檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
導(dǎo)出基線檢查報(bào)告 操作場景 本章節(jié)為您介紹如何將基線檢查結(jié)果導(dǎo)出至本地查看。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導(dǎo)出基線檢查報(bào)告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險(xiǎn)預(yù)防 >
置。 基線檢查內(nèi)容 檢查類型名稱 檢查詳情說明 支持的HSS版本 基線配置檢查 對常見的Tomcat配置、Nginx配置、SSH登錄配置以及系統(tǒng)配置等進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)。 檢查標(biāo)準(zhǔn)分為云安全實(shí)踐、等保合規(guī)、通用安全標(biāo)準(zhǔn): 云安全實(shí)踐:基于華為云多年云上安全實(shí)踐經(jīng)
0:00~月度最后一天24:00的安全報(bào)告。 報(bào)告生成后,您可以查看安全報(bào)告,詳細(xì)操作請參見查看安全報(bào)告。 如果默認(rèn)預(yù)置的報(bào)告,不滿足您的需求,您可以自定義創(chuàng)建新的報(bào)告或編輯默認(rèn)報(bào)告,詳細(xì)操作請參見創(chuàng)建安全報(bào)告、編輯安全報(bào)告。 父主題: 安全報(bào)告
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報(bào)告 管理基線白名單 父主題: 風(fēng)險(xiǎn)預(yù)防
據(jù)。 單擊目標(biāo)報(bào)告的“獲取報(bào)告”,跳轉(zhuǎn)至報(bào)告預(yù)覽頁,可查看報(bào)告信息、下載、發(fā)送報(bào)告。 查看報(bào)告發(fā)送記錄 發(fā)送記錄存儲了郵件發(fā)送報(bào)告的發(fā)送詳情。 單擊安全報(bào)告概覽頁右上角的“報(bào)告發(fā)送記錄”查看報(bào)告發(fā)送記錄。 在彈窗中查看報(bào)告發(fā)送記錄,參數(shù)說明如表1所示。 表1 報(bào)告發(fā)送記錄參數(shù) 參數(shù)名稱
基線檢查 查詢基線檢查執(zhí)行操作時(shí)影響的范圍 父主題: API說明
如何查看配置檢查的報(bào)告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報(bào)告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄選擇“風(fēng)險(xiǎn)預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”頁面。 在“基線配置風(fēng)險(xiǎn)”頁簽,選擇“基線視圖”,單擊配置檢查基線名稱,進(jìn)入檢測規(guī)則詳情頁面。
查看安全基線 前提條件 以安全管理員登錄NetEco。 操作步驟 選擇“系統(tǒng) > 系統(tǒng)管理 > 安全配置”。 在左側(cè)導(dǎo)航樹中選擇“安全基線”。 在“安全基線”頁面,單擊目標(biāo)基線區(qū)域框。 查看已設(shè)置的安全基線。
立即檢查所有遵從包:檢查已有的,且已啟用的遵從包中所有自動(dòng)檢查項(xiàng)的遵從情況。 立即執(zhí)行某個(gè)檢查計(jì)劃:檢查已選擇的檢查計(jì)劃中設(shè)置的遵從包中的檢查項(xiàng)目的遵從情況。 立即檢查某個(gè)或某些檢查項(xiàng)目:檢查選中的檢查項(xiàng)。 手動(dòng)執(zhí)行基線檢查 基線檢查的一些檢查項(xiàng)目為手動(dòng)檢查項(xiàng),需要您在線下執(zhí)行檢查后
管理安全報(bào)告 如果需對已訂閱的報(bào)告內(nèi)容進(jìn)行修改、取消或關(guān)閉訂閱,請參考本章節(jié)操作。 編輯安全報(bào)告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報(bào)告”,進(jìn)入安全報(bào)告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default monthly
周一、周二、周三、周四、周五、周六、周日 選擇基線 操作系統(tǒng) 默認(rèn)不支持選擇。 基線 可按照“檢查類型分類”或“基線名稱分類”選擇基線檢查項(xiàng),兩種分類僅分類維度不同,包含檢查項(xiàng)是相同的。 一級分類可選擇“等保合規(guī)”、“云安全實(shí)踐”、“通用安全標(biāo)準(zhǔn)”、“弱口令及口令復(fù)雜度檢測”。 單擊一級分類名稱前的可展開二級分類。
基線檢查 安全云腦支持根據(jù)基線檢查計(jì)劃檢查您的服務(wù)基線配置是否存在風(fēng)險(xiǎn),提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級要求”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”幾大風(fēng)險(xiǎn)類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護(hù)網(wǎng)檢查”兩個(gè)規(guī)范。
處理風(fēng)險(xiǎn)。 在檢查項(xiàng)視圖查看并處理基線配置風(fēng)險(xiǎn) 在基線視圖查看并處理基線配置風(fēng)險(xiǎn) 選擇“基線配置風(fēng)險(xiǎn) > 檢查項(xiàng)視圖”,進(jìn)入檢查項(xiàng)視圖。 圖2 基線配置風(fēng)險(xiǎn) 表2 檢查項(xiàng)參數(shù)說明 參數(shù)名稱 參數(shù)說明 檢查類型 檢查項(xiàng)所屬類型。 檢查項(xiàng) 檢查項(xiàng)名稱。 風(fēng)險(xiǎn)等級 檢查項(xiàng)所屬風(fēng)險(xiǎn)等級。
頁面。 圖1 進(jìn)入目標(biāo)工作空間管理頁面 在左側(cè)導(dǎo)航欄選擇“態(tài)勢感知 > 安全報(bào)告”,進(jìn)入安全報(bào)告頁面。 圖2 進(jìn)入安全報(bào)告頁面 單擊目標(biāo)報(bào)告所在模塊,進(jìn)入報(bào)告詳情頁面。 在報(bào)告詳情頁面,可以預(yù)覽當(dāng)前安全報(bào)告的詳細(xì)信息。 模板日報(bào)展示內(nèi)容 表1 模板日報(bào)展示內(nèi)容 參數(shù)模塊 參數(shù)說明
基線檢查 關(guān)閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機(jī)上安裝PAM并設(shè)置口令復(fù)雜度策略? 如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略? 如何處理配置風(fēng)險(xiǎn)? 如何查看配置檢查的報(bào)告? 出現(xiàn)弱口令告警,怎么辦? 如何設(shè)置安全的口令?
在安全能力上,華為云結(jié)合主流CNAPP框架要求,設(shè)計(jì)出一套符合國內(nèi)云原生安全場景的應(yīng)用保護(hù)方案,包括云原生專屬操作系統(tǒng)HCE、容器安全運(yùn)行時(shí)Kuasar、企業(yè)級安全配置LandingZone、企業(yè)主機(jī)安全/容器安全HSS、安全云腦SecMaster,針對操作系統(tǒng)、容器運(yùn)行時(shí)、賬號安全
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時(shí)自動(dòng)檢查和單次手動(dòng)檢查兩種檢測模式,具體如下: 定時(shí)自動(dòng)檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時(shí)檢查策略,定期自動(dòng)執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動(dòng)檢查:如果您需要實(shí)時(shí)查看服務(wù)器的基線安全狀況,可手動(dòng)執(zhí)行基線檢查操作。
父主題: 報(bào)告類
卷不動(dòng)安全合規(guī)?安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式 父主題: 知識科普
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
創(chuàng)建安全報(bào)告 如果已有模板的報(bào)告類型和報(bào)告內(nèi)容無法滿足您對安全報(bào)告的訂閱需求,您可通過本章節(jié)創(chuàng)建需要生成報(bào)告的周期和內(nèi)容。 創(chuàng)建安全報(bào)告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報(bào)告”,進(jìn)入安全報(bào)告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default
如果您確認(rèn)基線檢查掃描出的檢查項(xiàng)不會(huì)對主機(jī)造成危害,您可以在目標(biāo)檢查項(xiàng)所在行的“操作”列,單擊“忽略”,忽略該檢查項(xiàng),相應(yīng)的檢查項(xiàng)統(tǒng)計(jì)結(jié)果將發(fā)生變化,掃描報(bào)告中也不會(huì)出現(xiàn)該檢查項(xiàng)。 父主題: 主機(jī)掃描類
手動(dòng)執(zhí)行基線檢查 操作場景 基線檢查中針對檢查方式為“手動(dòng)”的檢查項(xiàng),需要您在線下執(zhí)行檢查后,再在控制臺上反饋檢查結(jié)果,以便計(jì)算檢查項(xiàng)合格率。其中如下遵從包含有手動(dòng)檢查項(xiàng): “等保2.0三級要求”的所有檢查項(xiàng)。 “GDPR”的所有檢查項(xiàng)。 “安全上云合規(guī)檢查1.0”中的部分檢查方式為“手動(dòng)”的檢查項(xiàng)。
在左側(cè)導(dǎo)航欄選擇“態(tài)勢感知 > 安全報(bào)告”,進(jìn)入安全報(bào)告頁面。 圖2 進(jìn)入安全報(bào)告頁面 管理安全報(bào)告。 表1 管理安全報(bào)告 操作名稱 執(zhí)行步驟 啟用/停用安全報(bào)告 在安全報(bào)告頁面中,單擊目標(biāo)報(bào)告模塊中的未啟用或啟用按鈕。 安全報(bào)告狀態(tài)更新為啟用,則表示啟用成功。 安全報(bào)告狀態(tài)更新為未啟用,則表示停用成功。
下載安全報(bào)告 操作場景 安全云腦創(chuàng)建并生成報(bào)告后,可以將報(bào)告下載至本地。 本章節(jié)將介紹如何下載報(bào)告至本地。 下載安全報(bào)告 登錄安全云腦 SecMaster控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊,選擇“安全與合規(guī) > 安全云腦 SecMaster”,進(jìn)入安全云腦管理頁面。
本視頻為您介紹VPC安全組和安全組規(guī)則,包括安全組的作用、安全組規(guī)則的組成、默認(rèn)安全組的說明以及流量匹配安全組規(guī)則的順序等信息。 安全組規(guī)則 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。 入方向規(guī)則:控制外部請求訪問安全組內(nèi)的實(shí)例,即流量流入實(shí)例。
當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個(gè)安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。