安全服务
安全服务用于在已接入安恒天池的基础上,为用户提供日志审计、堡垒机和主机安全 EDR 等安全能力。用户可在 ZCF 中查看安全能力状态,按需开通、进入、升级、续费或退订安全服务,并跟踪相关任务进度。
安全服务入口和可用操作受接入状态、统一认证配置、应用包、资源条件、许可授权和账号权限影响。不同环境中可见入口和可执行操作可能不同。
核心概念
使用安全服务前,建议先了解以下概念。
| 概念 | 说明 |
|---|---|
| 安全服务 | ZCF 中用于开通和维护安全能力的入口,当前覆盖日志审计、堡垒机和主机安全 EDR。 |
| 日志审计 | 用于采集和审计关键操作与安全日志,支撑安全检索和合规分析。 |
| 堡垒机 | 用于管控运维登录、记录会话过程,并辅助拦截高风险命令。 |
| 主机安全 EDR | 用于对云主机进行威胁检测、基线核查和异常处置。 |
| 安全服务应用包 | 安全能力部署或升级所需的版本资源。应用包状态会影响开通、重新部署和升级操作。 |
| 安全服务任务 | 开通、重新部署、升级、续费、退订和资源清理等操作生成的执行记录,用于跟踪当前步骤、执行结果和异常原因。 |
进入安全服务页面
进入安全服务页面前,请确认满足以下条件:
- 安恒天池已接入 ZCF,且连接状态正常。
- 已向安恒天池下发统一认证配置,或当前环境已具备可用的统一访问配置。
- 当前账号具备安全服务相关权限。
- 当前位于 Cloud 默认可用区。
安全服务页面用于查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、运行健康和最近任务。用户可从该页面继续开通、进入或维护对应安全能力。
进入 Cloud 默认可用区。
在主菜单中进入安全服务。
如果未显示安全服务入口,请先确认安恒天池接入、统一认证配置、许可授权和当前账号权限是否满足要求。
选择需要查看的页签。
页签 说明 安全服务 查看安全能力卡片,并按状态执行开通、进入、升级、续费、退订、重新部署或查看任务等操作。 查询应用包 查看安全服务应用包版本、大小、状态和最近检查时间。应用包用于安全能力开通、重新部署或升级。 审计 查看安全服务相关操作记录,辅助追踪开通、变更和异常处理过程。
进入页面后,可先查看安全能力状态;如需首次开通,请确认应用包、业务网络和资源条件已准备完成。
查看安全服务状态
用户可通过安全能力卡片查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、到期时间、实例状态、实例健康和最近任务,并据此判断下一步操作。
进入安全服务页面。
在安全服务页签中查看目标安全能力卡片。
查看服务状态和可用操作。
状态 处理建议 未开通 确认应用包、业务网络和资源条件后,发起开通部署。 处理中 进入任务详情,查看当前执行步骤和预计影响。 已开通 进入对应安全能力,或按需执行升级、续费、退订等维护操作。 异常或失败 查看阻断原因或任务详情,再按页面提示从失败步骤重试、重新部署或联系管理员处理。 已过期 按需续费;如不再使用,可退订安全能力。 查看实例健康和最近任务。
实例健康可用于确认安全服务实例的在线状态、报警状态、CPU 使用率、内存使用率和磁盘使用率。最近任务可用于追踪开通、重新部署、升级、续费、退订或资源清理进度。
查看和导入安全服务应用包
导入应用包前,请准备与目标安全能力和版本匹配的应用包文件,或准备可被 ZCF 访问的下载 URL。
安全服务应用包用于准备日志审计、堡垒机和主机安全 EDR 开通或升级所需的版本资源。用户可在开通前查看应用包状态;如缺少目标版本,可按页面入口导入应用包。
进入安全服务页面,并切换到查询应用包页签。
查看应用包列表。
信息 说明 安全服务 应用包适用的安全能力,例如日志审计、堡垒机或主机安全 EDR。 版本 应用包版本。开通或升级时,仅可选择可用的版本。 状态 展示已入库、等待中、处理中、校验失败、入库失败等状态。 最近检查 展示应用包状态最近一次更新时间,用于判断是否需要刷新或重新导入。 如需新增应用包,选择导入入口,并按页面提示上传本地文件或填写下载 URL。
配置项 说明 安全能力 选择该应用包适用的日志审计、堡垒机或主机安全 EDR。 版本 填写或选择应用包版本。该版本会用于开通或升级时的版本选择。 文件或 URL 上传本地应用包文件,或填写可访问的下载地址。 校验信息 如页面要求,请填写校验值或按页面提示确认包完整性。 等待应用包校验完成,并确认状态满足开通或升级要求。
如应用包状态异常,根据页面提示重新上传、重新下载或更换应用包版本。
开通安全服务
开通安全服务前,请确认以下条件:
- 安恒天池已接入 ZCF,统一认证配置可用。
- 目标安全能力所需应用包已入库,且版本可用。
- Cloud 默认可用区中已有可用的计算、存储和业务网络资源。
- 安恒产品、规格和许可可正常查询。
- 当前账号具备开通安全服务的权限。
用户可从安全服务页面发起日志审计、堡垒机或主机安全 EDR 的开通部署。系统会根据所选版本、业务规格、购买时长和资源条件生成开通任务;任务完成后,用户可进入对应安全能力。
进入安全服务页面。
选择需要开通的安全能力,点击开通部署。
按页面提示填写开通信息。
配置项 说明 安全能力 选择日志审计、堡垒机或主机安全 EDR。 应用包版本 选择与目标安全能力匹配的应用包版本。没有可选版本时,请先导入可用应用包。 规格 按业务规模选择规格。不同安全能力的规格含义不同,例如日志源数、资产数、并发数或主机安全配额。 购买时长 选择服务使用时长。到期后,用户需按需续费或重新开通。 业务网络 选择用于部署安全服务实例的业务网络。请确保网络可满足服务访问和对接要求。 查看资源计划和校验结果。
资源计划通常包含 CPU、内存、系统盘、数据盘和网络等信息。请根据页面提示确认资源、配额、应用包和外部服务校验均满足要求。
提交开通部署任务。
在任务详情中查看开通进度。
任务详情用于展示关键校验、资源准备、订单创建、部署和实例同步等执行进度。任务完成后,返回安全服务页面进入对应安全能力。
如果开通失败,请先查看任务详情中的失败步骤和原因。具备权限的管理员可根据页面提示从失败步骤重试或重新部署。
进入已开通安全服务
进入安全服务前,请确认目标安全能力状态为已开通,当前账号具备访问权限,且统一认证配置可用。
安全能力开通完成后,用户可从 ZCF 进入日志审计、堡垒机或主机安全 EDR。系统会根据当前用户和实例信息生成受控访问入口。
进入安全服务页面。
找到目标安全能力卡片。
点击进入服务。
在打开的页面中使用对应安全能力。
如果浏览器拦截新窗口,请允许弹窗后重试。如果无法进入服务,请查看页面提示,并确认统一认证配置、账号权限和服务实例状态是否正常。
处理安全服务异常
安全服务异常通常与接入状态、统一认证配置、应用包、资源配额、业务网络、安全服务提供商状态或任务执行失败有关。用户可先查看页面提示和任务详情,再选择重试、重新部署或联系管理员处理。
进入安全服务页面。
查看目标安全能力卡片中的状态、阻断原因和最近任务。
如存在失败任务,点击查看任务。
在任务详情中查看失败步骤、错误来源和错误摘要。
异常来源 处理方向 应用包 确认目标版本应用包已入库且校验通过。 资源或网络 确认默认可用区中计算、存储、配额和业务网络满足部署要求。 统一认证 确认已向安恒天池下发统一认证配置,且当前账号具备访问权限。 安全服务提供商 确认安恒产品、规格、许可和实例状态可正常查询。 根据页面提示选择从失败步骤重试、重新部署或联系管理员处理。
异常处理完成后,返回安全服务页面刷新状态,确认安全能力是否已恢复可用。
升级、续费或退订安全服务
执行升级、续费或退订前,请确认目标安全能力已开通,且当前账号具备对应操作权限。升级前还需确认目标版本应用包、业务规格和资源条件可用。
安全服务开通后,用户可根据业务变化升级规格、延长服务周期或退订安全能力。系统会为变更操作生成任务,用户可在任务详情中跟踪进度和异常原因。
进入安全服务页面。
选择目标安全能力,并确认当前服务状态。
根据当前服务状态选择升级、续费或退订。
确认变更内容和影响范围。
操作 确认要点 升级 确认目标版本、应用包状态、业务规格、资源计划和升级影响。 续费 确认续费时长、当前到期时间和续费后的服务周期。 退订 确认退订后对应安全能力不可继续使用,并了解相关资源和数据的处理影响。 提交任务。
在任务详情中查看执行进度。
升级、续费和退订任务会展示条件校验、订单处理、资源调整、实例同步或资源清理等进度。任务失败时,请先查看失败步骤和错误来源,再根据页面提示重试或联系管理员处理。
退订期间不可重复提交进入、升级、续费或重新部署等互斥操作。退订完成后,如需再次使用,可重新开通对应安全能力。
