#干货满满#【HCI6.8.0新功能】一、云安全中心(aSEC)功能介绍及部署配置
  

SANGFOR_HZ 762421人觉得有帮助

{{ttag.title}}
【HCI6.8.0新功能】一、云安全中心(aSEC)功能介绍及部署配置




一、云安全中心功能介绍

        云安全中心提供一站式安全管控,通过虚拟机自动防护、自动漏洞扫描、安全事件自动处置、多场景触发快照、勒索反加密防护与应急处置等方式保障虚拟机安全,简化安全运维工作。

二、云安全中心部署前准备

1、授权
     云安全中心需要超融合平台开启 安全虚拟化(aSEC)授权。测试设备授权可以找对应的市场开启。销售授权需要购买了才能开启。

2、部署模板准备
      首先到深信服社区进行下载云安全中心模板,如果开启虚拟机安全防护功能,还需下载云安全中心-云安全防护管理模板,下载链接:

三、云安全中心实施部署

1、立即部署
   登录超融合平台,点击安全中心,看到如下图所示:
点击立即部署。
2、模板上传
选择已准备好的云安全中心模板,点击开始上传:
3、上传完后,进行开机,如下
4、配置网络
在虚拟机卡片选择【更多】->【编辑】进行编辑页面; 选择 eth0,选择连接到,根据网络拓扑 选择能连通的物理出口。需要可以连通到 HCI 管理网。 如下图所示:
点击【修改设置】选择【使用 IPv4 地 址】,然后根据网络规划, 填写合适的【IP 地址】,【子网掩码】,【网关】,【首选 DNS】, 【备选 DNS】,并【确认】。 测试网络连通性。如下图所示:

5、打开合作伙伴服务
打开 HCI 系统管理-端口管理,勾选合作伙伴服务,选择启用。

6、平台联动配置
选择云安全中心虚拟机,选择【控制台】进行控制台页面; 输入云安全中心密码,默认密码为:Sfcsec@123。如下图所示:
输入完后,首次登录需要修改密码,如下图所示:
修改完密码,登录成功后,如下图所示:
选择菜单项【平台认证配置】,进入平台类型配置界面; 如下图所示:
我这里是跟HCI对接,所按空格确认选择HCI,进入配置界面如下图所示:
输入【集群 IP】(HCI 管理网 IP),【用户名】(HCI 超级管理员用户名),【密码】(HCI 超级管理员密码),然后选择【连通性探测】,结果如下图所示:
探测连通性成功后选择【建立认证】完成部署。建立认证后点击云安全中心,显示如下图所示:

7、开启虚拟机安全防护
  在安全设置,点击开启虚拟机安全防护,如下图所示:
点击开启,进入虚拟机安全防护配置,如下图所示:
配置完成后点击确定,在创建安全防护管理平台,创建完成后会弹出虚拟机安全防护策略配置,如下图所示:
也可以前往安全防护管理平台进行修改,如下图所示:
点击进入安全防护管理平台,看到就是我们常用的EDR管理平台界面:

8、终端安全组件设置安装
安全组件设置中可以开启安装设置,安装优化工具自动安装安全组件。也可以查看支持的操作系统类型,以及查看哪些业务类型没有安装,界面点击安装。如下图所示:

9、云安全中心总览
安全防护平台搭建完成后,云安全中心总览,如下图所示:
点击虚拟机安全,可以查看各安全事件中虚拟机数量,如下图所示:
点击漏洞管理可以查看虚拟机的漏洞情况,如下所示:
点击漏洞处理可以看到漏洞详情,并且可以点击进行修复,如下图所示:




打赏鼓励作者,期待更多好文!

打赏
115人已打赏

HNing 发表于 2022-12-15 10:14
  
作者的文章内容非常的详细,整个部署过程描述的非常通俗易懂,具有很高的学习参考价值,为作者点赞
平凡的小网工 发表于 2022-12-3 17:40
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手595921 发表于 2022-12-4 09:22
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
阿勒泰 发表于 2022-12-5 11:08
  
感谢分享,有助于工作,学习了!!!

期待后续的分享。
sangfor_1126 发表于 2022-12-5 11:13
  
感谢分享,有助于工作,学习了!!!
এ塔铃独语别黄昏এ 发表于 2022-12-5 13:46
  
感谢分享,有助于工作,学习了!!!
我是路人甲55 发表于 2022-12-5 14:13
  
感谢楼主分享,每日学习打卡
絔痕 发表于 2022-12-5 14:29
  
感谢分享,有助于学习!!!
新手1018 发表于 2022-12-5 15:12
  

感谢分享,有助于工作,学习了!!!
新手581097 发表于 2022-12-5 15:18
  

感谢分享,有助于工作,学习了!!!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
信服课堂视频
运维工具
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人