Autorize o Security Center a acessar seus recursos de nuvem e ative o Cloud Security Posture Management (CSPM) para verificar riscos de configuração, validar linhas de base e analisar caminhos de ataque.
Autorizar acesso aos recursos de nuvem
Antes de usar as verificações de risco de configuração, autorize o Security Center a acessar seus recursos de nuvem.
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Clique em Authorize Now.
Se você já ativou a verificação de risco de linha de base, acesse a aba Cloud Service Configuration Risk e clique em Authorize Now.
NotaApós a autorização, o Security Center cria automaticamente a função vinculada ao serviço AliyunServiceRoleForSasCspm. Essa função permite que o Security Center acesse e modifique configurações de produtos de nuvem, além de fornecer melhores práticas de segurança para autenticação de identidade, controle de acesso à rede, segurança de dados, auditoria de logs e proteção básica de segurança. Para mais informações, consulte Funções vinculadas ao serviço para o Security Center.
Após a autorização, os itens gratuitos de verificação de risco de configuração ficam disponíveis. Se você não ativou o pagamento conforme o uso nem adquiriu verificações do CSPM, apenas os itens gratuitos estarão acessíveis. Na aba Cloud Service Configuration Risk, os itens com um botão Scan na coluna Actions são gratuitos.
Ativar a verificação de risco de linha de base
As verificações de risco de linha de base oferecem os seguintes métodos de faturamento.
Se você adquiriu o Security Center nas edições Advanced, Enterprise ou Ultimate, poderá usar apenas os itens de verificação de linha de base suportados pela sua edição, mesmo que também tenha adquirido recursos pagos do CSPM.
Por exemplo, se você adquiriu a Edição Advanced do Security Center e recursos pagos do CSPM, poderá usar apenas o item de verificação de senhas fracas.
|
Método de faturamento |
Opção de compra |
Edição |
Procedimento |
|
As edições a seguir incluem recursos de verificação de risco de linha de base sem custo adicional.
|
Assinatura |
Edição Advanced, Edição Enterprise ou Edição Ultimate |
|
|
Pagamento conforme o uso |
Ative o Container Guard e autorize a Edição Advanced, Enterprise ou Ultimate |
|
|
|
Ao adquirir recursos pagos do CSPM, você pode usar a verificação de risco de linha de base e todos os itens de verificação. O faturamento baseia-se no número de autorizações consumidas — a contagem total de verificações, validações e correções bem-sucedidas para itens de verificação de risco de linha de base. |
Assinatura |
Edição Anti-virus ou aquisição apenas de serviços complementares |
Consulte Assinatura em Ativar recursos pagos do CSPM abaixo. |
|
Pagamento conforme o uso |
Ative o Container Guard e autorize a Edição Anti-virus |
Consulte Pagamento conforme o uso em Ativar recursos pagos do CSPM abaixo. |
|
|
Não ativar o Container Guard |
Ativar recursos pagos do CSPM
Ative os recursos pagos do CSPM para acessar todos os itens de verificação de risco de configuração e de linha de base, além da análise de caminho de ataque.
Cada conta Alibaba Cloud pode usar apenas um método de faturamento para o CSPM.
Assinatura
-
Acesse a página de compra do Security Center. Em Billing Method, selecione Subscription. Em CSPM, selecione Yes. Defina a Quantity e a Subscription Duration (em meses ou anos). Adquira outros recursos conforme necessário. Para mais informações, consulte Adquirir o Security Center.
NotaSe já possui uma instância de assinatura, acesse a página Overview do console do Security Center. Na seção Subscription, clique em para adquirir o recurso CSPM.
Verificações, validações e correções bem-sucedidas consomem autorizações. Adquira pelo menos 20 vezes o número de suas instâncias em autorizações para evitar falhas nas verificações.
Após ativar o recurso, acesse a aba para visualizar a Remaining Quota do Cloud Security Posture Management.
Pagamento conforme o uso
-
Acesse a página de compra do Security Center. Em Billing Method, selecione Pay-as-you-go. Em CSPM, selecione Yes. Ative outros recursos conforme necessário. Para mais informações, consulte Adquirir o Security Center.
NotaSe já possui uma instância de pagamento conforme o uso, ative a chave CSPM na seção Pay-as-you-go da página Overview do console do Security Center.
Após ativar o recurso, acesse a aba para visualizar a Used Quota do Cloud Security Posture Management.
Cancelar assinatura do CSPM
Se não precisar mais do CSPM, desative-o.
-
Assinatura:
-
Procedimento: Acesse a página de upgrade ou downgrade de pedido. Na aba Order Downgrade, na seção CSPM, defina a opção Purchase or Not como No. Para mais informações, consulte Fazer downgrade ou upgrade de configurações.
NotaO valor do reembolso é exibido na página de downgrade. O direcionamento do crédito de reembolso está descrito em Regras de reembolso.
-
Processamento de dados:
-
Verificação de configuração de produtos de nuvem:
Apenas os resultados dos itens de verificação gratuitos são mantidos. Os resultados dos itens pagos são excluídos imediatamente.
Políticas de verificação periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.
-
Linha de base do sistema:
-
Os resultados das verificações de linha de base não podem ser visualizados no console. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente.
NotaSe sua instância de Assinatura (Advanced, Enterprise ou Ultimate) não expirou e você não cancelou a assinatura, os resultados de verificação dessa edição continuam sendo retidos. Após a expiração da instância ou o cancelamento da assinatura, os dados de backend são retidos por 30 dias e depois excluídos automaticamente.
As políticas de verificação são excluídas imediatamente. As políticas de lista de permissões não são excluídas.
-
-
-
-
Pagamento conforme o uso:
Procedimento: Na página Overview do console do Security Center, na seção Pay-as-you-go, desative a chave CSPM.
-
Processamento de dados:
-
Verificação de configuração de produtos de nuvem:
Os resultados das verificações não são excluídos após a desativação do recurso.
Políticas de verificação periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.
-
Linha de base do sistema:
-
Os resultados das verificações de linha de base não podem ser visualizados no console. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente.
NotaSe sua instância de Assinatura (Advanced, Enterprise ou Ultimate) não expirou e você não cancelou a assinatura, os resultados de verificação dessa edição continuam sendo retidos. Após a expiração da instância ou o cancelamento da assinatura, os dados de backend são retidos por 30 dias e depois excluídos automaticamente.
As políticas de verificação são excluídas imediatamente. As políticas de lista de permissões não são excluídas.
-
-
Próximos passos
Configure as Verificações de risco de configuração de produtos de nuvem.
Configure as Verificações de risco de linha de base.
Para usar a análise de caminho de ataque, consulte Análise de caminho de ataque.