檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
基線檢查(最近24小時) 最近24小時主機存在的基線風險數(shù)量。 安全告警(最近24小時) 最近24小時主機存在的安全告警數(shù)量。 刪除賬號 單擊目標賬號“操作”列的“刪除”。 在彈窗中確認信息無誤,單擊“確定”,完成刪除。 父主題: 賬號管理
(基線)的名稱,例如SSH、CentOS 7、Windows 取值范圍: 不涉及 baseline_name String 參數(shù)解釋 基線的名稱,例如SSH 應用基線檢查、CentOS 7 系統(tǒng)基線檢查、Windows 系統(tǒng)基線檢查 取值范圍 字符長度0-256位 key String
、中間件基線檢查(支持小網(wǎng)掃描,需配置公網(wǎng)IP或跳板機) 1 300.00 Web應用防火墻 規(guī)格選擇 標準版 1 3,880.00 威脅檢測服務 類型 基礎包 DNS檢測量230GB/月 CTS檢測事件數(shù)20百萬/月 IAM檢測事件數(shù)2百萬/月 OBS檢測事件數(shù)300百萬/月 1
在“安全風險處理”頁面中,單擊“前往處理”,進入“告警管理”、“漏洞管理”或“基線檢查”頁面。 對風險告警、漏洞或基線檢查項目進行處理。 資產(chǎn)風險修復,并手動刷新告警事件狀態(tài)后,安全評分實時更新。資產(chǎn)安全風險修復后,也可以直接單擊“重新檢測”,重新檢測資產(chǎn)并進行評分。
在使用安全云腦的基線檢查、告警管理、安全分析、安全編排等功能前,需要先創(chuàng)建工作空間,它可以將資源劃分為各個不同的工作場景,避免資源冗余查找不便,影響日常使用。 創(chuàng)建空間托管:空間托管是指跨賬號安全運營,可實現(xiàn)Workspace委托集中安全運營查看統(tǒng)一資產(chǎn)風險、告警和事件等。
選擇“基線檢查”頁簽,查看主機掃描的基線檢查信息,如圖4所示。 圖4 基線檢查界面 如果您確認掃描出的檢查項不會對主機造成危害,您可以在目標檢查項所在行的“操作”列,單擊“忽略”,忽略該檢查項。
檢查并清理不安全的配置 在安全運營過程中,最常見的“脆弱性”是不安全的配置。安全云腦基于安全合規(guī)經(jīng)驗,形成自動化檢查的基線,按照業(yè)界通用的規(guī)范標準,提供基線檢查包。 提供了多種基線標準。 云服務中的配置可以自動檢查。
取值范圍 字符長度0-256位 check_type_name String 參數(shù)解釋 配置檢查(基線)的類型名稱, 一般為check_type + 系統(tǒng)基線檢查|應用基線檢查 取值范圍 字符長度0-256位 standard String 參數(shù)解釋 標準類型,包含如下3種 取值范圍
配置弱口令檢測 在左側導航欄,選擇“風險預防 > 基線檢查”,進入“基線檢查”界面。 在界面右上方,單擊“策略管理”,進入“策略管理”頁面。 根據(jù)操作系統(tǒng)類型和策略名稱,選擇待編輯的策略。 當服務器開啟企業(yè)主機安全防護后,將自動綁定默認的基線檢查策略。
智能檢測和響應威脅,實現(xiàn)自動化安全運營,全力護航云上安全 新一代安全運營中心,精準洞察云上資產(chǎn)安全態(tài)勢,防患于未然,智能檢測和響應威脅,實現(xiàn)自動化安全運營,全力護航云上安全 購買 控制臺 文檔 態(tài)勢感知 安全運營指標體系化,脈絡清晰;大屏、報告形式多樣,可即時、訂閱查看 風險預防 通過基線檢查和加固
基礎版包含:入侵檢測:雙因子認證、賬戶破解防護、異地登錄檢測基線檢查:口令復雜度策略檢測、經(jīng)典弱口令檢測其實這些功能都很基礎,雖然每年100元不多,但如果ECS一次性包一年及以上都免費送基礎班的功能,客戶感知度會更好一些,更利于ECS的銷售。
fee4d416-25b4-46c6-aa1b-851c7251e04b 工作空間內(nèi)30天內(nèi)不同等級基線檢查結果分布 無 安全評分趨勢 39d386dc-5868-adb6-a8e9-d5e92bb75663 工作空間內(nèi)近七天每天安全評分得分 無 威脅告警事件Top5 aaa6e851
風險預防 提供基線檢查和漏洞管理功能,幫助您的云安全配置,達到等保、ISO、PCI等各類權威安全標準和華為云安全最佳實踐標準;知曉全局的漏洞分布,并一鍵修復漏洞。 • 基線檢查:通過執(zhí)行云服務基線掃描,檢查基線配置風險狀態(tài),告警提示存在安全隱患的配置,并提供基線加固建議。
在“風險視圖”頁簽,選擇系統(tǒng)漏洞、應用漏洞以及“基線檢查>經(jīng)典弱口令風險”,并篩選“本地鏡像”,單擊“導出”。 在彈出的對話框中,單擊“確定”,開始導出。 在容器鏡像安全界面上方查看導出狀態(tài),待導出成功后,在主機本地默認下載文件地址,獲取導出的鏡像風險信息。
提供基線檢查、日志審計等功能,可以幫助客戶有效檢查是否滿足等級保護合規(guī)要求。 接入安全云腦的數(shù)據(jù)支持存儲180天滿足等保審計對保留時長的要求。 不同服務版本支持的功能請參見不同服務版本支持的功能特性,詳細的功能說明請參見產(chǎn)品功能。
安全專家?guī)湍M行漏洞修復、木馬病毒清除、Webshell后門清除、挖礦程序清除、網(wǎng)站篡改修復、安全基線檢查配置、主機異常處理等問題的安全服務。
基線合規(guī) 展示當前資產(chǎn)基線配置和漏洞修復情況、基線掃描后的風險資源分布情況和近7天內(nèi)漏洞修復的趨勢。 基線數(shù)據(jù)統(tǒng)計情況來源于當前工作空間的“風險預防 > 基線檢查”,如需查看對應詳細信息,可以前往該頁面進行查看。
在左側導航欄,選擇“風險預防 > 基線檢查”,進入基線檢查頁面。 選擇“經(jīng)典弱口令風險”頁簽,查看主機中當前存在的弱口令。 圖1 查看經(jīng)典弱口令風險 根據(jù)檢測出的弱口令對應的主機名稱、賬號名和賬號類型等信息,登錄主機加固所有弱口令。
企業(yè)主機安全 HSS:是服務器貼身安全管家,通過資產(chǎn)管理、漏洞管理、基線檢查、入侵檢測、程序運行認證、文件完整性校驗,安全運營、網(wǎng)頁防篡改等功能,幫助企業(yè)更方便地管理主機安全風險,實時發(fā)現(xiàn)黑客入侵行為,以及滿足等保合規(guī)要求。
上次更新日期:2025年1月 來源:由華為云構建 部署:預計10分鐘 卸載:預計5分鐘 預估成本 ◥ 查看部署指南 一鍵部署 架構描述 架構描述 Web應用防火墻 WAF用來對業(yè)務流量進行多維度檢測和防護 企業(yè)主機安全 HSS用來提升主機整體安全性,提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能