檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
② 用戶也可以通過左側(cè)導(dǎo)航樹,分別查看資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查的檢測結(jié)果及防護(hù)意見。
圖14 文件信息 查看私有鏡像的基線檢查詳情 登錄管理控制臺。 進(jìn)入查看鏡像基本信息入口,如圖15所示。 圖15 進(jìn)入查看私有鏡像基本信息入口 單擊“基線檢查”頁簽,查看鏡像基線檢查詳情,并根據(jù)加固建議修復(fù)有風(fēng)險(xiǎn)的配置信息。 圖16 私有鏡像基線檢查詳情 父主題: 管理鏡像信息
安全云腦的基線檢查功能,支持檢測云服務(wù)關(guān)鍵配置項(xiàng),通過執(zhí)行掃描任務(wù),檢查云服務(wù)基線配置風(fēng)險(xiǎn)狀態(tài),分類呈現(xiàn)云服務(wù)配置檢測結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。
企業(yè)版提供更多種類的檢測和監(jiān)測功能,包含集群防護(hù)、鏡像漏洞檢測及修復(fù)、基線檢查、惡意文件、容器運(yùn)行時(shí)安全、安全配置等功能。用戶購買容器安全防護(hù)配額后,即可使用企業(yè)版功能。
(五)安全基線檢查依據(jù)行業(yè)安全標(biāo)準(zhǔn)與最佳實(shí)踐,對系統(tǒng)進(jìn)行全面的安全基線檢查。從賬戶權(quán)限設(shè)置、密碼策略、日志審計(jì)等多個(gè)維度進(jìn)行評估,生成詳細(xì)的安全報(bào)告,指出不符合安全要求的地方,并提供改進(jìn)建議,幫助您建立完善的安全管理體系。
基線檢查 基于云平臺優(yōu)秀實(shí)踐、等保合規(guī)基線,自動(dòng)檢查異常,支持一鍵修復(fù)。 漏洞管理 自動(dòng)掃描20萬+的操作系統(tǒng)、軟件等漏洞,支持一鍵修復(fù)。 病毒查殺 基于云AI引擎,實(shí)時(shí)檢測并隔離木馬、蠕蟲、挖礦軟、勒索軟件等病毒。
該API屬于HSS服務(wù),描述: 查詢基線檢查的風(fēng)險(xiǎn)數(shù)統(tǒng)計(jì)信息,包括弱口令,口令復(fù)雜度,配置檢測接口URL: "/v5/{project_id}/baseline/statistic"
整改基線 HSS每日凌晨會(huì)自動(dòng)執(zhí)行基線檢查,如果您需要查看當(dāng)下的基線檢查結(jié)果也可以手動(dòng)檢查,待檢查完成后,可查看并修復(fù)配置、弱口令風(fēng)險(xiǎn)。
針對企業(yè)主機(jī)安全中的威脅告警提示內(nèi)容,由安全專家人工服務(wù)幫助您進(jìn)行漏洞修復(fù)、木馬病毒清除、Webshell后門清除、挖礦程序清除、網(wǎng)站篡改修復(fù)、挖礦程序清除、安全基線檢查配置、主機(jī)異常處理等,提供全面的安全服務(wù)。 專業(yè)運(yùn)維服務(wù),效率高
主機(jī)類:遠(yuǎn)程漏洞掃描、弱口令掃描、高危端口識別、高危服務(wù)識別、基線檢查。 華為安全專家團(tuán)隊(duì)會(huì)對專業(yè)機(jī)構(gòu)提交的體檢報(bào)告進(jìn)行審核,引導(dǎo)專業(yè)機(jī)構(gòu)提高服務(wù)質(zhì)量,給客戶更佳的用戶體驗(yàn)。 提供準(zhǔn)確的漏洞信息和對應(yīng)的修復(fù)建議,并可為用戶定制整體安全解決方案,幫助用戶構(gòu)筑完善的安全防御機(jī)制。
主機(jī)類:遠(yuǎn)程漏洞掃描、弱口令掃描、高危端口識別、高危服務(wù)識別、基線檢查。 華為安全專家團(tuán)隊(duì)會(huì)對專業(yè)機(jī)構(gòu)提交的體檢報(bào)告進(jìn)行審核,引導(dǎo)專業(yè)機(jī)構(gòu)提高服務(wù)質(zhì)量,給客戶更佳的用戶體驗(yàn)。 提供準(zhǔn)確的漏洞信息和對應(yīng)的修復(fù)建議,并可為用戶定制整體安全解決方案,幫助用戶構(gòu)筑完善的安全防御機(jī)制。
基線檢查 鏡像基線檢查結(jié)果,檢查結(jié)果包含基線配置風(fēng)險(xiǎn)、口令復(fù)雜度策略風(fēng)險(xiǎn)、經(jīng)典弱口令風(fēng)險(xiǎn)結(jié)果。針對不同的檢查類型,您可執(zhí)行以下操作: 基線配置風(fēng)險(xiǎn) 在列表中,您可以查看檢測項(xiàng)類目。
如果有漏洞管理、基線檢查、應(yīng)用防護(hù)、網(wǎng)頁防篡改、勒索防護(hù)、入侵檢測、文件完整性檢測、病毒查殺等檢測或防護(hù)需求,您可開啟專業(yè)版及以上版本防護(hù)。 容器免費(fèi)體檢 檢測CCE集群中存在的鏡像漏洞、集群配置、特權(quán)容器風(fēng)險(xiǎn)和端口、軟件信息,并生成報(bào)告。
安全云腦的基線檢查功能支持檢測云服務(wù)關(guān)鍵配置項(xiàng),通過執(zhí)行掃描任務(wù),檢查云服務(wù)基線配置風(fēng)險(xiǎn)狀態(tài),分類呈現(xiàn)云服務(wù)配置檢測結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。 安全云腦支持的內(nèi)置檢查項(xiàng)請參見內(nèi)置檢查項(xiàng)。 基線檢查的更多操作指導(dǎo)請參見基線檢查概述。
HSS提供了等保合規(guī)基線、云安全實(shí)踐基線、通用安全標(biāo)準(zhǔn)基線檢測功能,可滿足用戶多種安全合規(guī)檢測需求。基線檢查請參見基線檢查概述。 弱口令 弱口令指密碼強(qiáng)度低,容易被攻擊者猜測和破解的密碼。一旦攻擊者破獲密碼,可直接登錄系統(tǒng),讀取、篡改、破壞系統(tǒng)數(shù)據(jù)。
基線檢查 基線檢查展示基線配置風(fēng)險(xiǎn)、口令復(fù)雜度策略風(fēng)險(xiǎn)、經(jīng)典弱口令風(fēng)險(xiǎn)檢查結(jié)果。基線檢查功能的詳細(xì)介紹請參見基線檢查概述。 您可以根據(jù)如下步驟查看基線檢查信息: 選擇檢查類型。 圖4 基線檢查 查看檢查結(jié)果。 基線配置風(fēng)險(xiǎn) 單擊“風(fēng)險(xiǎn)等級”列的,展開基線詳情。
理想情況下,集成過程會(huì)根據(jù)多個(gè)基線和測試來驗(yàn)證代碼。然后,它向提交者提供有關(guān)這些測試狀態(tài)的反饋。如果基線檢查和測試進(jìn)展順利,集成過程將生成并暫存部署更新軟件的資產(chǎn)。這些資產(chǎn)包括編譯的代碼和容器映像。
在使用安全云腦的基線檢查、告警管理、日志審計(jì)、安全編排等功能前,需要先創(chuàng)建工作空間,它可以將資源劃分為各個(gè)不同的工作場景,避免資源冗余查找不便,影響日常使用。 查看工作空間:用戶通過管理控制臺查看已有工作空間的信息,包括名稱、類型和創(chuàng)建時(shí)間等。
新建工作空間 - CreateWorkspace 功能介紹 在使用安全云腦的基線檢查、告警管理、安全分析、安全編排等功能前,需要?jiǎng)?chuàng)建工作空間,它可以將資源劃分為各個(gè)不同的工作場景,避免資源冗余查找不便,影響日常使用。 調(diào)用方法 請參見如何調(diào)用API。
附錄 名詞解釋 基本概念、云服務(wù)簡介、專有名詞解釋: 企業(yè)主機(jī)安全 HSS:是服務(wù)器貼身安全管家,通過資產(chǎn)管理、漏洞管理、基線檢查、入侵檢測、程序運(yùn)行認(rèn)證、文件完整性校驗(yàn),安全運(yùn)營、網(wǎng)頁防篡改等功能,幫助企業(yè)更方便地管理主機(jī)安全風(fēng)險(xiǎn),實(shí)時(shí)發(fā)現(xiàn)黑客入侵行為,以及滿足等保合規(guī)要求。