附註:

使用 Oracle Cloud Infrastructure Functions 透過電子郵件傳送 Oracle Cloud Guard 問題

簡介

如今,各行各業的網路安全團隊面臨著維持穩固安全態勢的複雜挑戰,同時處理雲端環境的動態性質。由於無數資源、組態和不斷演變的威脅,因此即時追蹤和解決問題至關重要。在 Oracle,我們深知為組織提供工具來簡化安全性管理的重要性,協助組織應對上述挑戰。Oracle Cloud Guard 提供強大的功能,可協助企業簡化雲端安全性管理,從僅識別漏洞即可自動將問題分散到各個團隊,以適時解決問題。

本教學課程概述運用 OCI 原生服務的自動化解決方案,讓安全團隊能夠直接透過電子郵件接收及共用詳細的 Oracle Cloud Guard 安全報表。此方法可減少手動介入、促進持續監控,並確保雲端安全性的主動立場。

高階架構的影像

目標

必要條件

作業 1:設定必要的原則和 Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) 權限

此解決方案的每個元件都必須能夠存取與其互動的 OCI 資源。

作業 2:設定 OCI 電子郵件傳遞服務

  1. 建立將用於傳送報表的核准寄件者電子郵件地址,以設定 OCI 電子郵件傳遞服務。如需詳細資訊,請參閱建立核准的寄件者

    核准寄件者組態的影像

  2. 建立具有有限 SMTP 存取權限的專用使用者,以產生電子郵件帳戶的簡單郵件傳輸協定 (SMTP) 證明資料。

    1. 建立 OCI IAM 使用者。如需詳細資訊,請參閱建立使用者

    2. 若要編輯使用者功能,請參閱編輯使用者的功能

    3. 若要建立 SMTP 證明資料,請參閱 Creating SMTP Credentials

    使用者帳戶組態的影像

作業 3:在 OCI 保存庫中儲存 SMTP 證明資料

使用 OCI Vault,安全地儲存 SMTP 憑證。這樣可以透過將機密資訊保留在函數之外來增加額外的一層安全。

  1. 設定 OCI 保存庫。如需詳細資訊,請參閱建立保存庫

  2. 若要建立主要加密金鑰,請參閱 Creating a Master Encryption Key

  3. 若要建立加密密碼,請參閱在保存庫中建立加密密碼

Vault 組態的影像

作業 4:開發並部署函數

此功能會擷取過去一年偵測到的未解決安全性狀態問題。它會根據風險等級和偵測時間等參數,將資料格式化成結構化報表,然後透過電子郵件將其作為逗號分隔值 (CSV) 附件傳送。如需詳細資訊,請參閱部署函數

以下是核心功能步驟的概要:

使用 OCI 的無伺服器功能,您可以自訂此報表,為網路安全團隊提供重要安全區域的最大清晰度。

函數組態的影像

作業 5:使用 OCI Resource Scheduler 排定函數

最終的任務是使用 OCI Resource Scheduler 來自動執行函數。此組態可以每週或自訂間隔執行,以確保及時且一致的安全報告。如需詳細資訊,請參閱建立排程

Scheduler 組態的影像

  1. 若要執行功能,請輸入下列必要資訊。

    部署函數之前,請先收集下列組態詳細資訊。視您的部署方法而定,函數組態檔 (func.yaml) 或直接在 OCI 主控台中提供這些輸入。

    • 區間 ID: 這是啟用 Oracle Cloud Guard 的租用戶 ID。
    • 寄件者電子郵件:您在 OCI 電子郵件傳遞服務中建立的核准寄件者電子郵件。
    • 傳送電子郵件:將傳送報表的電子郵件地址。
    • SMTP 端點:若要尋找端點,請移至電子郵件傳遞組態
    • SMTP 連接埠:通常為 587 或 25 (如 OCI Email Delivery 服務組態中所指定)。
    • SMTP 使用者名稱加密密碼 OCID: SMTP 使用者名稱的 OCID,安全地儲存在 OCI 保存庫中。
    • SMTP 密碼加密密碼 OCID: SMTP 密碼的 OCID,安全地儲存在 OCI 保存庫中。
    • 雲端保全存取層次:定義資源的存取層次 (ACCESSIBLERESTRICTED)。預設為 ACCESSIBLE
  2. 我們將提供範例輸出,這是可行的 Oracle Cloud Guard 報表。

    此 Oracle Cloud Guard 報表提供 OCI 環境中未解決之安全問題的結構化總覽,並依風險等級分類。重要詳細資訊 (例如區域、資源類型、嚴重性和偵測時戳) 可讓網路安全團隊評估及排定動作優先順序。

    輸出的影像

接下來的步驟

Oracle Cloud Guard 的自動化報告為網路安全團隊提供了精簡、主動的方式來管理雲端安全風險。組織可以每週接收一次性組態 (依嚴重度和風險等級分類) 的未解決安全問題報告。此解決方案解決了雲端安全管理的複雜手動工作,使團隊能夠專注於及時解決問題,而不是追蹤問題。如需有關使用 Oracle Cloud Guard 及其 CNAPP 功能的詳細資訊,請聯絡您的 Oracle 代表或參閱雲端安全服務

認可

其他學習資源

探索 docs.oracle.com/learn 上的其他實驗室,或存取 Oracle Learning YouTube 頻道上的更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center