檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
附錄 名詞解釋 基本概念、云服務簡介、專有名詞解釋: 企業(yè)主機安全 HSS:是服務器貼身安全管家,通過資產管理、漏洞管理、基線檢查、入侵檢測、程序運行認證、文件完整性校驗,安全運營、網頁防篡改等功能,幫助企業(yè)更方便地管理主機安全風險,實時發(fā)現(xiàn)黑客入侵行為,以及滿足等保合規(guī)要求。
風險預防:進行風險預防,包括基線檢查、漏洞管理、應急漏洞公告、策略管理。 威脅管理:進行威脅管理,包括事件管理、告警管理、情報管理。
主機安全 主機安全服務(Host Security Service,HSS)是提升服務器整體安全性的服務,為用戶提供資產管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務器被入侵的風險。
主機安全 主機安全服務(Host Security Service,HSS)是提升服務器整體安全性的服務,為用戶提供資產管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務器被入侵的風險。
企業(yè)版提供更多種類的檢測和監(jiān)測功能,包含集群防護、鏡像漏洞檢測及修復、基線檢查、惡意文件、容器運行時安全、安全配置及告警設置等功能。 企業(yè)版為包周期(包年/包月)計費模式,詳細計費信息請參見CGS價格詳情。
如需查看每個檢查項目的詳情,如檢查狀態(tài)、風險等級、檢查內容等信息,請在檢查項目詳情頁面進行查看,具體操作請參見查看檢查結果。 本章節(jié)介紹SecMaster云服務基線檢查支持的檢查項目。
企業(yè)主機安全服務提供資產管理、漏洞檢測、基線檢查、入侵檢測、勒索防護及網頁防篡改等功能,能夠全面識別主機和容器面臨的安全風險,阻止非法入侵,幫助用戶構建安全的主機和容器環(huán)境。 接入流程說明 您可以通過以下幾個步驟將主機或容器接入企業(yè)主機安全HSS開啟防護。
企業(yè)主機安全網頁防篡改版,不僅提供網頁防篡改功能,還提供主機防御、漏洞掃描、基線檢查等功能,具體功能清單請參見產品功能,您可以按需配置對應功能,如下是一些必要的基礎功能配置介紹。
specific_host:部分主機 all_host:全部主機 os_type String 基線檢查的操作系統(tǒng) Linux Windows index_version String 基線檢查的檢查項標識 check_type String 基線檢查的基線名稱 standard
基線檢查通過率 呈現(xiàn)基線檢查通過率、基線自動檢查不通過資源統(tǒng)計情況、基線檢查不通過類型及其數量、基線檢查總數等。 表5 基線檢查通過率 參數名稱 統(tǒng)計周期 更新頻率 說明 基線檢查通過率 實時 每小時 基線檢查通過率 = ( 基線檢查合格項 / 總檢查項 ) * 100%。
查詢基線檢查的統(tǒng)計數據信息 - ShowBaselineOverview 查詢配置檢測策略的默認基線信息 - ShowDefaultSecurityCheckPolicy 查詢基線的詳細檢查項 - ShowDefaultSecurityCheckPolicyDetails 修改指定配置檢測策略信息
String 基線檢查的操作系統(tǒng) Linux Windows index_version String 基線檢查的檢查項標識 check_type String 基線檢查的基線名稱 standard String 標準類型,包含如下: cn_standard : 等保合規(guī)標準 hw_standard
主機掃描可以關閉基線檢查嗎? 基線檢查的風險個數是如何統(tǒng)計的? 等保合規(guī)的檢查項可以忽略嗎? 基線檢查總數與檢查項數不一致,為什么? 配置普通用戶和sudo提權用戶漏洞掃描操作案例 如何配置跳板機進行內網掃描? 主機互通性測試異常如何處理?
多元漏洞檢測 網頁內容檢測 網站健康檢測 基線合規(guī)檢測 主機漏洞掃描 企業(yè)主機安全(HSS) 主機安全 提升主機整體安全性。 資產管理 漏洞管理 入侵檢測 基線檢查 網頁防篡改 Web應用防火墻(WAF) 應用安全 保護Web應用程序的可用性、安全性。
用于劇本流程中執(zhí)行基線檢查功能獲取WAF網站防護信息。
基線檢查 展示最近一次基線檢查的統(tǒng)計情況,包含以下信息: 總檢查項:最近一次基線檢查項目總數量 不合規(guī)項:最近一次基線檢查不合規(guī)檢查項目數量 未修復項:最近一次基線檢查未修復的項目數量 安全漏洞 展示接入云服務前一天的漏洞統(tǒng)計情況,包含以下信息: 漏洞總數量 未修復漏洞數量 安全響應
該API屬于SecMaster服務,描述: 在使用安全云腦的基線檢查、告警管理、安全分析、安全編排等功能前,需要創(chuàng)建工作空間,它可以將資源劃分為各個不同的工作場景,避免資源冗余查找不便,影響日常使用。接口URL: "/v1/{project_id}/workspaces"
圖4 查看漏洞詳情以及修復建議 基線檢查詳情:您可以根據修復建議修復基線漏洞。 圖5 查看基線檢查結果以及修復建議 當“基線檢查”頁簽無數據顯示時,則不會在報告中體現(xiàn)基線檢查的信息。
description 否 String 基線白名單備注 表5 rule_list 參數 是否必選 參數類型 描述 index_version 否 String 基線檢查的檢查項標識 check_type 否 String 基線檢查的基線名稱 standard 否 String
在左側導航樹中選擇“風險預防 > 基線檢查”,進入“基線檢查”頁面 選擇“基線配置風險”頁簽。 單擊基線名稱,進入基線詳情頁。 選擇“檢查項 > 已通過”頁簽,查看已修復的檢查項。 父主題: 漏洞管理