安全管家服務是阿里云安全專家基于阿里云多年安全最佳實踐經驗為您提供的全方位安全技術和咨詢服務,為您的云上資產建立和持續優化云安全防護體系,保障您的業務安全。本文介紹如何開通及使用安全管家服務。
步驟一:開通安全管家服務
首次使用安全管家服務時,您需要授權Mssp服務關聯角色,并開通安全管家服務。
如果已開通安全管家服務,直接跳過此步驟。
登錄安全管家控制臺。
在服務授權對話框,單擊同意授權并開通。
授權完成后,安全管家將創建一個AliyunServiceRoleForMssp服務關聯角色,用于允許安全管家訪問您的云服務器ECS、云安全中心、對象存儲OSS、云數據庫RDS等資源,以便完成安全管家的運營服務。
在安全管家服務頁面,單擊立即購買。
在售賣頁面,參考服務內容,根據您的業務訴求,選擇需要購買的服務規格,然后配置規格信息。
服務規格可選:MDR基礎版、MDR企業版和MDR護航版。更多信息,請參見什么是安全管家。
服務規格選擇MDR基礎版、MDR企業版時,參考下表配置。
配置項
說明
服務范圍
選擇需要服務的ECS臺數,默認顯示當前阿里云賬號保有的ECS實例數量。
MDR基礎版:最低購買數量為20臺。
MDR企業版:最低購買數量為1臺。
服務關聯角色
如果還未授權創建AliyunServiceRoleForMssp服務關聯角色,請根據頁面提示完成授權操作。
安全評估服務
MDR基礎版默認不包含安全評估服務,MDR企業版默認包含1次安全評估服務。如果您需要更多安全評估服務,可增加選購次數。
安全評估服務的服務周期自您授權之日起算,30個自然日內有效。
說明安全評估服務通過對云上運行的信息系統進行資產識別、威脅識別與分析以及脆弱性識別與分析,從云基礎設施、云上安全設施、云上數據、監控審計措施、應用等方面進行整體安全性評估。更多信息,請參見安全評估。
服務周期
選擇安全管家服務的購買時長。
選擇到期自動續費時,阿里云會在安全管家服務即將到期時自動扣款并完成續費,無需您手動續費。
說明自動續費周期與您購買的服務時長對應。例如,您購買了1個月的服務并選中了到期自動續費,當服務到期時,安全管家將自動續費1個月。
服務規格選擇MDR護航版時,參考下表配置。
配置項
說明
服務關聯角色
如果還未授權創建AliyunServiceRoleForMssp服務關聯角色,請根據頁面提示完成授權操作。
護航準備&總結
選擇業務護航的準備和總結時長。在護航準備期間,云安全技術團隊將對您的云上資產進行安全評估、安全加固,并根據您的云產品定制安全護航保障方案。
說明根據ECS數量不同,需要設定不同的護航準備時間。建議您提前聯系阿里云安全技術團隊,評估需要的護航準備時間后,再購買MDR護航版。
護航保障
選擇MDR護航版的服務周期,即從開始保障到結束保障的時間。
藍軍攻擊服務
可選服務,按需選擇是否購買藍軍攻擊服務以及需要購買的次數。
說明藍軍攻擊服務是一種安全測試技術,是由阿里云安全技術團隊對您的業務進行模擬的黑客攻擊測試,以此評估業務網絡的安全性和弱點,識別潛在的漏洞和弱點,并提供問題修復建議,提高您的業務網絡安全性。
蜜罐7×24運營
可選服務,按需選擇是否購買蜜罐運營服務以及需要購買的次數。
蜜罐運營服務每套服務的服務周期為7天,在服務時期內由專業人員提供7×24小時運營服務。
說明蜜罐運營服務通過使用蜜罐模擬一個或多個易受攻擊的主機和服務,給攻擊者提供一個容易被攻擊的目標,偽裝成用戶的業務應用,使攻擊者誤認為是欲攻擊的目標對象,讓攻擊者在蜜罐上耗費時間,可以延緩對真正目標的攻擊,捕獲更多攻擊者的信息進行反制,使目標系統得到保護。
單擊立即購買并完成支付。
(可選)步驟二:購買安全服務
安全服務管家默認包含基于云上安全最佳實踐提供的安全托管MDR服務,能夠為您提供全方位安全技術和咨詢服務。如果您需要使用更多服務內容,例如專業風險評估、安全事件緊急響應等,您可以按需購買額外的安全服務。更多信息,請參見下表。
安全服務 | 服務概述 | 收費模式 | 購買路徑 |
在用戶授權委托情況下,阿里云安全技術團隊對云上資產開展全面的風險評估活動或者主機、Web漏洞掃描服務,為您提供基線加固、漏洞修復、組件升級等服務。 | 按服務次數收費 | 訪問風險評估服務售賣頁,根據業務需要選購服務規格并完成支付。 | |
安全管家的應急響應服務基于阿里巴巴多年的安全攻防實戰技術能力和管理經驗,參照國家信息安全事件響應處理相關標準,在發生安全事件后,按照預防、情報信息收集、遏制、根除、恢復流程,提供專業的7*24遠程緊急響應處理服務,幫助企業用戶快速響應和處理信息安全事件并從中恢復業務。同時,應急響應服務提供事后規劃和設計云上安全管理方案服務,協助企業用戶從根源上遏制安全事件發生,降低業務影響。 | 按服務次數收費 | 訪問應急響應服務售賣頁,根據業務需要選購服務規格并完成支付。 | |
整合云安全產品的技術優勢,聯合優質的等保咨詢、等保測評合作資源,提供了一站式服務,全面覆蓋等保定級、備案、建設整改以及測評階段,幫助您高效通過等保測評。 | 按年收費 | 訪問等保測評服務售賣頁,根據業務需要選購服務規格并完成支付。 |
步驟三:查看服務報告
安全管家控制臺提供安全服務報告查詢和下載入口,方便您了解安全服務的具體內容、服務結果等信息。以下內容以下載安全服務報告為例,介紹如何下載服務報告。
登錄安全管家控制臺。
在左側導航欄,選擇
。在安全服務頁面,找到目標服務報告,在操作列單擊下載。