多云安全平台内置了安全性标准模板,为您的资产风险和合规问题提供检查和建议。您也可以在此基础上修改标准的开启状态、自定义检查项或是创建新的标准,以匹配您的需求。
注意事项
- 仅企业安全运营标准支持自定义检查项。
- 新增一条标准或是修改标准内的策略均不会改变标准自身的启用状态。因此,新的自定义标准添加成功,或是对已有标准进行编辑之后,您需要手动将其设置为开启状态。
配置企业安全运营标准
您可以使用企业安全运营标准中的默认标准模版,或者根据多云安全平台提供的检测策略,配置自定义标准。
配置多云默认安全标准
- 登录火山引擎多云安全平台控制台。
- 在页面左侧,选择设置 > 安全性标准。
- 选择多云默认安全标准,单击编辑。
- 启用或禁用检查项策略。默认状态下,多云默认安全标准下的检查项为全部开启状态。
- ①:禁用或启用单个检查项。
- ②:勾选多个检查项后,可批量禁用或启用。
- 单击确定。
添加自定义安全标准
- 登录火山引擎多云安全平台控制台。
- 在页面左侧,选择设置 > 安全性标准。
- 单击创建自定义标准。
- 设置自定义标准信息。
- 标准名称:为标准设置名称,用于区分不同的标准。
- 描述信息:为标准添加备注信息,用于标识该标准的实际用途或使用场景。
- 策略统计:显示当前已启用策略数量和已禁用策略数量。默认为全部启用。
- 策略列表:配置策略的启用状态。
- 单击确定。
- (可选)如果需要启用新增的标准,请手动开启。
开启后,原启用的标准会自动关闭。
相关操作
- 重置多云默认安全标准(下图①):单击重置,可将多云默认安全标准恢复到默认配置,即启用所有检查项。
- 删除自定义标准(下图②):单击删除,可删除自定义标准。
注意
启用中的标准无法被删除,如需删除启用中的标准,请先开启其他企业安全运营标准。
开启/关闭行业和监管标准
平台预置等保合规 2.0 二级和 ISO 27001 信息安全管理体系两种行业和监管标准,且默认为开启状态,您可以选择保持启用或者关闭标准。
- 登录火山引擎多云安全平台控制台。
- 在页面左侧,选择设置 > 安全性标准。
- 在行业和监管标准模块,选择对应标准。
- 修改开关状态以启用或关闭标准检测。
标准被关闭后,合规模块将不再展示检测数据。