檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
查詢單個(gè)漏洞影響的容器app信息 - ListVulContainerApps 功能介紹 查詢單個(gè)漏洞影響的容器app信息 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。
漏洞掃描技術(shù)是網(wǎng)絡(luò)安全防御中的一項(xiàng)重要技術(shù),它的成功應(yīng)用,在網(wǎng)絡(luò)安全體系的建設(shè)中可以大規(guī)模減少安全管理員的負(fù)擔(dān),有利于保持整個(gè)網(wǎng)絡(luò)安全政策的統(tǒng)一和穩(wěn)定。雖然亡羊補(bǔ)牢可貴,未雨綢繆才是理想境界。
漏洞掃描服務(wù)是華為乾坤的一個(gè)子服務(wù),由部署在云端的漏洞掃描引擎服務(wù)和管理服務(wù),以及部署在客戶網(wǎng)絡(luò)邊界的天關(guān)/防火墻構(gòu)成,如圖1所示。 圖1 產(chǎn)品架構(gòu)圖 云端的漏洞掃描引擎服務(wù)和管理服務(wù)主要提供以下功能: 漏洞掃描:通過掃描客戶資產(chǎn),發(fā)現(xiàn)資產(chǎn)中存在的漏洞,識(shí)別資產(chǎn)的脆弱性。
相關(guān)操作 如果您評(píng)估某些漏洞對(duì)您的業(yè)務(wù)不會(huì)產(chǎn)生影響,并且不想在漏洞列表中看到該漏洞,您可以將該漏洞加入白名單,加入白名單后,針對(duì)漏洞列表已經(jīng)展示的漏洞信息會(huì)處理為忽略,不再為您上報(bào)告警,在下一次漏洞掃描任務(wù)執(zhí)行時(shí)不再掃描該漏洞和呈現(xiàn)該漏洞信息。詳細(xì)操作請(qǐng)參見處理漏洞。
Web 2.0 應(yīng)用曝露等方面安全漏洞的掃描。
Web應(yīng)用防火墻(Web Application Firewall,WAF),通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定
修復(fù)漏洞 HSS默認(rèn)每周自動(dòng)進(jìn)行一次全面的漏洞掃描,如果您需要立即掃描主機(jī)漏洞也可以手動(dòng)掃描,待漏洞掃描完成后,可查看并修復(fù)漏洞。 前提條件 請(qǐng)確保修復(fù)漏洞時(shí),您的業(yè)務(wù)處于低峰期或特定的變更時(shí)間窗。
查詢漏洞掃描的預(yù)估時(shí)間 - ShowVulScanTaskEstimatedTime 功能介紹 查詢漏洞掃描的預(yù)估時(shí)間 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。
WAF支持如下協(xié)議類型: HTTP/HTTPS協(xié)議 WAF通過對(duì)HTTP/HTTPS請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定。
華為乾坤漏洞掃描服務(wù)能夠?qū)崿F(xiàn)對(duì)分支機(jī)構(gòu)網(wǎng)絡(luò)的統(tǒng)一漏洞檢測(cè),并借助云端對(duì)資產(chǎn)漏洞的統(tǒng)一分析、在事前精準(zhǔn)識(shí)別分支資產(chǎn)存在的風(fēng)險(xiǎn),防止分支資產(chǎn)的漏洞被利用,導(dǎo)致風(fēng)險(xiǎn)橫向擴(kuò)散。 圖2 大型企業(yè)集團(tuán)的多分支場(chǎng)景 父主題: 產(chǎn)品介紹
漏洞 windows_vul : windows漏洞 web_cms : Web-CMS漏洞 app_vul : 應(yīng)用漏洞 urgent_vul : 應(yīng)急漏洞 status String 該類型漏洞的掃描狀態(tài),包含如下: scanning : 掃描中 success : 掃描成功
WAF通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定。 WAF支持云模式、獨(dú)享模式和ELB模式三種部署模式。
創(chuàng)建漏洞掃描任務(wù) 操作步驟 登錄華為乾坤控制臺(tái),選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 單擊“全量掃描”,創(chuàng)建掃描任務(wù)。 本文主要是為了驗(yàn)證服務(wù)是否能正常使用,故使用了“全量掃描”。更多信息請(qǐng)參見《用戶指南》中“漏洞掃描”章節(jié)。
漏洞管理服務(wù)支持掃描哪些漏洞? 漏洞管理服務(wù)支持掃描的漏洞有: 弱口令檢測(cè) SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。
它部署在Web應(yīng)用前端,通過分析檢測(cè)互聯(lián)網(wǎng)與Web應(yīng)用之間的HTTP(S)流量,根據(jù)預(yù)定義的防護(hù)規(guī)則,識(shí)別并攔截SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請(qǐng)求偽造等Web攻擊,保護(hù)Web服務(wù)器、Web
/月起 立即購(gòu)買 查看更多 收起 漏洞管理服務(wù) CodeArts Inspector 對(duì)網(wǎng)站進(jìn)行漏洞掃描,包括但不限于:主機(jī)、Web應(yīng)用、中間件、弱密碼,發(fā)現(xiàn)網(wǎng)站的安全風(fēng)險(xiǎn) 漏洞管理服務(wù) CodeArts Inspector 對(duì)網(wǎng)站進(jìn)行漏洞掃描,包括但不限于:主機(jī)、Web應(yīng)用、中間件
添加待漏洞掃描的網(wǎng)站 約束限制 漏洞管理服務(wù)是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保掃描的目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。 前提條件 已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。
錄入待漏洞掃描資產(chǎn) 背景信息 在對(duì)資產(chǎn)進(jìn)行漏洞掃描前,需要先確保資產(chǎn)已錄入華為乾坤云平臺(tái)。 可掃描資產(chǎn)的判定規(guī)則請(qǐng)參見約束與限制。 操作步驟 登錄華為乾坤控制臺(tái),選擇“資源中心 > 資產(chǎn)管理”。
下載漏洞掃描報(bào)告 背景信息 漏洞掃描服務(wù)支持對(duì)完成漏洞掃描的資產(chǎn)導(dǎo)出漏洞掃描報(bào)告。對(duì)于執(zhí)行多次掃描任務(wù)的資產(chǎn),漏洞掃描服務(wù)支持跨任務(wù)導(dǎo)出報(bào)告,多次掃描任務(wù)檢出的重復(fù)漏洞將會(huì)合并報(bào)告同時(shí)剔除已處置和非問題的漏洞介紹,方便用戶更加準(zhǔn)確地獲取資產(chǎn)安全信息。
-windows_vul : windows漏洞 -web_cms : Web-CMS漏洞 -app_vul : 應(yīng)用漏洞 -urgent_vul : 應(yīng)急漏洞 batch_flag 否 Boolean 是否是批量操作,為true時(shí)掃描所有支持的主機(jī) range_type 否 String