檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
導出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結(jié)果導出至本地查看。 約束限制 僅企業(yè)主機安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導出基線檢查報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。
如何實現(xiàn)漏洞掃描報告中不展示基線檢查結(jié)果? 當您將主機的Tomcat、Nginx和Apache都關閉后,漏洞管理服務對該主機不能進行基線檢查,生成的漏洞掃描報告中將不展示基線檢查結(jié)果。
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導出基線檢查報告 管理基線白名單 父主題: 風險預防
2 執(zhí)行基線檢查 基線檢查功能支持定時自動檢查和單次手動檢查兩種檢測方式。 定時自動檢查:根據(jù)默認策略或您配置的定時檢查策略,定期自動執(zhí)行基線檢查。 單次手動檢查:如果您需要實時查看服務器的基線安全狀況,可手動執(zhí)行基線檢查。
基線檢查 查詢基線檢查執(zhí)行操作時影響的范圍 父主題: API說明
2 立即執(zhí)行基線檢查 基線檢查功能支持定期自動檢查和立即檢查。 定期自動檢查:根據(jù)系統(tǒng)默認基線檢查計劃或您自定義的基線檢查計劃,定時自動執(zhí)行基線檢查。
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時執(zhí)行基線檢查 手動執(zhí)行基線檢查 查看檢查結(jié)果 處理檢查結(jié)果 管理遵從包 管理檢查項 管理檢查計劃 父主題: 風險預防
清理加固基線檢查風險項 基線檢查分為手動檢查項和自動檢查項。針對自動檢查項,執(zhí)行基線檢查后,需要對不合格檢查項按照加固建議進行修復;針對手動檢查項,需要用戶自主排查對應檢查項,針對不合格檢查項進行手動整改,結(jié)果反饋到安全云腦中。
基線檢查 關閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機上安裝PAM并設置口令復雜度策略? 如何在Windows主機上設置口令復雜度策略? 如何處理配置風險? 如何查看配置檢查的報告? 出現(xiàn)弱口令告警,怎么辦? 如何設置安全的口令?
查看并處理基線檢查結(jié)果 操作場景 當基線檢查功能檢測到并提示您服務器上存在的基線配置風險、弱口令以及口令復雜度策略風險時,請及時查看并處理基線配置風險為您的服務器進行安全加固。 當服務器配置了多條基線檢查策略時,系統(tǒng)將僅展示最近一次執(zhí)行的基線檢查結(jié)果。
如何查看配置檢查的報告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側(cè)導航欄選擇“風險預防 > 基線檢查”,進入“基線檢查”頁面。
父主題: 基線檢查
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機安全根據(jù)您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。
基線檢查的風險個數(shù)是如何統(tǒng)計的? 基線檢查結(jié)果中“未通過”的檢查項的總數(shù)即為基線檢查的風險個數(shù)。 父主題: 主機掃描類
基線檢查總數(shù)與檢查項數(shù)不一致,為什么? 漏洞管理服務目前僅支持掃描一個tomcat進程,當目標主機有多個tomcat進程時,基線檢查的總掃描數(shù)與檢查項顯示的個數(shù)不一致。 請您保留一個tomcat進程后,重新對該目標主機進行掃描。 父主題: 主機掃描類
反饋結(jié)果完成后,在“風險預防 > 基線檢查”檢查結(jié)果頁面,查看檢查項列表各個檢查項的檢查狀態(tài)等信息。 反饋結(jié)果有效期為7天,7天后請重新手動檢查。 父主題: 基線檢查
主機掃描可以關閉基線檢查嗎? 主機掃描不能關閉基線檢查。 如果您確認基線檢查掃描出的檢查項不會對主機造成危害,您可以在目標檢查項所在行的“操作”列,單擊“忽略”,忽略該檢查項,相應的檢查項統(tǒng)計結(jié)果將發(fā)生變化,掃描報告中也不會出現(xiàn)該檢查項。 父主題: 主機掃描類
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復雜度策略檢測”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結(jié)果。若需執(zhí)行HSS的基線檢查請在HSS側(cè)執(zhí)行,詳細操作請參見HSS執(zhí)行基線檢查。
單擊安全報告概覽頁右上角的“報告發(fā)送記錄”查看報告發(fā)送記錄。 在彈窗中查看報告發(fā)送記錄,參數(shù)說明如表1所示。 表1 報告發(fā)送記錄參數(shù) 參數(shù)名稱 參數(shù)說明 報告名稱 已發(fā)送報告的名稱。 統(tǒng)計周期 目標發(fā)送報告內(nèi)容的統(tǒng)計周期。 報告類型 目標發(fā)送報告的統(tǒng)計周期類型。
如果默認預置的報告,不滿足您的需求,您可以自定義創(chuàng)建新的報告或編輯默認報告,詳細操作請參見創(chuàng)建安全報告、編輯安全報告。 父主題: 安全報告
選擇網(wǎng)站,單擊“生成報告”,彈出“生成報告配置”窗口,如圖 生成網(wǎng)站報告配置所示。 圖1 生成網(wǎng)站報告配置 修改“報告名稱”,“報告名稱”自動生成,可修改。 單擊“確定”,彈出前往報告中心下載報告的提示框。 單擊“確定”,進入“報告中心”頁面。
父主題: 報告管理
報告類 如何下載網(wǎng)站掃描報告? 漏洞掃描報告包括哪些內(nèi)容? 如何實現(xiàn)漏洞掃描報告中不展示基線檢查結(jié)果? 漏洞管理服務提供的掃描報告加蓋華為公章嗎? 為什么不能進行通知設置? 漏洞管理服務支持查看并下載英文報告嗎?