安全服务

安全服务用于在已接入安恒天池的基础上,为用户提供日志审计、堡垒机和主机安全 EDR 等安全能力。用户可在 ZCF 中查看安全能力状态,按需开通、进入、升级、续费或退订安全服务,并跟踪相关任务进度。

安全服务入口和可用操作受接入状态、统一认证配置、应用包、资源条件、许可授权和账号权限影响。不同环境中可见入口和可执行操作可能不同。

核心概念

使用安全服务前,建议先了解以下概念。

概念 说明
安全服务 ZCF 中用于开通和维护安全能力的入口,当前覆盖日志审计、堡垒机和主机安全 EDR。
日志审计 用于采集和审计关键操作与安全日志,支撑安全检索和合规分析。
堡垒机 用于管控运维登录、记录会话过程,并辅助拦截高风险命令。
主机安全 EDR 用于对云主机进行威胁检测、基线核查和异常处置。
安全服务应用包 安全能力部署或升级所需的版本资源。应用包状态会影响开通、重新部署和升级操作。
安全服务任务 开通、重新部署、升级、续费、退订和资源清理等操作生成的执行记录,用于跟踪当前步骤、执行结果和异常原因。

进入安全服务页面

进入安全服务页面前,请确认满足以下条件:

  • 安恒天池已接入 ZCF,且连接状态正常。
  • 已向安恒天池下发统一认证配置,或当前环境已具备可用的统一访问配置。
  • 当前账号具备安全服务相关权限。
  • 当前位于 Cloud 默认可用区。

安全服务页面用于查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、运行健康和最近任务。用户可从该页面继续开通、进入或维护对应安全能力。

  1. 进入 Cloud 默认可用区。

  2. 在主菜单中进入安全服务

    如果未显示安全服务入口,请先确认安恒天池接入、统一认证配置、许可授权和当前账号权限是否满足要求。

  3. 选择需要查看的页签。

    页签 说明
    安全服务 查看安全能力卡片,并按状态执行开通、进入、升级、续费、退订、重新部署或查看任务等操作。
    查询应用包 查看安全服务应用包版本、大小、状态和最近检查时间。应用包用于安全能力开通、重新部署或升级。
    审计 查看安全服务相关操作记录,辅助追踪开通、变更和异常处理过程。

进入页面后,可先查看安全能力状态;如需首次开通,请确认应用包、业务网络和资源条件已准备完成。

查看安全服务状态

用户可通过安全能力卡片查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、到期时间、实例状态、实例健康和最近任务,并据此判断下一步操作。

  1. 进入安全服务页面。

  2. 安全服务页签中查看目标安全能力卡片。

  3. 查看服务状态和可用操作。

    状态 处理建议
    未开通 确认应用包、业务网络和资源条件后,发起开通部署。
    处理中 进入任务详情,查看当前执行步骤和预计影响。
    已开通 进入对应安全能力,或按需执行升级、续费、退订等维护操作。
    异常或失败 查看阻断原因或任务详情,再按页面提示从失败步骤重试、重新部署或联系管理员处理。
    已过期 按需续费;如不再使用,可退订安全能力。
  4. 查看实例健康和最近任务。

    实例健康可用于确认安全服务实例的在线状态、报警状态、CPU 使用率、内存使用率和磁盘使用率。最近任务可用于追踪开通、重新部署、升级、续费、退订或资源清理进度。

查看和导入安全服务应用包

导入应用包前,请准备与目标安全能力和版本匹配的应用包文件,或准备可被 ZCF 访问的下载 URL。

安全服务应用包用于准备日志审计、堡垒机和主机安全 EDR 开通或升级所需的版本资源。用户可在开通前查看应用包状态;如缺少目标版本,可按页面入口导入应用包。

  1. 进入安全服务页面,并切换到查询应用包页签。

  2. 查看应用包列表。

    信息 说明
    安全服务 应用包适用的安全能力,例如日志审计、堡垒机或主机安全 EDR。
    版本 应用包版本。开通或升级时,仅可选择可用的版本。
    状态 展示已入库、等待中、处理中、校验失败、入库失败等状态。
    最近检查 展示应用包状态最近一次更新时间,用于判断是否需要刷新或重新导入。
  3. 如需新增应用包,选择导入入口,并按页面提示上传本地文件或填写下载 URL。

    配置项 说明
    安全能力 选择该应用包适用的日志审计、堡垒机或主机安全 EDR。
    版本 填写或选择应用包版本。该版本会用于开通或升级时的版本选择。
    文件或 URL 上传本地应用包文件,或填写可访问的下载地址。
    校验信息 如页面要求,请填写校验值或按页面提示确认包完整性。
  4. 等待应用包校验完成,并确认状态满足开通或升级要求。

  5. 如应用包状态异常,根据页面提示重新上传、重新下载或更换应用包版本。

开通安全服务

开通安全服务前,请确认以下条件:

  • 安恒天池已接入 ZCF,统一认证配置可用。
  • 目标安全能力所需应用包已入库,且版本可用。
  • Cloud 默认可用区中已有可用的计算、存储和业务网络资源。
  • 安恒产品、规格和许可可正常查询。
  • 当前账号具备开通安全服务的权限。

用户可从安全服务页面发起日志审计、堡垒机或主机安全 EDR 的开通部署。系统会根据所选版本、业务规格、购买时长和资源条件生成开通任务;任务完成后,用户可进入对应安全能力。

  1. 进入安全服务页面。

  2. 选择需要开通的安全能力,点击开通部署

  3. 按页面提示填写开通信息。

    配置项 说明
    安全能力 选择日志审计、堡垒机或主机安全 EDR。
    应用包版本 选择与目标安全能力匹配的应用包版本。没有可选版本时,请先导入可用应用包。
    规格 按业务规模选择规格。不同安全能力的规格含义不同,例如日志源数、资产数、并发数或主机安全配额。
    购买时长 选择服务使用时长。到期后,用户需按需续费或重新开通。
    业务网络 选择用于部署安全服务实例的业务网络。请确保网络可满足服务访问和对接要求。
  4. 查看资源计划和校验结果。

    资源计划通常包含 CPU、内存、系统盘、数据盘和网络等信息。请根据页面提示确认资源、配额、应用包和外部服务校验均满足要求。

  5. 提交开通部署任务。

  6. 在任务详情中查看开通进度。

    任务详情用于展示关键校验、资源准备、订单创建、部署和实例同步等执行进度。任务完成后,返回安全服务页面进入对应安全能力。

如果开通失败,请先查看任务详情中的失败步骤和原因。具备权限的管理员可根据页面提示从失败步骤重试或重新部署。

进入已开通安全服务

进入安全服务前,请确认目标安全能力状态为已开通,当前账号具备访问权限,且统一认证配置可用。

安全能力开通完成后,用户可从 ZCF 进入日志审计、堡垒机或主机安全 EDR。系统会根据当前用户和实例信息生成受控访问入口。

  1. 进入安全服务页面。

  2. 找到目标安全能力卡片。

  3. 点击进入服务

  4. 在打开的页面中使用对应安全能力。

    如果浏览器拦截新窗口,请允许弹窗后重试。如果无法进入服务,请查看页面提示,并确认统一认证配置、账号权限和服务实例状态是否正常。

处理安全服务异常

安全服务异常通常与接入状态、统一认证配置、应用包、资源配额、业务网络、安全服务提供商状态或任务执行失败有关。用户可先查看页面提示和任务详情,再选择重试、重新部署或联系管理员处理。

  1. 进入安全服务页面。

  2. 查看目标安全能力卡片中的状态、阻断原因和最近任务。

  3. 如存在失败任务,点击查看任务

  4. 在任务详情中查看失败步骤、错误来源和错误摘要。

    异常来源 处理方向
    应用包 确认目标版本应用包已入库且校验通过。
    资源或网络 确认默认可用区中计算、存储、配额和业务网络满足部署要求。
    统一认证 确认已向安恒天池下发统一认证配置,且当前账号具备访问权限。
    安全服务提供商 确认安恒产品、规格、许可和实例状态可正常查询。
  5. 根据页面提示选择从失败步骤重试重新部署或联系管理员处理。

异常处理完成后,返回安全服务页面刷新状态,确认安全能力是否已恢复可用。

升级、续费或退订安全服务

执行升级、续费或退订前,请确认目标安全能力已开通,且当前账号具备对应操作权限。升级前还需确认目标版本应用包、业务规格和资源条件可用。

安全服务开通后,用户可根据业务变化升级规格、延长服务周期或退订安全能力。系统会为变更操作生成任务,用户可在任务详情中跟踪进度和异常原因。

  1. 进入安全服务页面。

  2. 选择目标安全能力,并确认当前服务状态。

  3. 根据当前服务状态选择升级续费退订

  4. 确认变更内容和影响范围。

    操作 确认要点
    升级 确认目标版本、应用包状态、业务规格、资源计划和升级影响。
    续费 确认续费时长、当前到期时间和续费后的服务周期。
    退订 确认退订后对应安全能力不可继续使用,并了解相关资源和数据的处理影响。
  5. 提交任务。

  6. 在任务详情中查看执行进度。

    升级、续费和退订任务会展示条件校验、订单处理、资源调整、实例同步或资源清理等进度。任务失败时,请先查看失败步骤和错误来源,再根据页面提示重试或联系管理员处理。

退订期间不可重复提交进入、升级、续费或重新部署等互斥操作。退订完成后,如需再次使用,可重新开通对应安全能力。

产品手册 | ZStack Cloud Foundation | ZStack 资源中心