檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
2 執(zhí)行基線檢查 基線檢查功能支持定時自動檢查和單次手動檢查兩種檢測方式。 定時自動檢查:根據(jù)默認策略或您配置的定時檢查策略,定期自動執(zhí)行基線檢查。 單次手動檢查:如果您需要實時查看服務器的基線安全狀況,可手動執(zhí)行基線檢查。
2 立即執(zhí)行基線檢查 基線檢查功能支持定期自動檢查和立即檢查。 定期自動檢查:根據(jù)系統(tǒng)默認基線檢查計劃或您自定義的基線檢查計劃,定時自動執(zhí)行基線檢查。
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結果 導出基線檢查報告 管理基線白名單 父主題: 風險預防
父主題: 基線檢查
基線檢查 關閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機上安裝PAM并設置口令復雜度策略? 如何在Windows主機上設置口令復雜度策略? 如何處理配置風險? 如何查看配置檢查的報告? 出現(xiàn)弱口令告警,怎么辦? 如何設置安全的口令?
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時執(zhí)行基線檢查 手動執(zhí)行基線檢查 查看檢查結果 處理檢查結果 管理遵從包 管理檢查項 管理檢查計劃 父主題: 風險預防
基線檢查 安全云腦支持根據(jù)基線檢查計劃檢查您的服務基線配置是否存在風險,提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級要求”、“護網(wǎng)檢查”、“華為云安全配置基線”幾大風險類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護網(wǎng)檢查”兩個規(guī)范。
基線檢查 搜索基線檢查結果列表 - SearchBaseline 查詢檢查項列表 - SearchCheckitems 新增自定義檢查項 - CreateCustomizedCheckitem 刪除自定義檢查項 - DeleteCustomizedCheckitems 查詢檢查項詳情
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機安全根據(jù)您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。
約束與限制 “操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復雜度策略檢測”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結果。若需執(zhí)行HSS的基線檢查請在HSS側(cè)執(zhí)行,詳細操作請參見HSS執(zhí)行基線檢查。
查看基線檢查詳情 基線檢查功能自動檢測您私有鏡像倉庫中存在的配置風險,針對所發(fā)現(xiàn)的問題為您提供加固建議,幫助您正確地處理鏡像內(nèi)的各種風險配置信息,降低入侵風險并滿足安全合規(guī)要求。 檢測周期 容器安全服務每天凌晨自動進行一次全面的檢查。 前提條件 已購買企業(yè)版容器安全服務。
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復雜度策略檢測”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結果。若需執(zhí)行HSS的基線檢查請在HSS側(cè)執(zhí)行,詳細操作請參見HSS執(zhí)行基線檢查。
查看并處理基線檢查結果 操作場景 當基線檢查功能檢測到并提示您服務器上存在的基線配置風險、弱口令以及口令復雜度策略風險時,請及時查看并處理基線配置風險為您的服務器進行安全加固。 當服務器配置了多條基線檢查策略時,系統(tǒng)將僅展示最近一次執(zhí)行的基線檢查結果。
導出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結果導出至本地查看。 約束限制 僅企業(yè)主機安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導出基線檢查報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。
查詢基線檢查的配置檢查信息 - ListCheckRulesInfo 功能介紹 查詢基線檢查的配置檢查信息 授權信息 賬號具備所有API的調(diào)用權限,如果使用賬號下的IAM用戶調(diào)用當前API,該IAM用戶需具備調(diào)用API所需的權限。
立即執(zhí)行基線檢查 操作場景 為了解最新的云服務基線配置狀態(tài),您需要執(zhí)行掃描任務,掃描結束后才能獲取云服務基線的風險配置。基線檢查功能支持定期自動檢查和立即檢查: 定期自動檢查:根據(jù)安全云腦提供的默認基線檢查計劃或您自定義的基線檢查計劃,定時自動執(zhí)行基線檢查。
基線檢查的風險個數(shù)是如何統(tǒng)計的? 基線檢查結果中“未通過”的檢查項的總數(shù)即為基線檢查的風險個數(shù)。 父主題: 主機掃描類
主機掃描可以關閉基線檢查嗎? 主機掃描不能關閉基線檢查。 如果您確認基線檢查掃描出的檢查項不會對主機造成危害,您可以在目標檢查項所在行的“操作”列,單擊“忽略”,忽略該檢查項,相應的檢查項統(tǒng)計結果將發(fā)生變化,掃描報告中也不會出現(xiàn)該檢查項。 父主題: 主機掃描類
基線檢查總數(shù)與檢查項數(shù)不一致,為什么? 漏洞管理服務目前僅支持掃描一個tomcat進程,當目標主機有多個tomcat進程時,基線檢查的總掃描數(shù)與檢查項顯示的個數(shù)不一致。 請您保留一個tomcat進程后,重新對該目標主機進行掃描。 父主題: 主機掃描類
查看檢查結果 操作場景 檢查計劃設置完成后,如果需盡快查看檢查結果,可以在基線檢查頁面,執(zhí)行立即檢查。執(zhí)行完成后,約10分鐘后將可以在檢查結果頁面進行查看,立即檢查相關操作請參見立即執(zhí)行基線檢查。