檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
API說明 資產(chǎn)管理 勒索防護(hù) 基線檢查 基線策略 配額管理 容器管理 事件管理 入侵檢測(cè) 主機(jī)管理 策略管理 漏洞管理 網(wǎng)頁防篡改 標(biāo)簽管理 病毒查殺 應(yīng)用防護(hù) 應(yīng)用進(jìn)程控制 白名單管理 文件完整性管理 容器安裝與配置 動(dòng)態(tài)端口蜜罐 安裝配置 集群管理 集群風(fēng)險(xiǎn) 主機(jī)安裝與配置
未進(jìn)行基線配置檢查 1個(gè)月內(nèi)未進(jìn)行基線配置檢查 所有版本 10 × 對(duì)于HSS基礎(chǔ)版/專業(yè)版無基線檢查的風(fēng)險(xiǎn)配置檢查功能,建議升級(jí)到企業(yè)版或旗艦版對(duì)主機(jī)進(jìn)行基線檢查,升級(jí)操作請(qǐng)參見配額版本升級(jí)。
資產(chǎn)管理 漏洞管理 檢測(cè)與響應(yīng) 基線檢查 網(wǎng)頁防篡改 漏洞管理服務(wù)(CodeArts Inspector) 應(yīng)用安全 提升網(wǎng)站整體安全性。 多元漏洞檢測(cè) 網(wǎng)頁內(nèi)容檢測(cè) 網(wǎng)站健康檢測(cè) 基線合規(guī)檢測(cè) Web應(yīng)用防火墻(WAF) 應(yīng)用安全 保護(hù)Web應(yīng)用程序的可用性、安全性。
告警、漏洞、基線檢查統(tǒng)計(jì):展示待處理威脅告警、待修復(fù)漏洞、基線檢查問題的安全監(jiān)控統(tǒng)計(jì)數(shù)據(jù)。 威脅告警:展示資產(chǎn)中最近7天內(nèi)未處理威脅告警,可快速了解待處理威脅告警的數(shù)量。 漏洞風(fēng)險(xiǎn):展示資產(chǎn)中TOP5漏洞類型,以及近7天內(nèi)還未修復(fù)的漏洞總數(shù)。
告警管理 事件管理 威脅情報(bào)管理 劇本管理 告警規(guī)則管理 劇本版本管理 劇本規(guī)則管理 劇本實(shí)例管理 劇本審核管理 劇本動(dòng)作管理 劇本打包管理 事件關(guān)系管理 數(shù)據(jù)類管理 流程管理 流程版本管理 流程打包管理 流程實(shí)例管理 數(shù)據(jù)空間管理 管道管理 工作空間管理 計(jì)量計(jì)費(fèi)管理 指標(biāo)查詢 基線檢查
基線檢查 鏡像基線檢查結(jié)果,檢查結(jié)果包含基線配置風(fēng)險(xiǎn)、口令復(fù)雜度策略風(fēng)險(xiǎn)、經(jīng)典弱口令風(fēng)險(xiǎn)結(jié)果。針對(duì)不同的檢查類型,您可執(zhí)行以下操作: 基線配置風(fēng)險(xiǎn) 在列表中,您可以查看檢測(cè)項(xiàng)類目。
基線檢查 云服務(wù)基線 - SecMaster:針對(duì)華為云服務(wù)關(guān)鍵配置項(xiàng),從“安全上云合規(guī)檢查1.0”、“等保2.0三級(jí)要求”、“護(hù)網(wǎng)檢查”風(fēng)險(xiǎn)類別,了解云服務(wù)風(fēng)險(xiǎn)配置的所在范圍和風(fēng)險(xiǎn)配置數(shù)目。 HSS:不支持該功能。 主機(jī)基線 - SecMaster:不支持該功能。
description 否 String 基線白名單備注 表5 rule_list 參數(shù) 是否必選 參數(shù)類型 描述 index_version 否 String 基線檢查的檢查項(xiàng)標(biāo)識(shí) check_type 否 String 基線檢查的基線名稱 standard 否 String
漏洞和弱配置資產(chǎn)數(shù) 實(shí)時(shí) 每小時(shí) 受漏洞影響資產(chǎn)和基線檢查中檢查資源存在風(fēng)險(xiǎn)項(xiàng)的資產(chǎn)去重后的數(shù)據(jù)。 漏洞數(shù)據(jù)來源于“風(fēng)險(xiǎn)預(yù)防 > 漏洞管理”,基線檢查數(shù)據(jù)來源于“風(fēng)險(xiǎn)預(yù)防 > 基線檢查”中“檢查資源”頁簽,如需查看對(duì)應(yīng)詳細(xì)信息,可以前往該頁面進(jìn)行查看。
基線檢查功能支持定期自動(dòng)檢查和立即檢查: 定期自動(dòng)檢查:根據(jù)安全云腦提供的默認(rèn)基線檢查計(jì)劃或您自定義的基線檢查計(jì)劃,定時(shí)自動(dòng)執(zhí)行基線檢查。 立即檢查:支持立即檢查所有檢查規(guī)范或某個(gè)檢查計(jì)劃,實(shí)時(shí)查看是否存在基線風(fēng)險(xiǎn)。
關(guān)于策略配置的詳細(xì)介紹請(qǐng)參見配置基線檢查策略。 您可以參考以下操作查看弱口令檢查結(jié)果: 登錄企業(yè)主機(jī)安全控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“風(fēng)險(xiǎn)預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”界面。
按照華為云安全配置基線指南,您可以手工檢查當(dāng)前的云服務(wù)的安全配置是否滿足基線要求,如果不滿足,進(jìn)一步按照指南提供的修復(fù)方法進(jìn)行修復(fù)。您也可以使用華為云安全云腦提供的基線檢查功能完成自動(dòng)化檢查。 父主題: 安全運(yùn)營
基線檢查(最近24小時(shí)) 最近24小時(shí)主機(jī)存在的基線風(fēng)險(xiǎn)數(shù)量。 安全告警(最近24小時(shí)) 最近24小時(shí)主機(jī)存在的安全告警數(shù)量。 刪除賬號(hào) 單擊目標(biāo)賬號(hào)“操作”列的“刪除”。 在彈窗中確認(rèn)信息無誤,單擊“確定”,完成刪除。 父主題: 賬號(hào)管理
× √ √ √ 中間件基線檢查 × √ √ √ 云原生基線掃描 × √ √ √ 查看漏洞修復(fù)建議 × √ √ √ 下載掃描報(bào)告 × √ √ √ 安全監(jiān)測(cè)(定時(shí)掃描) × √ √ √ 網(wǎng)頁內(nèi)容合規(guī)檢測(cè)(圖片) × × × √ 網(wǎng)站掛馬檢測(cè) × × × √ 鏈接健康檢測(cè)(死鏈、暗鏈、
of data_list objects 基線檢查策略三級(jí)目錄信息 表7 data_list 參數(shù) 參數(shù)類型 描述 name String 根據(jù)select_type不同的值,得到不同的含義 當(dāng)select_type為check_type,該字段代表tag(基線檢查項(xiàng)的類型) 當(dāng)
配置弱口令檢測(cè) 在左側(cè)導(dǎo)航欄,選擇“風(fēng)險(xiǎn)預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”界面。 在界面右上方,單擊“策略管理”,進(jìn)入“策略管理”頁面。 根據(jù)操作系統(tǒng)類型和策略名稱,選擇待編輯的策略。 當(dāng)服務(wù)器開啟企業(yè)主機(jī)安全防護(hù)后,將自動(dòng)綁定默認(rèn)的基線檢查策略。
在“安全風(fēng)險(xiǎn)處理”頁面中,單擊“前往處理”,進(jìn)入“告警管理”、“漏洞管理”或“基線檢查”頁面。 對(duì)風(fēng)險(xiǎn)告警、漏洞或基線檢查項(xiàng)目進(jìn)行處理。 資產(chǎn)風(fēng)險(xiǎn)修復(fù),并手動(dòng)刷新告警事件狀態(tài)后,安全評(píng)分實(shí)時(shí)更新。資產(chǎn)安全風(fēng)險(xiǎn)修復(fù)后,也可以直接單擊“重新檢測(cè)”,重新檢測(cè)資產(chǎn)并進(jìn)行評(píng)分。
在使用安全云腦的基線檢查、告警管理、安全分析、安全編排等功能前,需要先創(chuàng)建工作空間,它可以將資源劃分為各個(gè)不同的工作場(chǎng)景,避免資源冗余查找不便,影響日常使用。 創(chuàng)建空間托管:空間托管是指跨賬號(hào)安全運(yùn)營,可實(shí)現(xiàn)Workspace委托集中安全運(yùn)營查看統(tǒng)一資產(chǎn)風(fēng)險(xiǎn)、告警和事件等。
檢查并清理不安全的配置 在安全運(yùn)營過程中,最常見的“脆弱性”是不安全的配置。安全云腦基于安全合規(guī)經(jīng)驗(yàn),形成自動(dòng)化檢查的基線,按照業(yè)界通用的規(guī)范標(biāo)準(zhǔn),提供基線檢查包。 提供了多種基線標(biāo)準(zhǔn)。 云服務(wù)中的配置可以自動(dòng)檢查。
選擇“基線檢查”頁簽,查看主機(jī)掃描的基線檢查信息,如圖4所示。 圖4 基線檢查界面 如果您確認(rèn)掃描出的檢查項(xiàng)不會(huì)對(duì)主機(jī)造成危害,您可以在目標(biāo)檢查項(xiàng)所在行的“操作”列,單擊“忽略”,忽略該檢查項(xiàng)。