • Exporter un rapport de sécurité

    Cliquez sur Export sur la carte du rapport et sélectionnez un format pour télécharger le rapport sous forme de fichier HTML ou PDF.

  • Envoyer maintenant

    Pour les rapports personnalisés, cliquez sur Send Now sur la carte du rapport pour envoyer manuellement le rapport aux destinataires spécifiés.

  • Supprimer un rapport de sécurité

    Cliquez sur l'icône More image sur la carte du rapport et sélectionnez Delete.

    Important
    • Les rapports supprimés ne peuvent pas être récupérés. Cette action est irréversible.

    • Les rapports de sécurité par défaut créés par Security Center ne peuvent pas être supprimés.

Documents connexes

Consultez les rapports contenant des alertes de risque et prenez les mesures appropriées pour maintenir la sécurité de vos actifs.