如何通过阿里云控制台确认云上资产安全状态

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 防病毒版,最高20核 3个月
简介: 前言相信大家对于云监控已经是十分熟悉了,能够通过云监控快速确认云上资产的负载和使用情况。但是如何通过控制台快速确认云上资产的安全状态,可能对于大家而言相对会陌生一些。接下来给大家介绍下如何利用基础的云安全产品来确认云上资产的安全状态。

前言

相信大家对于云监控已经是十分熟悉了,能够通过云监控快速确认云上资产的负载和使用情况。但是如何通过控制台快速确认云上资产的安全状态,可能对于大家而言相对会陌生一些。接下来给大家介绍下如何利用基础的云安全产品来确认云上资产的安全状态。

云安全基础安全组件架构

即使一个用户没有购买任何云安全产品,阿里云依然会利用云平台的安全能力为客户提供基础告警和防护能力以保障用户的基础安全能力。
当然开通基础的防护是需要在创建ECS的规格的时候需要选择安全加固。
menu_saveimg_savepath20190703144908
云上的资产才会具备基础的安全组件能力,我们来看一下云上主要的基础安全组件以及我们如何利用基础的安全监测分析的能力判断云上资产的安全状态

简单的来说我们可以使用这三种免费的安全组件快速的判断云上资产的安全情况。

  • 云安全中心基础版——ECS风险分析
  • DDoS基础防护——DDoS风险分析
  • Web应用防火墙——Web应用风险分析

云安全中心

云安全中心基础版能够获取到三方面的安全基础能力。我们分别可以通过三方面的安全能力进行安全状态确认。以下为示例说明:

云安全中心入口

首先我们可以在控制台左上角的导航按钮中直接搜索“云安全中心”导航到云安全中心。
_

云安全中心总览

到达云安全中心的首页后,我们可以通过侧面标签栏和首页统计信息对云上安全资产进行快速了解,如下图所示。
_

  • 左侧的侧边栏可以看到目前安全告警、漏洞检测、云平台安全配置三类时间的数量。
  • 中间位置有对云平台整体安全情况的评分,已经安全告警、漏洞检测的趋势图。
  • 下方区域是云平台配置风险的问题总览,可以看到云平台上的哪些配置存在安全问题。

异常登录检测

通过左侧“安全告警处理”或待处理告警图表中的数字,直接到达告警明细页,
_
_
基础版本具备以下两类安全能力,我们着重对着两类事件进行分析:

  • 记录非常用登陆地日志,并进行告警
    如果在告警事件中发现非常用地登录事件,同时自己和团队成员均没有在异常地点和时间中登录了ECS,基本上可以判断服务器已经沦陷,攻击者登录服务器造成该类型的事件产生。
  • 检测ECS在多次尝试登录失败后最终登录成功的情况
    如果在告警事件中发现了暴力破解事件,说明有可能有攻击者通过密码暴力猜解、彩虹表等方式尝试登录ECS。需要注意对服务器进行账号密码配置策略的加固以及服务器漏洞的修复,已经有人盯上你的服务器了。

漏洞管理

通过左侧“漏洞修复”或待处理告警图表中的数字,直接到达告警明细页,如下图所示:

  • 操作系统漏洞检测(linux、Windows)
    在本标标签页中列出了安全组件发现操作系统的安全漏洞,如下图所示,

_
漏洞中有存在EXP、本地提权、代码执行标签的漏洞需要格外注意尽快进行修复。
存在EXP: 存在EXP标签的漏洞说明漏洞的利用代码或工具已经在互联网披露,攻击者能够轻松利用或构造出利用该漏洞的工具。
本地提权: 存在本地提权标签的漏洞说明该漏洞一旦利用成功,可以实现将本地低权限的账号提升权限的效果。攻击者往往通过入侵手段获取一个低权限的账号,在通过此类漏洞进行权限提升获取系统的控制权。
代码执行: 存在代码执行标签的漏洞说明攻击者可以直接利用该漏洞执行任意的代码和命令,此类型的漏洞危害极大。相当于变相获取了系统权限。

  • Web-CMS漏洞检测
    在本标标签页中列出了安全组件发现Web-CMS的安全漏洞,在这里的主要列出了Web-CMS的漏洞情况,注意关注高、中风险的漏洞情况。
  • 应急漏洞检测
    在本标标签页中列出了安全组件发现近期出现的高风险安全漏洞,在本标签出现的漏洞一定需要及时关注。

云平台配置检查

  • 阿里云利用多年的安全实践总结了检测ECS、RDS等云产品的安全配置是否存在安全隐患。

DDoS基础防护

DDoS基础防护控制台

DDoS攻击由于是一种技术门槛低、影响大,在互联网中非常常见的攻击类型。针对这种常见的网络暴力型攻击阿里云基于普惠安全的理念为用户提供了一定额度的防护能力。每个账号的防护能力可以在导航栏中搜索“DDoS基础防护”找到DDoS基础防护控制台,如下图所示。
image
在DDoS基础防护控制台中,选择ECS所在的对应区域,就能够在列表中看到具体的实例IP地址,如下图所示展示了华东1区域的资产信息。
image
可以看到每个实例后面的状态是怎样的,DDoS基础防护中有三种状态。

  • 正常——说明网络正常没有DDoS攻击
  • 清洗中——说明目前正在遭受DDoS攻击,但是目前的基础防护能力可以应对,正在保护该资产。
  • 黑洞中——说明遭受的DDoS攻击量已经远远超出了基础防护能力,为了保护阿里云整体节点,实例进入黑洞状态(即所有该实例流量直接丢弃)

具体攻击流量&证据下载

点击相应的实例IP地址,就能够查看到近7天(基础防护值提供7天的日志)的攻击情况,如下图所示。
image
详细情况中我可以看到DDoS攻击的流量图,可以根据历史的攻击记录判断受到的攻击频率和攻击峰值。
如果具备一定的技术分析能力,可以点击证据下载的按钮,下载原始的攻击报文记录。使用抓包软件(wireshark、科来、sniffer等)对攻击报文进行分析。

Web应用防火墙(WAF)

由于应用的安全属于完全客户负责的部分,所以并没有提供Web应用防护的能力。
同样在导航栏中搜索“Web应用防火墙”既可以找到Web应用防火墙的控制台,如下图所示。
image
在没有开通WAF的情况下,阿里云只能够监控最近7天应用受到的攻击次数,可以根据Web攻击的情况开通Web应用防火墙来对Web应用进行防护。

总结

综上,我们主要从云安全中心、DDoS基础防护、Web应用防火墙对云上资产的安全状态进行分析判断。
通过一个表格进行总结:

产品 功能入口 分析问题
云安全中心 安全告警 判断是否存在异常登录和暴力破解
云安全中心 漏洞修复 判断是否存在中高风险的漏洞
云安全中心 云平台配置检查 判断是否云平台的配置是否符合安全要求
DDoS基础防护 选择对应的区域和实例 判断是否遭受到DDoS攻击以及具体的攻击情况
Web应用防火墙 WAF控制台 判断是否遭受到Web应用攻击
相关文章
|
6月前
|
存储 Kubernetes Docker
容器服务ACK常见问题之阿里云控制台进不去了如何解决
容器服务ACK(阿里云容器服务 Kubernetes 版)是阿里云提供的一种托管式Kubernetes服务,帮助用户轻松使用Kubernetes进行应用部署、管理和扩展。本汇总收集了容器服务ACK使用中的常见问题及答案,包括集群管理、应用部署、服务访问、网络配置、存储使用、安全保障等方面,旨在帮助用户快速解决使用过程中遇到的难题,提升容器管理和运维效率。
|
域名解析 网络协议 对象存储
阿里云 CDN 控制台演示:源站加速|学习笔记
快速学习阿里云 CDN 控制台演示:源站加速
阿里云 CDN 控制台演示:源站加速|学习笔记
|
6月前
|
网络协议
阿里云DNS常见问题之域名控制台DNS服务器修改为阿里云分配的DNS服务器失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
22天前
|
弹性计算 网络协议 关系型数据库
阿里云国际版ECS云服务器无法登录宝塔面板控制台
阿里云国际版ECS云服务器无法登录宝塔面板控制台
|
5月前
|
网络安全
阿里云8888端口设置安全组,宝塔控制台显示链接失败
阿里云8888端口设置安全组,宝塔控制台显示链接失败
57 0
|
6月前
|
安全 数据管理 数据库
数据管理DMS操作报错合集之阿里云DMS控制台上展示出了已经删除的数据库信息,如何解决
数据管理DMS(Data Management Service)是阿里云提供的数据库管理和运维服务,它支持多种数据库类型,包括RDS、PolarDB、MongoDB等。在使用DMS进行数据库操作时,可能会遇到各种报错情况。以下是一些常见的DMS操作报错及其可能的原因与解决措施的合集。
|
6月前
|
存储 安全 数据安全/隐私保护
阿里云网盘与相册问题之如何设置阿里云控制台的消息通知
阿里云网盘与相册是阿里云提供的云存储服务,用户可以安全便捷地存储和管理个人文件、照片等数据;本合集将介绍如何使用阿里云网盘和相册服务,包括文件上传、同步、分享,以及处理常见使用问题的技巧。
|
存储 监控 Cloud Native
《阿里云认证的解析与实战-数据仓库ACP认证》——云原生数据仓库AnalyticDB PostgreSQL版功能演示(上)——二、使用控制台
《阿里云认证的解析与实战-数据仓库ACP认证》——云原生数据仓库AnalyticDB PostgreSQL版功能演示(上)——二、使用控制台
|
监控 安全 API
阿里云短信服务控制台发送记录查询操作示例
短信服务(Short Message Service)是广大企业客户快速触达手机用户所优选使用的通信能力。调用API或用群发助手,即可发送验证码、通知类和营销类短信;国内验证短信秒级触达,到达率最高可达99%;国际/港澳台短信覆盖200多个国家和地区,安全稳定,接入便捷,智能监控调度广受出海企业选用。客户在使用服务后,往往有查询发送记录的需求。短信发送后可通过短信服务控制台查询短信发送记录和详细信息。但查询记录页面仅支持查询最近6个月的单日发送明细,如果需要更长时间段的发送明细,就需要使用导出功能。导出功能支持导出近三年的数据,但是一些客户通常不知这隐藏操作。本文快速演示下导出操作,以供参考。
1476 0
阿里云短信服务控制台发送记录查询操作示例
|
人工智能 文字识别 达摩院
阿里云文字识别(OCR)服务控制台自行升级并发操作指导
阿里云文字识别(Optical Character Recognition,OCR)可以将图片中的文字信息转换为可编辑文本,是一款由阿里巴巴达摩院权威AI团队打造的全栈全场景OCR文本识别类产品。根据客户的业务场景和需求,将产品分为了通用文字识别、个人证照识别、票据凭证识别、教育场景识别、车辆物流识别、企业资质识别、小语种文字识别等,满足各种客户的图片识别需求。开通OCR文字识别API服务后即可拥有10QPS的并发,如需更多并发您也可购买QPS叠加包来提升API并发量。然而一些新老客户由于对云市场控制台和官网OCR控制台的不熟悉往往容易混淆或找不到相应的控制台。本文简单演示一下提升操作以供参考
435 0
阿里云文字识别(OCR)服务控制台自行升级并发操作指导