Personnalisez les métriques de sécurité et planifiez des rapports périodiques pour suivre le profil de risque, la posture de sécurité et l'avancement des mesures correctives de vos ressources.
Limites de version
Abonnement : Advanced, Enterprise ou Ultimate (Si votre édition actuelle ne prend pas en charge cette fonctionnalité, effectuez une mise à niveau).
Paiement à l'utilisation : Toute fonctionnalité en paiement à l'utilisation est activée (Si elle n'est pas activée, effectuez un achat).
Limitations
Par défaut, vous pouvez créer manuellement jusqu'à 10 rapports de sécurité dans la région Chine et 10 dans la région Hors Chine. Ces quotas sont indépendants, soit un total combiné de 20 rapports manuels.
Un seul rapport de sécurité peut comporter au maximum 10 destinataires.
Pour les nouveaux utilisateurs d'une édition payante de Security Center (abonnement ou paiement à l'utilisation), les données des rapports de sécurité deviennent disponibles le lendemain (J+1).
Procédure
Suivez cette procédure pour générer et gérer les rapports de sécurité.
Étape 1 : Créer un rapport de sécurité
La création d'un rapport de sécurité comprend deux étapes : Configurer les informations de base et Spécifier le contenu du rapport.
1. Configurer les informations de base
Connectez-vous à la console Security Center.
Dans le volet de navigation de gauche, choisissez . Dans l'angle supérieur gauche de la console, sélectionnez la région où se trouvent vos ressources : Chinese Mainland ou Outside Chinese Mainland.
Sur la page Security Report, cliquez sur Create Security Report.
-
Sur la page Configure Basic Information, définissez les paramètres du rapport comme décrit dans le tableau suivant, puis cliquez sur Next.
Paramètre
Description
Report Name
Saisissez un nom pour le rapport.
Report Scope
Sélectionnez une étendue pour l'analyse des données : Single Account, Multiple Accounts ou Multiple Groups.
-
Single Account : Le rapport couvre par défaut toutes les données du compte actuel.
-
Multiple Accounts : Sélectionnez les Accounts à inclure. Le rapport ne couvre que les comptes spécifiés. Vous pouvez également sélectionner New accounts added by default.
ImportantSeuls les administrateurs ayant configuré Multi-account Management peuvent sélectionner cette étendue. Gestion de la sécurité multi-comptes.
-
Multiple Groups : Sélectionnez un Report Group. Le rapport ne couvre que les groupes spécifiés.
ImportantLes données des groupes spécifiés sont mises à jour le lendemain de la prise d'effet de la configuration (J+1).
Accounts
Ce paramètre n'est disponible que si vous définissez Report Scope sur Multiple Accounts.
-
Limite de sélection : Jusqu'à 30 comptes.
-
Source du compte : Comptes synchronisés depuis la gestion de la sécurité multi-comptes.
-
Ajouter automatiquement les nouveaux comptes (recommandé) : Sélectionnez New Accounts Added by Default pour inclure automatiquement les nouveaux comptes ajoutés via la gestion de la sécurité multi-comptes dans les futurs rapports.
Report Group
Ce paramètre n'est disponible que si vous définissez Report Scope sur Multiple Groups.
-
Limite de sélection : Jusqu'à 30 groupes.
-
Source du groupe :
-
Par groupe de ressources : Les groupes de ressources configurés dans Resource Management sont automatiquement synchronisés. Afficher les groupes de ressources.
-
Par groupe d'actifs : Les groupes de serveurs configurés dans le module Assets sont automatiquement synchronisés. Gérer les groupes de serveurs.
-
Data Collection Period
-
Rapport périodique : Envoie automatiquement des rapports selon un calendrier. Sélectionnez une période : Last Day, Last 7 Days, Last 30 Days, Last 1 Year ou Custom Days.
-
Rapport personnalisé : Spécifiez uniquement une Custom Time Range. Aucun envoi automatique — vous devez publier manuellement le rapport.
Remarque-
Pour les rapports périodiques, Security Center envoie un e-mail par jour et par destinataire. Les modifications apportées à l'heure Sent At prennent effet le lendemain.
-
Pour les rapports personnalisés, localisez la carte du rapport sur la page Security Report et cliquez sur Send Now pour l'envoyer manuellement.
Language:
Sélectionnez la langue du rapport : Simplified Chinese ou English.
RemarqueLe rapport HTML exporté, le rapport PDF et le contenu de l'e-mail s'affichent dans la langue que vous avez sélectionnée.
Sent At
Spécifiez l'heure de livraison. Le rapport est envoyé dans les deux heures suivant l'heure indiquée, bien que la livraison effective puisse varier.
Report Email Recipient:
Saisissez jusqu'à 10 adresses e-mail de destinataires.
Remarque-
Les destinataires n'ont pas besoin de disposer d'un compte Alibaba Cloud.
-
Chaque nouvelle adresse e-mail doit être vérifiée avant de pouvoir recevoir des rapports. Security Center envoie un e-mail de vérification contenant les instructions.
Sticky
Épinglez le rapport en haut de la liste sur la page Security report et accordez-lui la priorité dans la section Tendances des opérations de sécurité sur la page Overview.
RemarqueUn seul rapport peut être épinglé à la fois. Pour épingler un autre rapport, définissez d'abord le statut Sticky du rapport actuellement épinglé sur No.
-
2. Spécifier le contenu du rapport
-
Sur la page Specify Report Data, sélectionnez les métriques à inclure dans votre rapport.
Sélectionnez les métriques en fonction de votre rôle et de vos besoins de surveillance.
Nom de la métrique
Fonction et objectif
Utilisateur cible/scénario
Notes
Métriques de classement multi-comptes
Compare et classe les comptes dans un environnement multi-comptes afin d'identifier les comptes à haut risque pour une gouvernance centralisée.
Administrateurs des environnements multi-comptes
S'affiche uniquement lorsque Report scope est défini sur Multiple accounts.
Métriques globales des opérations
Fournit une vue d'ensemble de votre état de sécurité, y compris votre posture de sécurité globale et l'état des fonctionnalités clés.
Cadres supérieurs et décideurs
S'affiche uniquement lorsque Report scope est défini sur Single account ou Multiple groups.
Métriques des opérations liées aux actifs
Affiche l'état global des actifs professionnels et les tendances des actifs à risque pour faciliter la gestion et la hiérarchisation des actifs.
Équipes de gestion des actifs
Aucune
Métriques des opérations d'alerte de sécurité
Suit et analyse les tendances, la réponse et la gestion des alertes de sécurité afin d'évaluer les capacités de détection et de réponse aux menaces.
Personnel du centre des opérations de sécurité (SOC)
Aucune
Métriques des opérations de vulnérabilité
Donne un aperçu de l'état des vulnérabilités du système et suit l'avancement et l'efficacité de la correction des vulnérabilités pour améliorer la gestion de celles-ci.
Équipes informatiques et de sécurité
Aucune
Métriques des opérations de référence
Surveille l'état de conformité des systèmes et le respect des paramètres de référence pour aider à maintenir des configurations système sécurisées.
Équipes de conformité et de configuration de sécurité
Aucune
Métriques des opérations des produits cloud
Résume l'état de sécurité des configurations des produits cloud et suit les changements de configuration et les réponses.
Administrateurs de la sécurité cloud
Aucune
Métriques des opérations d'analyse des attaques
Analyse et évalue les attaques de sécurité potentielles ou réelles pour vous aider à identifier efficacement les risques de sécurité.
Analystes de sécurité et équipes de renseignement sur les menaces
Aucune
Métriques des opérations de protection des applications
Donne un aperçu de l'état de protection des applications, des tendances des attaques et des changements pour renforcer les capacités de protection des applications.
Équipes de sécurité des applications et ingénieurs DevSecOps
Aucune
Métriques des opérations de prévention de la falsification Web
Donne un aperçu des risques de falsification Web et des tendances des événements surveillés pour permettre une réponse rapide.
Administrateurs de sites Web et d'applications Web
Aucune
Métriques des opérations Cloud Honeypot
Surveille les systèmes honeypot pour comprendre les tendances des attaques et l'efficacité de la réponse, ce qui améliore le renseignement sur les menaces.
Équipes de chasse aux menaces et d'analyse du renseignement
Aucune
Métriques des opérations de fuite de clé AK
Détecte l'utilisation des identifiants AccessKey (AK) et les risques potentiels de fuite.
Administrateurs de la sécurité cloud et développeurs
S'affiche uniquement lorsque Report scope est défini sur Single account ou Multiple groups.
Métriques des opérations de grand modèle
Fournit des recommandations de sécurité basées sur des modèles, générées à partir d'analyses de données à grande échelle, pour vous aider à optimiser les politiques de sécurité.
Responsables des politiques de sécurité et analystes seniors
Aucune
-
Cliquez sur Save Report Data pour créer le rapport. Le rapport est activé par défaut.
ImportantPour les nouveaux utilisateurs d'une édition payante de Security Center (abonnement ou paiement à l'utilisation), les données des rapports de sécurité deviennent disponibles le lendemain (J+1).
Étape 2 : Gérer les rapports de sécurité
Opérations disponibles :
Les rapports de sécurité ne peuvent être consultés que pour la période de rapport en cours. Une fois qu'une nouvelle période de rapport commence, les détails des rapports des périodes précédentes ne sont plus disponibles. Pour conserver les données historiques des rapports, cliquez sur Export pour télécharger le rapport au format HTML ou PDF avant le début de la nouvelle période.
-
Désactiver l'envoi automatique des rapports de sécurité
Un rapport est activé par défaut après sa création. Si vous n'avez plus besoin de le recevoir, cliquez sur l'icône
sur la carte du rapport pour désactiver l'envoi automatique. -
Modifier un rapport de sécurité
Cliquez sur Edit sur la carte du rapport pour modifier les informations de base et le contenu du rapport.
-
Cloner un rapport de sécurité
Cliquez sur Clone sur la carte du rapport, ou cliquez sur l'icône More
et sélectionnez Clone. -
Exporter un rapport de sécurité
Cliquez sur Export sur la carte du rapport et sélectionnez un format pour télécharger le rapport sous forme de fichier HTML ou PDF.
-
Envoyer maintenant
Pour les rapports personnalisés, cliquez sur Send Now sur la carte du rapport pour envoyer manuellement le rapport aux destinataires spécifiés.
-
Supprimer un rapport de sécurité
Cliquez sur l'icône More
sur la carte du rapport et sélectionnez Delete.ImportantLes rapports supprimés ne peuvent pas être récupérés. Cette action est irréversible.
Les rapports de sécurité par défaut créés par Security Center ne peuvent pas être supprimés.
Documents connexes
Consultez les rapports contenant des alertes de risque et prenez les mesures appropriées pour maintenir la sécurité de vos actifs.
Pour plus d'informations sur les scores de sécurité, consultez Score de sécurité.
Gestion de la posture de sécurité cloud : Configurer et exécuter une politique de contrôle.
Alertes Cloud Honeypot : Afficher et gérer les événements d'alerte.
Protection des applications : Gérer les alertes d'attaque.
Prévention de la falsification Web : Prévention de la falsification de fichiers.