构建多账号云环境的解决方案|云安全中心多账号统一安全运营

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
日志服务 SLS,月写入数据量 50GB 1个月
简介: 为解决安全管理人员对企业下属的多个云产品的安全运营效率问题,云安全中心威胁分析结合资源管理服务,为客户提供多账号管理统一安全运营方案。通过指定委派管理员,即可在控制台统一多账号安全运营工作,免除在多个账号间频繁登录登出的烦恼。 

演讲人:图鲲,阿里云云安全中心产品专家

 

本篇内容介绍阿里云上基于云安全中心的多账号下统一安全运营的最佳实践。

 

如下图所示,我们可以看到阿里云上典型的企业集团包括多家下属子公司和不同职能部门,因此业务目标和岗位职责均有不同。各类云上资源分散在不同的账号中进行分别管理,对于需要负责整个集团企业云上安全运营的合规团队来讲,面临以下几大痛点:

 image.png

                             

第一,安全团队人力资源紧张和安全管理范围分散。

 

第二,子公司安全水位包括下属各部门安全水位参差不齐,会造成无法还原黑客攻击路径的问题。

 

第三,整个集团需要过等保要求,但是日志分散在各个业务部门的存储空间里,无法做到存储空间的统一规划和日志归档。

 

image.png

 

在这么多账号体系下,安全团队进行安全管理所面临的的挑战又有哪些呢?主要分为以下几个方面。

 

第一,安全管理团队对业务团队和网络团队进行管理时,需要协调不同的团队为他创建相关的RAM子账号,这样才能获权去访问业务团队或是安全网络团队下的云资源。

 

第二,安全管理团队还需要频繁的登录和登出不同子账号去控制对应产品的控制台,然后查看不同格式的告警数据或日志数据并进行分析。如果这些数据分散存储在不同的产品所开通的日志服务下,整个过程会加大安全团队人员查找数据的效率,也很难让安全管理团队可以从全局的角度去洞察企业的安全态势。

 

第三,各个部门各自为政,各自将自己的日志存储在日志服务里,安全管理团队无法统一管控满足等保合规的日志存储180天的审计要求。

 

那么如何解决上述安全团队面临的痛点呢?

 image.png

通过云安全中心威胁分析产品解决方案可以实现跨账号、跨产品的统一安全运营。这主要包括三个方面:

 

第一,云安全管理团队购买云安全中心威胁分析这款产品,当产品开通之后,由企业MA管理账号委派一个安全团队的成员账号作为委派管理员。获得这个管理员资格之后,就可以通过威胁分析-可信服务去访问资源目录下的所有成员账号。

 

通过成员账号以及对应的资源,安全团队即可将需要被纳管进来的成员账号加入到威胁分析管控范围。将对应安全产品的日志接入到整个云安全中心威胁分析服务的统一日志服务中。委派管理员可访问到全量的安全日志和数据,也可以为对应的成员账号开通权限范围内的日志。

 

下面介绍下如何初始化威胁分析并开启多账号管理,这主要分四个步骤来完成。

 

第一,通过安全管理团队去开通云安全中心的威胁分析服务,登录威胁分析控制台,访问“威胁分析”页面并开服务授权。

 

第二,资源管理的企业管理账号MA,指定相关成员账号为“云安全中心-威胁分析”可信服务的委派管理员,通常会把安全团队的成员账号设置为委派管理员。

 

第三,委派管理员登录到威胁分析控制台,访问“系统配置-多账号安全管理”授权威胁分析开启资源目录RD的账号的管控权限,添加账号进行管控。

image.png

 

第四,访问 “威胁分析-产品接入”,根据需求接入管控账号的云产品数据,即可开始威胁分析统一安全运营之旅。

 

回到文章开始企业集团多账号规划的情况。

 image.png


根据企业目标和岗位职责的不同,基于资源目录进行组织结构的规划,划分了多个账号对云上资源账号的管理。例如,日志账号去管理日志开通等日志相关的服务动作和审计行为配置;安全账号开通相应的安全产品服务;运维账号对应网络账号开通相应的产品和服务等等。

 

对于企业集团的安全合规团队进行统一多账号的安全运营最佳实践如下。

 image.png

安全团队首先开通云安全中心的威胁分析服务,然后企业的MA管理账号去委派管理员。安全团队可以通过威胁分析可信服务去访问资源目录下对应成员账号和资源。安全团队只需要将纳管统一并监管这些成员账号接入到安全中心的威胁分析即可。

 

然后在威胁分析控制台的产品接入页面,将账号对应的比如主机安全的数据、网络数据和云产品相关的数据等,统一接入到威胁分析,这样就可以进行数据规划和管理,或采集相应的高级日志等等。

 

这样安全运营团队就可以基于威胁分析进行以下四个方面的安全运营工作:

 

第一,实时对多元数据进行关联分析。用户可以自定义检测策略,识别一些未知威胁或是高级威胁。

 

第二,企业全局的告警和日志统一进行分析和调查。

 

第三,安全团队可以识别安全事件,还原整个黑客攻击路径和时间线。

 

第四,安全团队可以协同联动阿里云云产品进行事件响应处置。

 

通过以上这些工作,可以提高安全团队的安全运营效率,洞察企业集团的全局安全态势。

 

以下为实操演示如何操作产品控制台并初始化威胁分析开通多账号管理功能。

 

首先可以通过资源管理控制台的资源目录页面看到左侧的企业集团的组织架构,通过目录夹来进行分层管理。我们选择安全账号,并购买威胁分析来做企业的安全管理规划。

 image.png

登录账号,跳转到安全中心去购买威胁分析。

image.png 

购买完成后返回到资源目录下,让企业的MA管理账号做一个可信服务的委派管理员的动作。

image.png

添加进来之后,就可以去安全中心控制台,先启用多账号的管理授权。点击“立即授权”即可。

image.png


授权成功后,就可以开通威胁分析的管控。可以在多账号管理这边把需要管控的RD账号纳管进来。 

image.png

当账号都纳入管控之后,就可以在云安全管理中心选择已被纳管的账号去查看详情了。

 w3.png


>>>欢迎点击资源管理产品控制台体验更多功能

相关文章
|
6天前
|
云安全 监控 安全
出海合规云安全,AWS Landing Zone解决方案建立安全着陆区
出海合规云安全,AWS Landing Zone解决方案建立安全着陆区
|
1月前
|
云安全 安全 云计算
|
1月前
|
云安全 安全 云计算
《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念
9月20日,在杭州云栖大会上,阿里云发布2024版《阿里云安全白皮书》,正式将公共云安全责任共担的思路,升级为“云上安全共同体”理念,这意味着阿里云不仅会坚守安全责任共担模式下云服务商的责任,搭建和提供“安全的云”, 更会进一步与客户紧密合作,提供更多可供客户采取的安全保障措施,与云上客户共同形成一个紧密相连、 互相支持的安全防护网络,进一步造就云平台的运行安全。
150 15
|
1月前
|
云安全 安全 Serverless
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
|
3月前
|
云安全 安全 网络安全
云安全合规:构建可信云环境的基石
自动化与智能化:随着人工智能、大数据等技术的不断发展,云安全合规将越来越趋向于自动化和智能化。通过引入自动化工具和智能算法,企业可以实现对云环境中安全风险的实时监测、预警和处置,提高合规效率和准确性。 综合化治理:未来的云安全合规将更加注重综合化治理。企业需要构建全方位、多层次的安全防护体系,将合规要求融入到业务规划、架构设计、系统开发、运维管理等各个环节中,实现全生命周期的安全合规管理。 标准化与规范化:随着云安全合规的不断发展,相关标准和规范将逐渐完善并趋于统一。这将有助于降低企业在实施云安全合规过程中的成本和难度,提高合规效率和质量。 国际合作与交流:面对全球化发展的挑战和机遇,各国政府
177 6
|
5月前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
236 1
|
5月前
|
云安全 运维 安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
215 1
|
5月前
|
云安全 安全 网络安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(2)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(2)
174 0
|
5月前
|
安全 网络安全 数据处理
云安全中心和传统安全产品有什么不同
云安全中心和传统安全产品有什么不同
220 2

热门文章

最新文章