檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
風險預防:進行風險預防,包括基線檢查、漏洞管理、應急漏洞公告、策略管理。 威脅管理:進行威脅管理,包括事件管理、告警管理、情報管理、智能建模、安全分析、安全輿情。
主機安全 主機安全服務(Host Security Service,HSS)是提升服務器整體安全性的服務,為用戶提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務器被入侵的風險。
主機安全 主機安全服務(Host Security Service,HSS)是提升服務器整體安全性的服務,為用戶提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務器被入侵的風險。
如需查看每個檢查項目的詳情,如檢查狀態(tài)、風險等級、檢查內(nèi)容等信息,請在檢查項目詳情頁面進行查看,具體操作請參見查看檢查結果。 本章節(jié)介紹SecMaster云服務基線檢查支持的檢查項目。
開啟網(wǎng)頁防篡改防護 操作場景 企業(yè)主機安全網(wǎng)頁防篡改版不僅提供動靜態(tài)網(wǎng)頁防篡改能力,確保網(wǎng)站內(nèi)容的安全性和完整性,還提供資產(chǎn)管理、漏洞檢測、基線檢查、入侵檢測、勒索防護等與旗艦版相同的主機防護能力,能夠有效檢測各類針對主機的攻擊行為。 本章節(jié)介紹如何開啟網(wǎng)頁防篡改防護。
基線檢查通過率 呈現(xiàn)基線檢查通過率、基線自動檢查不通過資源統(tǒng)計情況、基線檢查不通過類型及其數(shù)量、基線檢查總數(shù)等。 表5 基線檢查通過率 參數(shù)名稱 統(tǒng)計周期 更新頻率 說明 基線檢查通過率 實時 每小時 基線檢查通過率 = ( 基線檢查合格項 / 總檢查項 ) * 100%。
os_type 否 String 基線檢查的操作系統(tǒng) Linux Windows rule_type 否 String 基線檢查白名單的規(guī)則范圍 specific_host:部分主機 all_host:全部主機 tag 否 String 基線檢查中檢查項的檢查類型 訪問控制 服務配置
主機掃描可以關閉基線檢查嗎? 基線檢查的風險個數(shù)是如何統(tǒng)計的? 等保合規(guī)的檢查項可以忽略嗎? 基線檢查總數(shù)與檢查項數(shù)不一致,為什么? 配置普通用戶和sudo提權用戶漏洞掃描操作案例 如何配置跳板機進行內(nèi)網(wǎng)掃描? 主機互通性測試異常如何處理?
用于劇本流程中執(zhí)行基線檢查功能獲取WAF網(wǎng)站防護信息。
多元漏洞檢測 網(wǎng)頁內(nèi)容檢測 網(wǎng)站健康檢測 基線合規(guī)檢測 主機漏洞掃描 企業(yè)主機安全(HSS) 主機安全 提升主機整體安全性。 資產(chǎn)管理 漏洞管理 入侵檢測 基線檢查 網(wǎng)頁防篡改 Web應用防火墻(WAF) 應用安全 保護Web應用程序的可用性、安全性。
該API屬于SecMaster服務,描述: 在使用安全云腦的基線檢查、告警管理、安全分析、安全編排等功能前,需要創(chuàng)建工作空間,它可以將資源劃分為各個不同的工作場景,避免資源冗余查找不便,影響日常使用。接口URL: "/v1/{project_id}/workspaces"
圖4 查看漏洞詳情以及修復建議 基線檢查詳情:您可以根據(jù)修復建議修復基線漏洞。 圖5 查看基線檢查結果以及修復建議 當“基線檢查”頁簽無數(shù)據(jù)顯示時,則不會在報告中體現(xiàn)基線檢查的信息。
基線檢查 展示最近一次基線檢查的統(tǒng)計情況,包含以下信息: 總檢查項:最近一次基線檢查項目總數(shù)量 不合規(guī)項:最近一次基線檢查不合規(guī)檢查項目數(shù)量 未修復項:最近一次基線檢查未修復的項目數(shù)量 安全漏洞 展示接入云服務前一天的漏洞統(tǒng)計情況,包含以下信息: 漏洞總數(shù)量 未修復漏洞數(shù)量 安全響應
在左側(cè)導航樹中選擇“風險預防 > 基線檢查”,進入“基線檢查”頁面 選擇“基線配置風險”頁簽。 單擊基線名稱,進入基線詳情頁。 選擇“檢查項 > 已通過”頁簽,查看已修復的檢查項。 父主題: 漏洞管理
風險預防 基線檢查 漏洞管理 策略管理 查看或?qū)С鰬甭┒垂?/p>
步驟三:安全自查與整改 基線檢查 漏洞管理 父主題: 基于安全云腦進行安全運營的最佳實踐
String 基線檢查的操作系統(tǒng) Linux Windows index_version String 基線檢查的檢查項標識 check_type String 基線檢查的基線名稱 standard String 標準類型,包含如下: cn_standard : 等保合規(guī)標準 hw_standard
風險預防 漏洞管理 基線檢查 容器鏡像安全 集群環(huán)境安全
圖1 進入目標工作空間管理頁面 在左側(cè)導航欄選擇“風險預防 > 基線檢查”,進入基線檢查頁面,對不合格的基線檢查項目進行處理。 在左側(cè)導航欄選擇“風險預防 > 漏洞管理”,進入漏洞管理頁面,對漏洞進行處理。
未處理基線 實時 5分鐘 基線檢查中檢查不通過的統(tǒng)計數(shù)據(jù)。 基線數(shù)據(jù)統(tǒng)計情況來源于當前工作空間的“風險預防 > 基線檢查”,如需查看對應詳細信息,可以前往該頁面進行查看。