注意:

使用 Oracle Cloud Infrastructure Functions 通过电子邮件发送 Oracle Cloud Guard 问题

简介

如今,各行各业的网络安全团队面临着在处理云环境动态性的同时保持稳固的安全态势的复杂挑战。凭借无数的资源、配置和不断发展的威胁,及时跟踪和解决问题至关重要。在 Oracle,我们认识到为组织提供工具来简化安全管理,帮助他们积极应对这些挑战的重要性。Oracle Cloud Guard 提供了强大的功能,可帮助企业简化云安全管理,从仅仅识别漏洞到在团队之间自动分配问题以及时解决问题。

本教程概述了利用 OCI 原生服务的自动化解决方案,使安全团队能够直接通过电子邮件接收和共享详细的 Oracle Cloud Guard 安全报告。这种方法减少了手动干预,促进了持续监控,并确保了云安全性的积极立场。

高级别体系结构的图像

目标

先决条件

任务 1:设置必需的策略和 Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) 权限

此解决方案的每个组件都必须有权访问与之交互的 OCI 资源。

任务 2:配置 OCI 电子邮件传送服务

  1. 通过创建用于发送报告的批准的发件人电子邮件地址来设置 OCI 电子邮件传送服务。有关更多信息,请参阅创建批准的发件人

    批准的发件人配置的图像

  2. 通过创建具有有限 SMTP 访问权限的专用用户,为电子邮件帐户生成简单邮件传输协议 (Simple Mail Transfer Protocol,SMTP) 凭证。

    1. 创建 OCI IAM 用户。有关详细信息,请参阅创建用户

    2. 要编辑用户功能,请参见 Editing a User’s Capabilities

    3. 要创建 SMTP 身份证明,请参见 Creating SMTP Credentials

    用户帐户配置的图像

任务 3:在 OCI Vault 中存储 SMTP 身份证明

使用 OCI Vault 安全地存储 SMTP 凭据。这通过将敏感信息保留在功能之外增加了额外的安全层。

  1. 设置 OCI Vault。有关详细信息,请参阅创建 Vault

  2. 要创建主加密密钥,请参见 Creating a Master Encryption Key

  3. 要创建密钥,请参见 Creating a Secret in a Vault

Vault 配置的映像

任务 4:开发和部署函数

此函数提取过去一年中检测到的未解决的安全态势问题。它根据风险级别和检测时间等参数将数据格式化为结构化报告,然后通过电子邮件将其作为逗号分隔值 (CSV) 附件发送。有关详细信息,请参阅部署函数

以下是核心函数步骤的概述:

通过使用 OCI 的无服务器功能,您可以自定义此报告,尽可能明确网络安全团队的关键安全领域。

函数配置的图像

任务 5:使用 OCI 资源调度程序调度函数

最后一项任务是使用 OCI 资源调度器自动执行函数。此配置可以按周或按定制时间间隔运行,从而确保及时、一致的安全报告。有关更多信息,请参阅创建计划

调度程序配置的图像

  1. 要运行函数,请输入以下必需信息。

    在部署函数之前,请收集以下配置详细信息。这些输入将在函数配置文件 (func.yaml) 中提供,或者直接在 OCI 控制台中提供,具体取决于您的部署方法。

    • 区间 ID:这是启用了 Oracle Cloud Guard 的租户 ID。
    • 发件人电子邮件:在 OCI 电子邮件传送服务中创建的已批准发件人电子邮件。
    • 收件人电子邮件:将向其发送报表的电子邮件地址。
    • SMTP 端点:要查找它,请转到电子邮件传送配置
    • SMTP 端口:通常为 587 或 25,在 OCI 电子邮件传送服务配置中指定。
    • SMTP 用户名密钥 OCID: SMTP 用户名的 OCID,安全地存储在 OCI Vault 中。
    • SMTP 密码密钥 OCID: SMTP 密码的 OCID,安全地存储在 OCI Vault 中。
    • Cloud Guard 访问级别:定义资源的访问级别(ACCESSIBLERESTRICTED)。默认值为 ACCESSIBLE
  2. 我们将获得一个可操作的 Oracle Cloud Guard 报告示例输出。

    此 Oracle Cloud Guard 报告提供 OCI 环境中未解决的安全问题的结构化概览,按风险级别分类。通过区域、资源类型、严重性和检测时间戳等关键详细信息,网络安全团队可以评估操作并确定操作优先级。

    输出图像

后续步骤

Oracle Cloud Guard 的自动化报告为网络安全团队提供了一种简化、主动的方法来管理云安全风险。组织可以通过一次性配置接收有关未解决的安全问题的每周报告,按严重性和风险级别进行分类。此解决方案可解决云安全管理的复杂手动任务,使团队能够专注于及时解决问题,而不是跟踪问题。有关使用 Oracle Cloud Guard 及其 CNAPP 功能的更多信息,请与 Oracle 代表联系或参见云安全服务

确认

更多学习资源

浏览 docs.oracle.com/learn 上的其他实验室,或者访问 Oracle Learning YouTube 渠道上的更多免费学习内容。此外,请访问 education.oracle.com/learning-explorer 成为 Oracle Learning Explorer。

有关产品文档,请访问 Oracle 帮助中心