更新时间:2025-06-24 GMT+08:00
分享

资产管理概述

安全云脑支持管理云上资产和云外资产,可以查看当前工作空间所在region中所有资源的安全状态统计信息,帮助您快速定位安全风险问题并提供解决方案。

  • 云上资产:华为云云上资产,如弹性云服务器(Elastic Cloud Server,ECS)、Web应用防火墙(Web Application Firewall,WAF)、云数据库(Relational Database Service,RDS)、虚拟私有云(Virtual Private Cloud,VPC)、弹性公网IP(Elastic IP,EIP)。
  • 云外资产:非华为云云上资产,如本地服务器、IDC服务器或第三方云厂商的服务器等。

管理云上资产

  • 设置资产订阅:同步资产信息,资产订阅仅支持订阅和同步云上资产。
  • 查看资产信息:支持查看所有资产信息,可以查看资产的名称、类型、防护状态等信息。
  • 导入或导出资产:支持导入或导出资产的信息。
  • 编辑或删除资产:支持对资产的部门、业务系统、责任人进行编辑;云上资产仅支持编辑,不支持删除

管理云外资产

  • 查看资产信息:支持查看所有资产信息,可以查看资产的名称、类型、防护状态等信息。
  • 导入或导出资产:支持导入或导出资产的信息。
  • 编辑或删除资产:支持对资产的部门、业务系统、责任人进行编辑;若不再需要安全云脑资产管理页面展示某个或某些云下导入的资产信息时可以删除资产。仅支持云外资产删除

管理云上资产和云外资产的区别

  • 云上资产支持资产订阅,而云外资产不支持资产订阅且只能通过导入资产的方式接入安全云脑。
  • 云上资产信息不支持删除,而云外资产支持删除资产。

资产来源及对应的防护产品

表1 资产来源及对应的防护产品

资产类型

资产名称

来源

对应的安全防护产品

云上资产

主机资产

弹性云服务器(Elastic Cloud Server,ECS)

企业主机安全(Host Security Service,HSS)

云上资产

网站

Web应用防火墙(Web Application Firewall,WAF)

Web应用防火墙(Web Application Firewall,WAF)

云上资产

数据库

云数据库(Relational Database Service,RDS)

数据库安全服务(Database Security Service,DBSS)

云上资产

VPC

虚拟私有云(Virtual Private Cloud,VPC)

云防火墙(Cloud Firewall,CFW)

云上资产

EIP

弹性公网IP(Elastic IP,EIP)

DDoS原生基础防护服务(Anti-DDoS流量清洗,Anti-DDoS)

云外资产

设备

云外资产指的是本地服务器、IDC服务器或第三方云厂商的服务器等非华为云资产。

--

说明:

资产信息同步至安全云脑后,在安全云脑控制台将展示资产的防护状态。防护状态说明如下:

  • 如果资产的“防护状态”显示“已防护”,表示已购买对应安全防护产品,且已开启防护。
  • 如果资产的“防护状态”显示“未防护”,表示未购买对应安全防护产品,且未开启防护。如果需要防护目标资产,请购买对应安全防护产品并开启防护,例如,需要防护ECS,则请购买HSS,并在HSS中开启防护。

    安全防护产品具体操作请参见HSS操作指引WAF操作指引DBSS操作指引CFW操作指引Anti-DDoS操作指引

  • 如果资产的“防护状态”显示为“--”,表示对应的安全防护产品在该region不支持使用。

约束与限制

资产订阅后,如果还需要再次同步资产信息,可以在资产管理页面中单击“同步最新资产”进行同步。基础版每天最多支持同步1次,标准版、专业版每天最多支持同步20次。如果超过次数限制,系统会提示“资产同步配额不足”,此时,请隔天再进行同步。

相关文档