Assurez la sécurité de vos serveurs grâce au Security Advisor, une checklist intégrée qui signale les paramètres à risque et vous propose des corrections en un clic — aucune expertise en sécurité requise.
Vue d'ensemble
- Chaque serveur dispose d'un Security Advisor sur sa page de présentation, qui vérifie les failles de sécurité courantes.
- Les constats sont triés par importance afin que vous sachiez quoi corriger en priorité.
- Chaque constat explique pourquoi il est important et, en cas d'échec, propose une correction qui vous amène directement au bon endroit.
- Vous pouvez ignorer une vérification sur un serveur si elle ne s'applique pas à votre configuration.
Exécuter le Security Advisor
- Ouvrez un serveur et consultez le Security Advisor sur sa page de présentation.
- Les constats sont classés par ordre critique, puis recommandé, puis information. Chacun explique pourquoi il est important, et les éléments en échec proposent une correction qui vous amène directement au bon endroit. Vous pouvez ignorer une vérification pour un serveur si elle ne s'applique pas.
Ce qui est vérifié
Critique
- Aucun pare-feu attaché
- SSH ouvert sur Internet
- Un port de base de données exposé sur Internet
- RDP ouvert sur Internet
Recommandé
- Aucune sauvegarde
- Aucun instantané créé
- La protection contre la suppression est désactivée
- La surveillance n'est pas activée
- Aucune règle d'alerte ne surveille le serveur
Information
- Aucune adresse IPv6
- Le serveur n'a pas redémarré depuis plus de 90 jours
- Pas sur un réseau privé
- Volumes non attachés sur votre compte
NoteLe Security Advisor lit les règles de pare-feu actives de votre serveur pour les vérifications d'exposition, afin de toujours refléter la configuration réelle actuelle du serveur.
Surveillance et règles d'alerte sont deux vérifications distinctes
La surveillance et les alertes sont deux étapes distinctes, c'est pourquoi le Security Advisor les signale séparément et ne demande jamais que celle qu'il vous manque encore.
- La surveillance n'est pas activée — aucune métrique n'est encore collectée sur ce serveur. La correction ouvre la page de surveillance du serveur, où vous pouvez l'activer et installer l'agent.
- Aucune règle d'alerte ne surveille le serveur — les métriques arrivent, mais l'absence de règle active signifie que personne n'est averti en cas de problème. La correction ouvre Règles d'alerte.
La seconde vérification n'apparaît qu'une fois la surveillance activée. Une règle désactivée ne compte pas pour cette vérification — le Security Advisor demande si quelque chose surveille réellement, et non si une règle existe quelque part.
TipSi vous débutez, le moyen le plus rapide de couvrir tous les serveurs en une fois est de définir les règles d'alerte par défaut de votre organisation. Chaque serveur en hérite automatiquement, y compris ceux que vous ajoutez plus tard.
Cet article vous a-t-il été utile ?