檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
fee4d416-25b4-46c6-aa1b-851c7251e04b 工作空間內(nèi)30天內(nèi)不同等級基線檢查結(jié)果分布 無 安全評分趨勢 39d386dc-5868-adb6-a8e9-d5e92bb75663 工作空間內(nèi)近七天每天安全評分得分 無 威脅告警事件Top5 aaa6e851
智能檢測和響應(yīng)威脅,實現(xiàn)自動化安全運營,全力護航云上安全 新一代安全運營中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢,防患于未然,智能檢測和響應(yīng)威脅,實現(xiàn)自動化安全運營,全力護航云上安全 購買 控制臺 文檔 態(tài)勢感知 安全運營指標(biāo)體系化,脈絡(luò)清晰;大屏、報告形式多樣,可即時、訂閱查看 風(fēng)險預(yù)防 通過基線檢查和加固
在“風(fēng)險視圖”頁簽,選擇系統(tǒng)漏洞、應(yīng)用漏洞以及“基線檢查>經(jīng)典弱口令風(fēng)險”,并篩選“本地鏡像”,單擊“導(dǎo)出”。 在彈出的對話框中,單擊“確定”,開始導(dǎo)出。 在容器鏡像安全界面上方查看導(dǎo)出狀態(tài),待導(dǎo)出成功后,在主機本地默認(rèn)下載文件地址,獲取導(dǎo)出的鏡像風(fēng)險信息。
基礎(chǔ)版包含:入侵檢測:雙因子認(rèn)證、賬戶破解防護、異地登錄檢測基線檢查:口令復(fù)雜度策略檢測、經(jīng)典弱口令檢測其實這些功能都很基礎(chǔ),雖然每年100元不多,但如果ECS一次性包一年及以上都免費送基礎(chǔ)班的功能,客戶感知度會更好一些,更利于ECS的銷售。
在左側(cè)導(dǎo)航欄,選擇“風(fēng)險預(yù)防 > 基線檢查”,進入基線檢查頁面。 選擇“經(jīng)典弱口令風(fēng)險”頁簽,查看主機中當(dāng)前存在的弱口令。 圖1 查看經(jīng)典弱口令風(fēng)險 根據(jù)檢測出的弱口令對應(yīng)的主機名稱、賬號名和賬號類型等信息,登錄主機加固所有弱口令。
基線合規(guī) 展示當(dāng)前資產(chǎn)基線配置和漏洞修復(fù)情況、基線掃描后的風(fēng)險資源分布情況和近7天內(nèi)漏洞修復(fù)的趨勢。 基線數(shù)據(jù)統(tǒng)計情況來源于當(dāng)前工作空間的“風(fēng)險預(yù)防 > 基線檢查”,如需查看對應(yīng)詳細(xì)信息,可以前往該頁面進行查看。
提供基線檢查、日志審計等功能,可以幫助客戶有效檢查是否滿足等級保護合規(guī)要求。 接入安全云腦的數(shù)據(jù)支持存儲180天滿足等保審計對保留時長的要求。 不同服務(wù)版本支持的功能請參見不同服務(wù)版本支持的功能特性,詳細(xì)的功能說明請參見產(chǎn)品功能。
使用基線檢查功能進行風(fēng)險檢測,并根據(jù)建議處理風(fēng)險項。 檢測主機中的口令復(fù)雜度策略,關(guān)鍵軟件中含有風(fēng)險的配置信息,詳細(xì)信息請參見基線檢查 加固您的服務(wù)器安全。 Linux主機SSH登錄的安全加固,詳細(xì)信息請參見Linux云服務(wù)器SSH登錄的安全加固。
圖1 手動掃描倉庫鏡像 表1 手動掃描參數(shù)說明 參數(shù)名稱 參數(shù)說明 取值樣例 掃描風(fēng)險類型 勾選需要掃描的風(fēng)險類型,支持選擇“漏洞風(fēng)險”、“基線檢查”、“惡意文件”、“敏感信息”、“軟件合規(guī)”、“鏡像構(gòu)建指令”。
檢查并清理不安全的配置 在安全運營過程中,最常見的“脆弱性”是不安全的配置。安全云腦基于安全合規(guī)經(jīng)驗,形成自動化檢查的基線,按照業(yè)界通用的規(guī)范標(biāo)準(zhǔn),提供基線檢查包。 提供了多種基線標(biāo)準(zhǔn)。 云服務(wù)中的配置可以自動檢查。
需要排查上游業(yè)務(wù)是否正常 無 告警監(jiān)控相關(guān)內(nèi)容詳細(xì)操作請參見: 漏洞管理 基線檢查 安全報告 父主題: 使用CES監(jiān)控安全云腦
提供六個維度的網(wǎng)站監(jiān)測:網(wǎng)頁木馬、惡意篡改、壞鏈、對外開放服務(wù)、可用性、脆弱性等,支持HTTP/HTTPS協(xié)議監(jiān)測 安全加固 對主機服務(wù)器、中間件進行漏洞掃描,分析OS和組件版本,提供整改建議,授權(quán)下完成漏洞的修復(fù)和組件的加固 主機安全體檢 通過日志分析、漏洞掃描等識別主機威脅,通過基線檢查發(fā)現(xiàn)主機
該API屬于SecMaster服務(wù),描述: 搜索基線檢查結(jié)果列表接口URL: "/v2/{project_id}/workspaces/{workspace_id}/sa/baseline/search"
安全專家?guī)湍M行漏洞修復(fù)、木馬病毒清除、Webshell后門清除、挖礦程序清除、網(wǎng)站篡改修復(fù)、安全基線檢查配置、主機異常處理等問題的安全服務(wù)。
步驟1:進入“基線檢查”頁面,處理配置風(fēng)險、弱口令風(fēng)險等。步驟2:進入“漏洞管理”頁面,掃描并修復(fù)漏洞。
新增SQL Server類型基線檢查。 父主題: Agent管理
介紹視頻 主機安全 主機安全是旨在增強主機整體安全性的服務(wù),通過資產(chǎn)管理、漏洞檢測、基線檢查、入侵檢測、勒索防護以及網(wǎng)頁防篡改等功能,能夠全面識別并管理主機內(nèi)的信息資產(chǎn),實時監(jiān)測主機中潛在風(fēng)險,并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低服務(wù)器所面臨的安全威脅。
安全檢查:包含了服務(wù)器安全檢查項,還有網(wǎng)站安全檢查項,安全組,防火墻配置,系統(tǒng)基線檢查。 提前排查,消除隱患,單次計費,靈活巡檢
7 — 自動化與合規(guī)掃描:OpenSCAP / CI 集成 把安全配置、基線檢查納入 CI:在鏡像構(gòu)建/配置發(fā)布前跑 OpenSCAP 或類似的基線掃描,CI 報告作為準(zhǔn)入條件。同時把補丁管理自動化(定期測試后在非高峰批量滾動升級),以減少已知漏洞暴露時間。
檢測結(jié)果 主機安全支持入侵檢測、漏洞管理、基線檢查三大防護功能,界面顯示檢測各項風(fēng)險的告警數(shù)量。 IP地址 云服務(wù)器的公網(wǎng)IP地址、私有IP地址。 父主題: 安全管理