Observação:

Enviar Problemas do Oracle Cloud Guard por E-mail usando o Oracle Cloud Infrastructure Functions

Introdução

Hoje, as equipes de segurança cibernética em todos os setores enfrentam o complexo desafio de manter uma postura de segurança sólida enquanto lidam com a natureza dinâmica dos ambientes de nuvem. Com inúmeros recursos, configurações e ameaças em evolução, rastrear e resolver problemas prontamente é crucial. Na Oracle, reconhecemos a importância de equipar as organizações com ferramentas para agilizar seu gerenciamento de segurança, ajudando-as a enfrentar esses desafios de frente. O Oracle Cloud Guard oferece uma funcionalidade robusta para ajudar as empresas a simplificar o gerenciamento de segurança na nuvem, passando da simples identificação de vulnerabilidades para a distribuição automática de problemas entre as equipes para resolução oportuna.

Este tutorial descreve uma solução automatizada aproveitando os serviços nativos da OCI que permite que as equipes de segurança recebam e compartilhem relatórios detalhados de segurança do Oracle Cloud Guard diretamente por e-mail. Essa abordagem reduz a intervenção manual, facilita o monitoramento contínuo e garante uma postura proativa na segurança da nuvem.

Imagem da arquitetura de alto nível

Objetivo

Pré-requisitos

Tarefa 1: Configurar as Políticas Necessárias e as Permissões do OCI IAM (Oracle Cloud Infrastructure Identity and Access Management)

Cada componente desta solução deve ter acesso aos recursos do OCI com os quais interage.

Tarefa 2: Configurar o Serviço OCI Email Delivery

  1. Configure o serviço OCI Email Delivery criando um endereço de e-mail do Remetente Aprovado, que será usado para enviar relatórios. Para obter mais informações, consulte Criando um Remetente Aprovado.

    Imagem da configuração de remetentes aprovados

  2. Gere credenciais SMTP (Simple Mail Transfer Protocol) para a conta de e-mail criando um usuário dedicado com permissões de acesso SMTP limitadas.

    1. Criar um usuário do OCI IAM. Para obter mais informações, consulte Criando um Usuário.

    2. Para editar recursos do usuário, consulte Editando Recursos de um Usuário.

    3. Para criar credenciais SMTP, consulte Criando Credenciais SMTP.

    Imagem da configuração da conta do usuário

Tarefa 3: Armazenar Credenciais SMTP no OCI Vault

Usando o OCI Vault, armazene com segurança as credenciais SMTP. Isso adiciona uma camada extra de segurança, mantendo informações confidenciais fora da função.

  1. Configure um Vault do OCI. Para obter mais informações, consulte Criando um Vault.

  2. Para criar uma Chave de Criptografia Principal, consulte Criando uma Chave de Criptografia Principal.

  3. Para criar um segredo, consulte Criando um Segredo em um Vault.

Imagem da configuração do vault

Tarefa 4: Desenvolver e Implantar a Função

Esta função busca problemas de postura de segurança não resolvidos detectados no ano passado. Ele formata os dados em um relatório estruturado com base em parâmetros como nível de risco e tempo de detecção e, em seguida, os envia como um anexo de valores separados por vírgulas (CSV) por e-mail. Para obter mais informações, consulte Implantando uma função.

Aqui está uma visão geral das etapas da função principal:

Usando os recursos de função serverless da OCI, este relatório pode ser personalizado para fornecer clareza máxima sobre áreas críticas de segurança para equipes de segurança cibernética.

Imagem da configuração da função

Tarefa 5: Programar a Função com o Programador de Recursos do OCI

A tarefa final é usar o OCI Resource Scheduler para automatizar a execução da função. Essa configuração pode ser executada semanalmente ou em um intervalo personalizado, garantindo relatórios de segurança oportunos e consistentes. Para obter mais informações, consulte Criando agendamentos.

Imagem da configuração do Scheduler

  1. Para executar a função, insira as seguintes informações obrigatórias.

    Antes de implantar a função, obtenha os seguintes detalhes de configuração. Essas entradas serão fornecidas no arquivo de configuração de função (func.yaml) ou diretamente na Console do OCI, dependendo do seu método de implantação.

    • ID do Compartimento: Este é o ID da tenancy em que o Oracle Cloud Guard está ativado.
    • E-mail do Remetente: o e-mail do remetente aprovado que você criou no Serviço OCI Email Delivery.
    • E-mail de Destino: O endereço de e-mail para o qual o relatório será enviado.
    • Ponto Final SMTP: Para encontrá-lo, vá para Entrega de E-mail e Configuração.
    • Porta SMTP: Geralmente, 587 ou 25, conforme especificado na configuração do serviço OCI Email Delivery.
    • OCID do Segredo do Nome de Usuário SMTP: O OCID do nome de usuário SMTP, armazenado com segurança no OCI Vault.
    • OCID do Segredo da Senha SMTP: O OCID da senha SMTP, armazenado com segurança no OCI Vault.
    • Nível de Acesso do Cloud Guard: Define o nível de acesso para recursos (ACCESSIBLE ou RESTRICTED). O padrão é ACCESSIBLE.
  2. Obteremos uma saída de amostra que é um relatório acionável do Oracle Cloud Guard.

    Este relatório do Oracle Cloud Guard fornece uma visão geral estruturada de problemas de segurança não resolvidos em seu ambiente OCI, categorizados por nível de risco. Detalhes críticos, como região, tipo de recurso, gravidade e timestamps de detecção, permitem que as equipes de segurança cibernética avaliem e priorizem ações.

    Imagem da saída

Próximas Etapas

Os relatórios automatizados do Oracle Cloud Guard oferecem às equipes de segurança cibernética uma abordagem simplificada e proativa para gerenciar os riscos de segurança na nuvem. As organizações podem receber relatórios semanais sobre problemas de segurança não resolvidos com uma configuração única, categorizada por gravidade e nível de risco. Esta solução aborda a tarefa manual complexa do gerenciamento de segurança na nuvem, capacitando as equipes a se concentrarem na resolução oportuna de problemas, em vez de rastrear problemas. Para obter mais informações sobre como usar o Oracle Cloud Guard e seus recursos CNAPP, entre em contato com o representante da Oracle ou consulte Serviços de Segurança na Nuvem.

Confirmações

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal Oracle Learning YouTube. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.