檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
2 執(zhí)行基線檢查 基線檢查功能支持定時(shí)自動(dòng)檢查和單次手動(dòng)檢查兩種檢測(cè)方式。 定時(shí)自動(dòng)檢查:根據(jù)默認(rèn)策略或您配置的定時(shí)檢查策略,定期自動(dòng)執(zhí)行基線檢查。 單次手動(dòng)檢查:如果您需要實(shí)時(shí)查看服務(wù)器的基線安全狀況,可手動(dòng)執(zhí)行基線檢查。
2 立即執(zhí)行基線檢查 基線檢查功能支持定期自動(dòng)檢查和立即檢查。 定期自動(dòng)檢查:根據(jù)系統(tǒng)默認(rèn)基線檢查計(jì)劃或您自定義的基線檢查計(jì)劃,定時(shí)自動(dòng)執(zhí)行基線檢查。
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報(bào)告 管理基線白名單 父主題: 風(fēng)險(xiǎn)預(yù)防
基線檢查 查詢基線檢查執(zhí)行操作時(shí)影響的范圍 父主題: API說(shuō)明
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時(shí)執(zhí)行基線檢查 手動(dòng)執(zhí)行基線檢查 查看檢查結(jié)果 處理檢查結(jié)果 管理遵從包 管理檢查項(xiàng) 管理檢查計(jì)劃 父主題: 風(fēng)險(xiǎn)預(yù)防
基線檢查 搜索基線檢查結(jié)果列表 查詢檢查項(xiàng)列表 新增自定義檢查項(xiàng) 刪除自定義檢查項(xiàng) 查詢檢查項(xiàng)詳情 更新檢查項(xiàng) 查詢遵從包列表 新增自定義遵從包 刪除自定義遵從包 查詢遵從包詳情 更新遵從包 父主題: API V2
基線檢查 安全云腦支持根據(jù)基線檢查計(jì)劃檢查您的服務(wù)基線配置是否存在風(fēng)險(xiǎn),提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級(jí)要求”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”幾大風(fēng)險(xiǎn)類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護(hù)網(wǎng)檢查”兩個(gè)規(guī)范。
基線檢查 關(guān)閉弱口令檢測(cè)策略后,還有弱口令事件告警? 如何在Linux主機(jī)上安裝PAM并設(shè)置口令復(fù)雜度策略? 如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略? 如何處理配置風(fēng)險(xiǎn)? 如何查看配置檢查的報(bào)告? 出現(xiàn)弱口令告警,怎么辦? 如何設(shè)置安全的口令?
父主題: 基線檢查
執(zhí)行基線檢查 操作場(chǎng)景 基線檢查功能提供定時(shí)自動(dòng)檢查和單次手動(dòng)檢查兩種檢測(cè)模式,具體如下: 定時(shí)自動(dòng)檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時(shí)檢查策略,定期自動(dòng)執(zhí)行基線檢查。查看并配置基線檢查策略請(qǐng)參見配置基線檢查策略。
基線檢查總數(shù)與檢查項(xiàng)數(shù)不一致,為什么? 漏洞管理服務(wù)目前僅支持掃描一個(gè)tomcat進(jìn)程,當(dāng)目標(biāo)主機(jī)有多個(gè)tomcat進(jìn)程時(shí),基線檢查的總掃描數(shù)與檢查項(xiàng)顯示的個(gè)數(shù)不一致。 請(qǐng)您保留一個(gè)tomcat進(jìn)程后,重新對(duì)該目標(biāo)主機(jī)進(jìn)行掃描。 父主題: 主機(jī)掃描類
反饋結(jié)果完成后,在“風(fēng)險(xiǎn)預(yù)防 > 基線檢查”檢查結(jié)果頁(yè)面,查看檢查項(xiàng)列表各個(gè)檢查項(xiàng)的檢查狀態(tài)等信息。 反饋結(jié)果有效期為7天,7天后請(qǐng)重新手動(dòng)檢查。 父主題: 基線檢查
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測(cè)”、“口令復(fù)雜度策略檢測(cè)”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結(jié)果。若需執(zhí)行HSS的基線檢查請(qǐng)?jiān)贖SS側(cè)執(zhí)行,詳細(xì)操作請(qǐng)參見HSS執(zhí)行基線檢查。
立即執(zhí)行基線檢查 操作場(chǎng)景 為了解最新的云服務(wù)基線配置狀態(tài),您需要執(zhí)行掃描任務(wù),掃描結(jié)束后才能獲取云服務(wù)基線的風(fēng)險(xiǎn)配置。基線檢查功能支持定期自動(dòng)檢查和立即檢查: 定期自動(dòng)檢查:根據(jù)安全云腦提供的默認(rèn)基線檢查計(jì)劃或您自定義的基線檢查計(jì)劃,定時(shí)自動(dòng)執(zhí)行基線檢查。
查詢基線檢查執(zhí)行操作時(shí)影響的范圍 功能介紹 查詢基線檢查執(zhí)行操作時(shí)影響的范圍 調(diào)用方法 請(qǐng)參見如何調(diào)用API。
查看并處理基線檢查結(jié)果 操作場(chǎng)景 當(dāng)基線檢查功能檢測(cè)到并提示您服務(wù)器上存在的基線配置風(fēng)險(xiǎn)、弱口令以及口令復(fù)雜度策略風(fēng)險(xiǎn)時(shí),請(qǐng)及時(shí)查看并處理基線配置風(fēng)險(xiǎn)為您的服務(wù)器進(jìn)行安全加固。 當(dāng)服務(wù)器配置了多條基線檢查策略時(shí),系統(tǒng)將僅展示最近一次執(zhí)行的基線檢查結(jié)果。
導(dǎo)出基線檢查報(bào)告 操作場(chǎng)景 本章節(jié)為您介紹如何將基線檢查結(jié)果導(dǎo)出至本地查看。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版、旗艦版、網(wǎng)頁(yè)防篡改版和容器版支持基線配置檢查。 導(dǎo)出基線檢查報(bào)告 登錄企業(yè)主機(jī)安全控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
基線檢查的風(fēng)險(xiǎn)個(gè)數(shù)是如何統(tǒng)計(jì)的? 基線檢查結(jié)果中“未通過(guò)”的檢查項(xiàng)的總數(shù)即為基線檢查的風(fēng)險(xiǎn)個(gè)數(shù)。 父主題: 主機(jī)掃描類
主機(jī)掃描可以關(guān)閉基線檢查嗎? 主機(jī)掃描不能關(guān)閉基線檢查。 如果您確認(rèn)基線檢查掃描出的檢查項(xiàng)不會(huì)對(duì)主機(jī)造成危害,您可以在目標(biāo)檢查項(xiàng)所在行的“操作”列,單擊“忽略”,忽略該檢查項(xiàng),相應(yīng)的檢查項(xiàng)統(tǒng)計(jì)結(jié)果將發(fā)生變化,掃描報(bào)告中也不會(huì)出現(xiàn)該檢查項(xiàng)。 父主題: 主機(jī)掃描類
父主題: 基線檢查
查看檢查結(jié)果 操作場(chǎng)景 檢查計(jì)劃設(shè)置完成后,如果需盡快查看檢查結(jié)果,可以在基線檢查頁(yè)面,執(zhí)行立即檢查。執(zhí)行完成后,約10分鐘后將可以在檢查結(jié)果頁(yè)面進(jìn)行查看,立即檢查相關(guān)操作請(qǐng)參見立即執(zhí)行基線檢查。