资产中心是公有云上的资产管理系统,可以自动同步腾讯云的多种云上资产,手动添加非腾讯云 IP、非腾讯云域名进行统一管理。可自动同步的腾讯云资产详情如下:
资产类型 | 资产详情 | |
主机资产 | 腾讯云 | 云服务器 CVM |
| | 轻量应用服务器 Lighthouse |
| | 边缘计算器 |
| 其他云 | 亚马逊云服务器 AWS EC2 |
| | 微软云服务器 Azure VMs |
容器资产 | 容器 | |
| 本地镜像 | |
| 仓库镜像 | CCR 镜像 |
| | TCR 镜像 |
| | Harbor 镜像 |
| | 亚马逊云镜像 AWS ECR |
| | 微软云镜像 Azure ACR |
| 主机节点 | CVM |
| | Lighthouse |
| | 超级节点 |
| 集群 | 托管集群 |
| | 独立集群 |
| | 边缘集群 |
| | 弹性集群 |
| | 自建K8s集群 |
| | 自建Openshift集群 |
| Pod | |
公网 IP 资产 | 公网 IP | |
| 高可用虚拟 IP | |
| 弹性 IP | |
| 弹性 IPv6 | |
| anycast IP | |
| 非腾讯云 IP | |
域名资产 | 域名 | |
| 非腾讯云上域名 | |
网络资产 | 网关 | NAT 网关 |
| | VPN 网关 |
| | 负载均衡 CLB |
| | NAT 防火墙 |
| | 探针 Probe |
| | 亚马逊云负载均衡 ELB |
| | 本地网络 Local Network |
| | 虚拟网络 Virtual Network |
| 弹性网卡 ENI | |
| 私有网络 VPC | |
| 子网 | |
云数据库 | 腾讯云 | 云数据库 MySQL |
| | 云数据库 Redis |
| | 云数据库 MariaDB |
| | 云数据库 PostgreSQL |
| | 云数据库 MongoDB |
| 其他云 | 亚马逊云 DynamoDB |
| | 亚马逊云OpenSearch |
| | 微软云 Postgre |
| | 微软云 MySQL |
| | 微软云 Redis |
其他云资源 | 云硬盘 CBS | |
| 对象存储 COS | |
| 文件存储 | |
| 消息队列 | |
| Elasticsearch Service | |
| 密钥管理系统 KMS | |
| 操作审计 CloudAudit | |
| API 网关 API Gateway | |
| SSL 证书 | |
| 安全组 SecurityGroup | |
| 其他证书 | |
更新资产
说明:
搜索资产
在 资产中心页面,支持按照资产类型,查询该账号下的主机资产、容器资产、域名资产和公网 IP 资产等情况。
在 资产中心页面,支持按照资产分组,在网络结构的视角,查询每个地域下,分别有哪些 VPC,每个 VPC 内分别有哪些资产。
在 资产中心页面,支持按照服务类型,查询不同 Web 服务下,分别有哪些 VPC,每个 VPC 内分别关联哪些资产。
标记核心资产
资产中心会自动识别一部分核心资产,我们也建议您根据自己的业务进行梳理,对关键系统所在的业务,标记为核心资产。
在 资产中心页面,选择目标非核心资产,单击更多 > 标记核心资产。为该资产打上标签,标签会显示在资产名称的右侧。
在 资产中心页面,选择目标核心资产,单击更多 > 标记非核心资产。
在 资产中心页面,可以根据防护状态筛选资产。云安全中心会自动同步展示资产的防护情况,对应关系为:
主机资产,使用腾讯云主机安全防护。
IP 资产,使用腾讯云防火墙防护。
域名资产,使用腾讯云 Web 应用防火墙防护。
说明:
我们建议您关注自己的核心资产,确保核心资产都得到防护。
添加自定义资产标签
1. 在 资产中心页面,选择目标资产,单击资源标签列下的
,可以添加自定义产品标签。
2. 在编辑标签弹窗中,选择标签键和标签值,单击确定。
3. 添加标签后,单击资源标签,可以按照自定义标签分类查看资产。
添加云外资产
其中公网 IP 资产、域名资产需经认证后,方可对该资产使用资产中心的功能和操作。
在接入多云资产弹窗中,填写相关信息完成配置,详细请参考 多云接入。
在手动添加资产弹窗中,输入云外公网 IP、域名资产,勾选服务协议,单击确定。
在收集外部资产弹窗中,开启外部资产收集开关,开启后,云安全中心将会使用腾讯安全网络空间资产发现和情报信息收集能力,主动获取您所在企业的外部资产,并自动导入到对应资产列表中;输入企业关键词(为确保收集信息的准确性,建议输入企业或集团的注册公司名称、主站域名或证书),勾选服务协议,单击确定。
管理多账号资产