安全服务
安全服务用于在已接入安恒天池的基础上,为用户提供日志审计、堡垒机和主机安全 EDR 等安全能力。用户可在 ZCF 中查看安全能力状态,按需开通、进入、升级、续费或退订安全服务,并跟踪相关任务进度。
安全服务入口和可用操作受接入状态、统一认证配置、应用包、资源条件、许可授权和账号权限影响。不同环境中可见入口和可执行操作可能不同。
核心概念
使用安全服务前,建议先了解以下概念。
| 概念 | 说明 |
|---|---|
| 安全服务 | ZCF 中用于开通和维护安全能力的入口,当前覆盖日志审计、堡垒机和主机安全 EDR。 |
| 日志审计 | 用于采集和审计关键操作与安全日志,支撑安全检索和合规分析。 |
| 堡垒机 | 用于管控运维登录、记录会话过程,并辅助拦截高风险命令。 |
| 主机安全 EDR | 用于对云主机进行威胁检测、基线核查和异常处置。 |
| 安全服务应用包 | 安全能力部署或升级所需的版本资源。应用包状态会影响开通、重新部署和升级操作。 |
| 安全服务任务 | 开通、重新部署、升级、续费、退订和资源清理等操作生成的执行记录,用于跟踪当前步骤、执行结果和异常原因。 |
进入安全服务页面
进入安全服务页面前,请确认满足以下条件:
- 安恒天池已接入 ZCF,且连接状态正常。
- 已向安恒天池下发统一认证配置,或当前环境已具备可用的统一访问配置。
- 当前账号具备安全服务相关权限。
- 当前位于 Cloud 默认可用区。
安全服务页面用于查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、运行健康和最近任务。用户可从该页面继续开通、进入或维护对应安全能力。
进入页面后,可先查看安全能力状态;如需首次开通,请确认应用包、业务网络和资源条件已准备完成。
查看安全服务状态
用户可通过安全能力卡片查看日志审计、堡垒机和主机安全 EDR 的开通状态、业务规格、到期时间、实例状态、实例健康和最近任务,并据此判断下一步操作。
查看和导入安全服务应用包
导入应用包前,请准备与目标安全能力和版本匹配的应用包文件,或准备可被 ZCF 访问的下载 URL。
安全服务应用包用于准备日志审计、堡垒机和主机安全 EDR 开通或升级所需的版本资源。用户可在开通前查看应用包状态;如缺少目标版本,可按页面入口导入应用包。
开通安全服务
开通安全服务前,请确认以下条件:
- 安恒天池已接入 ZCF,统一认证配置可用。
- 目标安全能力所需应用包已入库,且版本可用。
- Cloud 默认可用区中已有可用的计算、存储和业务网络资源。
- 安恒产品、规格和许可可正常查询。
- 当前账号具备开通安全服务的权限。
用户可从安全服务页面发起日志审计、堡垒机或主机安全 EDR 的开通部署。系统会根据所选版本、业务规格、购买时长和资源条件生成开通任务;任务完成后,用户可进入对应安全能力。
如果开通失败,请先查看任务详情中的失败步骤和原因。具备权限的管理员可根据页面提示从失败步骤重试或重新部署。
进入已开通安全服务
进入安全服务前,请确认目标安全能力状态为已开通,当前账号具备访问权限,且统一认证配置可用。
安全能力开通完成后,用户可从 ZCF 进入日志审计、堡垒机或主机安全 EDR。系统会根据当前用户和实例信息生成受控访问入口。
处理安全服务异常
安全服务异常通常与接入状态、统一认证配置、应用包、资源配额、业务网络、安全服务提供商状态或任务执行失败有关。用户可先查看页面提示和任务详情,再选择重试、重新部署或联系管理员处理。
异常处理完成后,返回安全服务页面刷新状态,确认安全能力是否已恢复可用。
升级、续费或退订安全服务
执行升级、续费或退订前,请确认目标安全能力已开通,且当前账号具备对应操作权限。升级前还需确认目标版本应用包、业务规格和资源条件可用。
安全服务开通后,用户可根据业务变化升级规格、延长服务周期或退订安全能力。系统会为变更操作生成任务,用户可在任务详情中跟踪进度和异常原因。
