檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
否 String 按照檢查項(xiàng)名稱進(jìn)行篩選 description 否 String 按照檢查項(xiàng)描述進(jìn)行篩選 type 否 Integer 按照檢查項(xiàng)對的類型進(jìn)行篩選。0:內(nèi)置;1:自定義 source_list 否 Array of integers 按照檢查項(xiàng)對的執(zhí)行方式進(jìn)行篩選。0:kotlin;
高危 fatal:致命 method 是 Integer 表示該檢查項(xiàng)的檢查方式 0:自動項(xiàng) 3: 劇本流程/logic app name 是 String 檢查項(xiàng)的名稱 source 否 Integer 表示該檢查項(xiàng)的來源 0:默認(rèn)/default 2: 劇本流程/playbook
錯誤描述 取值范圍: 不涉及 請求示例 無 響應(yīng)示例 無 狀態(tài)碼 狀態(tài)碼 描述 200 刪除自定義檢查項(xiàng)列表返回體 400 刪除自定義檢查項(xiàng)列表返回體 錯誤碼 請參見錯誤碼。 父主題: 基線檢查
Turbo集群時(shí)會額外創(chuàng)建一個ENI的安全組,名為{集群名}-cce-eni-{隨機(jī)ID}。 用戶可根據(jù)安全需求,登錄VPC控制臺,在左側(cè)導(dǎo)航欄單擊“訪問控制 > 安全組”,找到集群對應(yīng)的安全組規(guī)則進(jìn)行修改和加固。 如集群在創(chuàng)建時(shí)需要指定節(jié)點(diǎn)安全組,請參考集群自動創(chuàng)建的默認(rèn)安全組規(guī)則放通指定端口,以保證集群中的正常網(wǎng)絡(luò)通信。
修改網(wǎng)絡(luò)腳本權(quán)限(可選) 操作場景 集中式裸金屬鏡像,安裝完bms-network-config后,需要修改網(wǎng)絡(luò)腳本權(quán)限,滿足安全要求。 操作步驟 執(zhí)行chmod 700 -R /opt/huawei/命令修改權(quán)限。 使用ls -l /opt/huawei/和ls -l /opt/huawei/*檢查權(quán)限。
卷不動安全合規(guī)?安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式 父主題: 知識科普
的檢查項(xiàng)數(shù)目。檢查項(xiàng)合格率最近一次執(zhí)行基線檢查的基線合格率。整體合格率=合格檢查項(xiàng)數(shù)量/檢查項(xiàng)總數(shù)。合格率的統(tǒng)計(jì)范圍為全部規(guī)范的全部檢查項(xiàng)目。檢查項(xiàng)結(jié)果分為合格、不合格、檢查失敗和待檢查幾種。當(dāng)檢查為不合格和檢查失敗時(shí),可在•查看“檢查規(guī)范”詳情、•查看“檢查資源”詳情、或•查看
安全 安全配置概述 CCE集群安全配置建議 CCE節(jié)點(diǎn)安全配置建議 CCE容器運(yùn)行時(shí)的安全配置建議 在CCE集群中使用容器的安全配置建議 在CCE集群中使用鏡像服務(wù)的安全配置建議 在CCE集群中使用密鑰Secret的安全配置建議 在CCE集群中使用工作負(fù)載Identity的安全配置建議
CheckitemCatalogModel objects 目錄關(guān)聯(lián)的檢查項(xiàng) 表7 CheckitemCatalogModel 參數(shù) 參數(shù)類型 描述 uuid String 檢查項(xiàng)uuid name String 檢查項(xiàng)的名稱 狀態(tài)碼:400 表8 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述
排查過程 本章節(jié)介紹Linux操作系統(tǒng)中主機(jī)安全排查的具體過程。 操作步驟 查看主機(jī)是否存在異常進(jìn)程。 查詢命令:top 根據(jù)CPU占用率、進(jìn)程名稱等判斷是否存在異常進(jìn)程,如下可疑進(jìn)程CPU占用率超過100%。 根據(jù)異常進(jìn)程PID值,查看文件位置。 查詢命令:lsof -p+進(jìn)程PID值(如25267)
(Linux操作系統(tǒng))安裝Agent時(shí)沒有安裝腳本執(zhí)行權(quán)限,如何處理? 如果在安裝Agent時(shí),沒有安裝腳本的執(zhí)行權(quán)限,請?jiān)诎惭bAgent的節(jié)點(diǎn)上執(zhí)行以下命令,添加安裝腳本的執(zhí)行權(quán)限: chmod +x install.sh 父主題: 數(shù)據(jù)庫安全審計(jì)Agent相關(guān)
響應(yīng)示例 無 狀態(tài)碼 狀態(tài)碼 描述 200 刪除自定義遵從包列表返回體 400 刪除自定義遵從包列表返回體 錯誤碼 請參見錯誤碼。 父主題: 基線檢查
CheckitemCatalogModel objects 目錄關(guān)聯(lián)的檢查項(xiàng) 表5 CheckitemCatalogModel 參數(shù) 是否必選 參數(shù)類型 描述 uuid 是 String 檢查項(xiàng)uuid name 是 String 檢查項(xiàng)的名稱 響應(yīng)參數(shù) 狀態(tài)碼:200 表6 響應(yīng)Body參數(shù)
排查思路 Linux主機(jī)排查主要分為用戶和應(yīng)用兩部分。 用戶:通過進(jìn)程、網(wǎng)絡(luò)進(jìn)行分析,查看運(yùn)行進(jìn)程的用戶。對用戶家目錄下的用戶名目錄進(jìn)行排查是否存在異常文件,是否存在異常登錄或暴力破解。 應(yīng)用:查看進(jìn)程所屬應(yīng)用,應(yīng)用的目錄下是否有異常文件。 父主題: 主機(jī)安全排查(Linux操作系統(tǒng))
如何安裝Agent(Linux操作系統(tǒng))? 安裝Agent后,您才能開啟數(shù)據(jù)庫安全審計(jì)功能,對待審計(jì)的數(shù)據(jù)庫進(jìn)行審計(jì)。 本節(jié)介紹如何在Linux系統(tǒng)上安裝Agent。 前提條件 已成功購買數(shù)據(jù)庫安全審計(jì)實(shí)例,且實(shí)例的狀態(tài)為“運(yùn)行中”。 數(shù)據(jù)庫已成功添加Agent。 已獲取Linux操作系統(tǒng)Agent安裝包。
安全性配置 修改SSH服務(wù)配置項(xiàng) 修改網(wǎng)絡(luò)腳本權(quán)限(可選) 修改/etc/motd配置項(xiàng)(可選) 修改歷史記錄配置項(xiàng) 修改ntp配置文件 優(yōu)化udev配置和Selinux 卸載denyhosts 主機(jī)名自動更新問題設(shè)置(可選) 安裝常用運(yùn)維工具(可選) 設(shè)置登錄口令有效期(可選)
企業(yè)主機(jī)安全 HSS 資源與學(xué)習(xí) 企業(yè)主機(jī)安全 HSS 資源與學(xué)習(xí) 企業(yè)主機(jī)安全(Host Security Service)是服務(wù)器貼身安全管家,通過資產(chǎn)管理、漏洞管理、基線檢查、入侵檢測、程序運(yùn)行認(rèn)證、文件完整性校驗(yàn),安全運(yùn)營、網(wǎng)頁防篡改等功能,幫助企業(yè)更方便地管理主機(jī)安全風(fēng)險(xiǎn),
kernel 3.10 Linux kernel 2.6 Linux kernel 4.4 Linux kernel 4.2 Linux kernel 4.11 Linux kernel 4.1 Linux kernel 4.0 Linux kernel 3.9 Linux kernel 3
配置安全組規(guī)則 操作場景 安全組規(guī)則實(shí)際是網(wǎng)絡(luò)流量訪問策略,由入方向規(guī)則和出方向規(guī)則共同組成,用來控制流入/流出安全組內(nèi)ECS實(shí)例的流量。本文介紹安全組規(guī)則的添加、修改等操作。 配置安全組規(guī)則前,請您規(guī)劃好安全組內(nèi)實(shí)例的訪問策略。常見安全組規(guī)則配置案例請參見安全組配置示例,默認(rèn)安
Linux 系統(tǒng)的安全權(quán)限管理:從基礎(chǔ)到實(shí)踐在數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要,而作為服務(wù)器領(lǐng)域應(yīng)用廣泛的 Linux 系統(tǒng),其安全權(quán)限管理機(jī)制是守護(hù)系統(tǒng)與數(shù)據(jù)的堅(jiān)固防線。深入理解并合理運(yùn)用 Linux 的安全權(quán)限管理,不僅能保障系統(tǒng)穩(wěn)定運(yùn)行,還能有效防止數(shù)據(jù)泄露和惡意攻擊。接下來,