檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
統(tǒng)一風(fēng)險預(yù)防 基線檢查 可匯聚托管視圖納管的多個工作空間的基線檢查結(jié)果,支持查看檢查結(jié)果、立即執(zhí)行基線檢查、反饋檢查結(jié)果。根據(jù)檢查結(jié)果列表中每個檢查項對應(yīng)的“工作空間名稱”區(qū)分該項檢查結(jié)果所屬的工作空間。 漏洞管理 可匯聚托管視圖納管的多個工作空間的漏洞信息,僅支持查看漏洞信息。
步驟1:進入“基線檢查”頁面,處理配置風(fēng)險、弱口令風(fēng)險等。?步驟2:進入“漏洞管理”頁面,掃描并修復(fù)漏洞。2.
弱口令檢測 基線檢查功能已全新升級,Agent升級為Linux 3.2.19或Windows 4.0.28版本,可前往基線檢查頁面使用新版基線檢查的定時檢查策略,具體操作請參見配置基線檢查策略。如果主機尚未升級Agent,可參考如下操作查看舊版定時檢查策略,不支持修改。
由于網(wǎng)絡(luò)攻擊手段、病毒樣本在不斷演變,實際的業(yè)務(wù)環(huán)境也有不同差異,因此,無法保證能實時檢測防御所有的未知威脅,建議您基于安全告警處理、漏洞、基線檢查等安全能力,提升整體安全防線,預(yù)防黑客入侵、盜取或破壞業(yè)務(wù)數(shù)據(jù)。 登錄企業(yè)主機安全控制臺。
查詢基線檢查執(zhí)行操作時影響的范圍 hss listHandleAffectBaseline 查詢配置檢查項影響到的服務(wù)器列表 hss listCheckRuleHost 手動檢測:對策略中選擇的主機,進行配置檢測和弱口令檢測 hss runBaselineDetect 從后端導(dǎo)出基線檢測報告
看這里就夠了態(tài)勢感知 SA【云小課】安全第11課 SA基線檢查---給云服務(wù)的一次全面“體檢”數(shù)據(jù)安全中心 DSC【云小課】安全第12課 DSC:數(shù)據(jù)資產(chǎn)地圖,俯瞰您的云上數(shù)據(jù)資產(chǎn)云堡壘機 CBH【云小課】安全第13課 CBH:通過云堡壘機管理資產(chǎn)時出現(xiàn)異常,怎么辦?
功能明細(xì) 相關(guān)鏈接 安全配置 常用登錄地/IP SSH登錄IP白名單 開啟惡意程序隔離查殺 常用安全配置 主機防御 應(yīng)用防護 勒索病毒防護 應(yīng)用進程控制 文件完整性管理 病毒查殺 動態(tài)端口蜜罐 主機防御 容器防御 容器防火墻 容器集群防護 容器防御 策略管理 策略管理功能包括資產(chǎn)管理、基線檢查
Linux,Windows 已啟用 × × √ √ √ 基線檢查 弱口令檢測 檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。
在“風(fēng)險視圖”,選擇系統(tǒng)漏洞、應(yīng)用漏洞以及“基線檢查 > 經(jīng)典弱口令風(fēng)險”,并篩選“本地鏡像”,查看并處理本地鏡像安全掃描結(jié)果。風(fēng)險詳細(xì)說明請參見表1。 圖1 本地鏡像風(fēng)險視圖 表1 本地鏡像掃描結(jié)果參數(shù)說明 風(fēng)險類型 說明 系統(tǒng)漏洞 操作系統(tǒng)漏洞掃描結(jié)果。
對受感染機器可以進行風(fēng)險排查,排查是否有漏洞、過時的軟件、未修補的漏洞等,這些都可能會造成后續(xù)機器的持續(xù)淪陷,可以通過“漏洞管理”排查和修復(fù)處理對應(yīng)機器漏洞;排查是否有風(fēng)險配置,可以通過“基線檢查”排查機器配置,針對有風(fēng)險配置進行及時處理修復(fù)。
環(huán)境安全:基于安全云腦基線檢查、漏洞管理、告警管理功能,分析呈現(xiàn)當(dāng)前工作空間的TOP5合規(guī)檢查風(fēng)險、TOP5漏洞風(fēng)險、TOP5告警和最近攻擊列表。
對受感染機器可以進行風(fēng)險排查,排查是否有漏洞、過時的軟件、未修補的漏洞等,這些都可能會造成后續(xù)機器的持續(xù)淪陷,可通過“漏洞管理”排查和修復(fù)處理對應(yīng)機器漏洞;排查是否有風(fēng)險配置,可以通過“基線檢查”排查機器配置,針對有風(fēng)險配置進行及時處理修復(fù)。
漏洞掃描失敗 "failed_to_scan_file":文件掃描失敗 "failed_to_scan_software":軟件掃描失敗 "failed_to_check_sensitive_information":敏感信息核查失敗 "failed_to_check_baseline":基線檢查失敗
表2 手動配置功能 類別 功能明細(xì) 相關(guān)鏈接 安全配置 常用登錄地/IP SSH登錄IP白名單 開啟惡意程序隔離查殺 常用安全配置 主機防御 應(yīng)用防護 勒索病毒防護 應(yīng)用進程控制 文件完整性管理 病毒查殺 動態(tài)端口蜜罐 主機防御 策略管理 策略管理功能包括資產(chǎn)管理、基線檢查、入侵檢測和自保護策略
0x0000f000:基線檢查。 0x00000f00:惡意文件。 0x000000f0:敏感信息。 0x0000000f:軟件合規(guī)。
表8 風(fēng)險預(yù)防功能介紹 功能模塊 功能描述 基礎(chǔ)版 標(biāo)準(zhǔn)版 專業(yè)版 基線檢查 通過執(zhí)行云服務(wù)基線掃描,檢查基線配置風(fēng)險狀態(tài),告警提示存在安全隱患的配置,并提供基線加固建議。
多賬號管理功能不支持匯聚安全云腦基線檢查的數(shù)據(jù)。 前提條件 已創(chuàng)建組織,且已邀請賬號加入組織,詳細(xì)操作請參見創(chuàng)建組織、邀請賬號加入組織。 已完成按組織服務(wù)委托授權(quán),詳細(xì)操作請參見按組織進行授權(quán)。
高風(fēng)險鏡像是指漏洞、惡意文件或基線檢查的檢查結(jié)果中存在風(fēng)險程度為“高”的鏡像。 放行:掃描出鏡像風(fēng)險時,允許CI/CD流水線正常運行。
由于網(wǎng)絡(luò)攻擊手段、病毒樣本在不斷演變,實際的業(yè)務(wù)環(huán)境也有不同差異,因此,無法保證能實時檢測防御所有的未知威脅,建議您基于安全告警處理、漏洞、基線檢查等安全能力,提升整體安全防線,預(yù)防黑客入侵、盜取或破壞業(yè)務(wù)數(shù)據(jù)。 登錄企業(yè)主機安全控制臺。
如賬務(wù)管理(云服務(wù)定價,賬號費用管理等),訂單審核(訂單申請,第三方審核),工單處理(業(yè)務(wù)工單處理,技術(shù)工單轉(zhuǎn)發(fā)等)、計費處理(產(chǎn)品計費,賬號費用扣除等), 產(chǎn)品管理(產(chǎn)品上架、產(chǎn)品下架,產(chǎn)品管理等); 自動化運維:如任務(wù)流處理,運維場景自動化(腳本執(zhí)行,補丁安裝,文件上傳,基線檢查