A aba Cloud Asset Overview oferece uma visão unificada da postura de segurança dos seus ativos cloud. Ela combina inventário de ativos, topologia de rede, pontuação de segurança e cobertura de serviços em um único painel, permitindo monitorar riscos e agir sem alternar entre consoles.
Esta aba atende dois perfis de usuário:
Administradores e arquitetos de segurança cloud: monitore a postura, identifique pontos críticos de risco entre regiões e acompanhe a cobertura dos serviços de segurança.
DevOps e responsáveis por cargas de trabalho: localize ativos com alertas ativos ou vulnerabilidades e priorize a remediação.
Limitações
A aba Cloud Asset Overview está disponível somente nas edições Enterprise e Ultimate do Security Center. Para fazer upgrade, consulte Adquirir o Security Center e Fazer upgrade e downgrade do Security Center.
Abrir a aba Cloud Asset Overview
Para melhor experiência nesta aba, utilize a versão mais recente do Chrome.
Faça login no console do Security Center. Na barra de navegação superior, selecione China como a região do ativo que você deseja proteger.
No painel de navegação à esquerda, escolha Assets > Overview.
Clique na aba Cloud Asset Overview.
Seções do painel
A aba Cloud Asset Overview é composta por quatro seções. Cada uma apresenta uma dimensão diferente da postura de segurança dos seus ativos.
Visão geral de ativos e topologia de rede
Esta seção exibe a situação de segurança e a topologia de rede dos seus ativos em todas as regiões. Na região atual, os seguintes tipos de ativos são apresentados: instâncias Elastic Compute Service (ECS), instâncias Server Load Balancer (SLB) e NAT Gateways.
Na topologia de rede, visualize o virtual private cloud (VPC) em que uma instância ECS reside e os serviços de segurança que processam o tráfego de internet destinado aos seus servidores. A topologia traça o caminho percorrido pelo tráfego de entrada até alcançar as instâncias ECS: Alibaba Cloud DNS → Anti-DDoS Pro e Anti-DDoS Premium → Web Application Firewall (WAF) → Cloud Firewall → SLB e NAT Gateway → instância ECS. Com isso, é possível identificar quais serviços de segurança protegem cada ativo e onde existem lacunas de cobertura.
Codificação por cores
Os nós de ativos são codificados por cores de acordo com o nível de risco:
|
Cor |
Nível de risco |
Ação recomendada |
|
Vermelho |
Alto |
Visualize e trate os riscos imediatamente |
|
Laranja |
Médio |
Revise assim que possível |
|
Verde |
Nenhum |
Nenhuma ação necessária |
Detalhes ao passar o cursor
Passe o cursor sobre qualquer ativo para ver seu ID, status de segurança, endereço IP público, endereço IP privado, alertas detectados e vulnerabilidades.
Ícones da topologia
|
Ícone |
Significado |
Número exibido |
|
|
Alerta |
Alertas detectados no ativo |
|
|
Vulnerabilidade |
Vulnerabilidades detectadas no ativo |
|
|
Risco de baseline |
Itens de risco de baseline detectados no ativo |
Pontuação de segurança
A seção Security Score exibe a pontuação de segurança dos seus ativos. Para começar a tratar os riscos detectados, clique em Reinforce. Para uma explicação completa sobre o cálculo da pontuação, consulte Secure Score.
Produtos de segurança
A seção Security Products exibe a quantidade de serviços de segurança da Alibaba Cloud que você adquiriu e o ponto de acesso ao console de cada um deles. Clique em qualquer nome de serviço para acessar diretamente o console correspondente.
Use esta seção para verificar se os serviços de segurança corretos estão implantados à frente dos seus ativos. Faça referência cruzada com a topologia de rede na seção Overview of assets and network topology para identificar lacunas de cobertura.
Produtos cloud
A seção Cloud Products lista os serviços da Alibaba Cloud que você adquiriu e permite explorar a topologia de rede por zona de disponibilidade.
Clique em Availability Zone para ver as estatísticas de risco detalhadas por zona.
Clique no nome de uma zona para visualizar a topologia de rede dos ativos cloud naquela zona.
Clique no nome de um serviço cloud para ver as estatísticas de risco referentes a esse serviço.