檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式
安全云腦 API V2 頁面布局 基線檢查 告警規(guī)則模板管理 安全分析 數(shù)據(jù)消費管理 SQL校驗 目錄管理 管道管理 分析腳本管理 檢索腳本管理 代碼片段管理 訂閱管理 表管理 版本升級 數(shù)據(jù)加工作業(yè)管理 告警規(guī)則管理 數(shù)據(jù)統(tǒng)計
更新檢查項 baseline UpdateCheckitem 查詢檢查項詳情 baseline ShowCheckitemDetail 查詢基線檢查結果列表 baseline SearchBaseline 導出基線檢查結果 baseline ExportBaseline 導入基線檢查結果
未進行基線配置檢查 1個月內(nèi)未進行基線配置檢查 所有版本 10 × 對于HSS基礎版/專業(yè)版無基線檢查的風險配置檢查功能,建議升級到企業(yè)版或旗艦版對主機進行基線檢查,升級操作請參見配額版本升級。
資產(chǎn)管理 漏洞管理 檢測與響應 基線檢查 網(wǎng)頁防篡改 漏洞管理服務(CodeArts Inspector) 應用安全 提升網(wǎng)站整體安全性。 多元漏洞檢測 網(wǎng)頁內(nèi)容檢測 網(wǎng)站健康檢測 基線合規(guī)檢測 Web應用防火墻(WAF) 應用安全 保護Web應用程序的可用性、安全性。
(5)新功能-等保合規(guī)基線檢查:新增等保2.0三級基線檢查規(guī)范,并針對所發(fā)現(xiàn)的風險為您提供修復建議。 (6)新體驗-自定義安全報告:您可自定義安全報告統(tǒng)計的時間范圍及報告內(nèi)容,最長可統(tǒng)計過去三個月的安全報告。
步驟1:進入“風險預防 > 基線檢查”頁面,處理基線配置風險、經(jīng)典弱口令風險等。 步驟2:進入“風險預防 > 漏洞管理”頁面,掃描并修復漏洞。
告警、漏洞、基線檢查統(tǒng)計:展示待處理威脅告警、待修復漏洞、基線檢查問題的安全監(jiān)控統(tǒng)計數(shù)據(jù)。 威脅告警:展示資產(chǎn)中最近7天內(nèi)未處理威脅告警,可快速了解待處理威脅告警的數(shù)量。 漏洞風險:展示資產(chǎn)中TOP5漏洞類型,以及近7天內(nèi)還未修復的漏洞總數(shù)。
新增查看基線檢查詳情。 管理私有鏡像倉庫新增查看私有鏡像的基線檢查詳情。 2019-12-18 第十四次正式發(fā)布。 新增審計。 修改購買容器安全配額,優(yōu)化相關內(nèi)容描述。 修改創(chuàng)建用戶并授權使用CGS,更細界面截圖和優(yōu)化相關內(nèi)容描述。
漏洞掃描服務VSS:集Web漏洞掃描、操作系統(tǒng)漏洞掃描、資產(chǎn)及內(nèi)容合規(guī)檢測、安全配置基線檢查、弱密碼檢測、開源合規(guī)及漏洞檢查、移動應用安全檢查七大核心功能為一體,自動發(fā)現(xiàn)網(wǎng)站或服務器在網(wǎng)絡中的安全風險,為云上業(yè)務提供多維度的安全檢測服務,滿足合規(guī)要求,讓安全弱點無所遁形。
部署企業(yè)主機安全 HSS,用來提升主機整體安全性,提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,幫助企業(yè)降低主機安全風險。
基線檢查 云服務基線 - SecMaster:針對華為云服務關鍵配置項,從“安全上云合規(guī)檢查1.0”、“等保2.0三級要求”、“護網(wǎng)檢查”風險類別,了解云服務風險配置的所在范圍和風險配置數(shù)目。 HSS:不支持該功能。 主機基線 - SecMaster:不支持該功能。
漏洞和弱配置資產(chǎn)數(shù) 實時 每小時 受漏洞影響資產(chǎn)和基線檢查中檢查資源存在風險項的資產(chǎn)去重后的數(shù)據(jù)。 漏洞數(shù)據(jù)來源于“風險預防 > 漏洞管理”,基線檢查數(shù)據(jù)來源于“風險預防 > 基線檢查”中“檢查資源”頁簽,如需查看對應詳細信息,可以前往該頁面進行查看。
基線檢查功能支持定期自動檢查和立即檢查: 定期自動檢查:根據(jù)安全云腦提供的默認基線檢查計劃或您自定義的基線檢查計劃,定時自動執(zhí)行基線檢查。 立即檢查:支持立即檢查所有檢查規(guī)范或某個檢查計劃,實時查看是否存在基線風險。
基線檢查 鏡像基線檢查結果,檢查結果包含基線配置風險、口令復雜度策略風險、經(jīng)典弱口令風險結果。針對不同的檢查類型,您可執(zhí)行以下操作: 基線配置風險 在列表中,您可以查看檢測項類目。
字符長度0-256位 baseline_name String 參數(shù)解釋 基線的名稱,例如SSH 應用基線檢查、CentOS 7 系統(tǒng)基線檢查、Windows 系統(tǒng)基線檢查 取值范圍 字符長度0-256位 host_public_ip String 參數(shù)解釋: 服務器公網(wǎng)IP 取值范圍
關于策略配置的詳細介紹請參見配置基線檢查策略。 您可以參考以下操作查看弱口令檢查結果: 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側(cè)導航欄,選擇“風險預防 > 基線檢查”,進入“基線檢查”界面。
按照華為云安全配置基線指南,您可以手工檢查當前的云服務的安全配置是否滿足基線要求,如果不滿足,進一步按照指南提供的修復方法進行修復。您也可以使用華為云安全云腦提供的基線檢查功能完成自動化檢查。 父主題: 安全運營
在“安全風險處理”頁面中,單擊“前往處理”,進入“告警管理”、“漏洞管理”或“基線檢查”頁面。 對風險告警、漏洞或基線檢查項目進行處理。 資產(chǎn)風險修復,并手動刷新告警事件狀態(tài)后,安全評分實時更新。資產(chǎn)安全風險修復后,也可以直接單擊“重新檢測”,重新檢測資產(chǎn)并進行評分。
× √ √ √ 中間件基線檢查 × √ √ √ 云原生基線掃描 × √ √ √ 查看漏洞修復建議 × √ √ √ 下載掃描報告 × √ √ √ 安全監(jiān)測(定時掃描) × √ √ √ 網(wǎng)頁內(nèi)容合規(guī)檢測(圖片) × × × √ 網(wǎng)站掛馬檢測 × × × √ 鏈接健康檢測(死鏈、暗鏈、