Initial Setup
Last updated
Last updated
Người dùng cần có tài khoản để truy cập CSP Portal. Nếu chưa có tài khoản, người dùng tham khảo hướng dẫn chi tiết tại .
Ngoài ra, để sử dụng CMC Security Center, bạn cần được cấp quyền truy cập. Vui lòng liên hệ quản trị viên (admin) để được kích hoạt quyền sử dụng.
Sau khi được kích hoạt, thực hiện các bước sau để bắt đầu sử dụng:
Đăng nhập vào CMC Cloud Security Portal
Truy cập Security Center > Settings
Nhấn "Enable Security Center".
Hệ thống sẽ tự động:
Tạo các tài nguyên có liên quan.
Cấp quyền truy cập cần thiết để quản lý và giám sát bảo mật.
Kết nối với các dịch vụ cloud và security như WAF, VA, CDN, DNS,... để thu thập dữ liệu.
CMC Security Center thu thập thông tin bảo mật từ nhiều nguồn khác nhau, giúp phát hiện rủi ro và quản lý sự cố. Để cấu hình nguồn dữ liệu:
Truy cập Security Center > Integrations
Tại tab Sources, bật các nguồn dữ liệu bảo mật phù hợp:
CMC Cloud Security: thu thập asset data và security logs từ các dịch vụ Security như WAF, CDN, DNS,...
CMC Cloud: thu thập asset data và audit logs từ các dịch vụ Cloud như Elastic IP, S3, VPCs,...
Kiểm tra các màn hình Alerts và Assets để đảm bảo data đã được đồng bộ về Security Center.
Nếu cần xuất log bảo mật ra bên ngoài để lưu trữ hoặc phân tích:
Truy cập Security Center > Integrations > Destinations
Chọn điểm đến lưu trữ log phù hợp:
S3 Destination – Lưu trữ log vào Amazon S3 hoặc dịch vụ S3 tương thích.
HTTP/HTTPS Destination – Gửi log đến endpoint tùy chỉnh để tích hợp với SIEM hoặc các hệ thống bảo mật khác.
Cấu hình endpoint, xác thực và lưu cài đặt.
Hệ thống sẽ tự động đồng bộ dữ liệu log định kỳ.
Sau khi hoàn tất cài đặt, người dùng có thể bắt đầu theo dõi tình trạng bảo mật:
Truy cập bảng điều khiển Overview để xem Security Score, Compliance Status và các chỉ số bảo mật khác. (Tính năng đang được phát triển)
Kiểm tra Alerts để xem danh sách các cảnh báo bảo mật, phân loại theo mức độ nghiêm trọng.
Theo dõi Compliance Status để đảm bảo hệ thống đáp ứng các tiêu chuẩn bảo mật. (Tính năng đang được phát triển)
Giám sát tài nguyên (Assets) để đảm bảo hệ thống thống kê đầy đủ các cloud assets để phục vụ kiểm tra bảo mật.