檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
導(dǎo)出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結(jié)果導(dǎo)出至本地查看。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導(dǎo)出基線檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險預(yù)防 >
0:00~月度最后一天24:00的安全報告。 報告生成后,您可以查看安全報告,詳細(xì)操作請參見查看安全報告。 如果默認(rèn)預(yù)置的報告,不滿足您的需求,您可以自定義創(chuàng)建新的報告或編輯默認(rèn)報告,詳細(xì)操作請參見創(chuàng)建安全報告、編輯安全報告。 父主題: 安全報告
據(jù)。 單擊目標(biāo)報告的“獲取報告”,跳轉(zhuǎn)至報告預(yù)覽頁,可查看報告信息、下載、發(fā)送報告。 查看報告發(fā)送記錄 發(fā)送記錄存儲了郵件發(fā)送報告的發(fā)送詳情。 單擊安全報告概覽頁右上角的“報告發(fā)送記錄”查看報告發(fā)送記錄。 在彈窗中查看報告發(fā)送記錄,參數(shù)說明如表1所示。 表1 報告發(fā)送記錄參數(shù) 參數(shù)名稱
如何查看配置檢查的報告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄選擇“風(fēng)險預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”頁面。 在“基線配置風(fēng)險”頁簽,選擇“基線視圖”,單擊配置檢查基線名稱,進(jìn)入檢測規(guī)則詳情頁面。
配置基線檢查策略 操作場景 企業(yè)主機(jī)安全預(yù)置了名稱為“高階策略”和“基礎(chǔ)策略”的兩種定時檢查策略。開啟企業(yè)主機(jī)安全防護(hù)的服務(wù)器,默認(rèn)會綁定其中一種策略,并在每天凌晨04:00至05:00自動執(zhí)行一次基線檢查。 高階策略 開啟企業(yè)主機(jī)安全企業(yè)版、旗艦版、容器版和網(wǎng)頁防篡改版防護(hù)的服
基線檢查概述 什么是基線檢查? 基線是指操作系統(tǒng)、數(shù)據(jù)庫、中間件、應(yīng)用應(yīng)達(dá)到的推薦安全配置標(biāo)準(zhǔn),包括權(quán)限配置、服務(wù)配置、網(wǎng)絡(luò)配置、口令安全配置、等保合規(guī)配置等方面。 企業(yè)主機(jī)安全的基線檢查提供口令復(fù)雜度策略檢測、經(jīng)典弱口令檢測、配置檢查功能,可檢測不安全的口令配置和系統(tǒng)、關(guān)鍵軟件
管理安全報告 如果需對已訂閱的報告內(nèi)容進(jìn)行修改、取消或關(guān)閉訂閱,請參考本章節(jié)操作。 編輯安全報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報告”,進(jìn)入安全報告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default monthly
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報告 管理基線白名單 父主題: 風(fēng)險預(yù)防
TOP20威脅告警處理情況 安全報告樣例 此處將以安全日報為例,展示安全報告樣圖,安全報告樣例具體信息如下所示: 圖3 日報樣例1-信息總覽 圖4 日報樣例2-資產(chǎn)風(fēng)險 圖5 日報樣例3-威脅態(tài)勢 圖6 日報樣例4-日志分析 圖7 日報樣例5-安全響應(yīng) 相關(guān)操作 下載安全報告 管理安全報告:支持啟用、停用、編輯、刪除安全報告操作。
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動檢查:如果您需要實(shí)時查看服務(wù)器的基線安全狀況,可手動執(zhí)行基線檢查操作。
創(chuàng)建安全報告 如果已有模板的報告類型和報告內(nèi)容無法滿足您對安全報告的訂閱需求,您可通過本章節(jié)創(chuàng)建需要生成報告的周期和內(nèi)容。 創(chuàng)建安全報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報告”,進(jìn)入安全報告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default
查看并處理基線檢查結(jié)果 操作場景 當(dāng)基線檢查功能檢測到并提示您服務(wù)器上存在的基線配置風(fēng)險、弱口令以及口令復(fù)雜度策略風(fēng)險時,請及時查看并處理基線配置風(fēng)險為您的服務(wù)器進(jìn)行安全加固。 當(dāng)服務(wù)器配置了多條基線檢查策略時,系統(tǒng)將僅展示最近一次執(zhí)行的基線檢查結(jié)果。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版
基線檢查 查詢基線檢查執(zhí)行操作時影響的范圍 父主題: API說明
22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》中三級的安全要求,提供檢查項(xiàng)和評測指引供云計算客戶自評網(wǎng)絡(luò)安全管理情況,并給出了網(wǎng)絡(luò)安全等級保護(hù)的改進(jìn)建議,幫助企業(yè)建設(shè)網(wǎng)絡(luò)安全體系,提升網(wǎng)絡(luò)安全水平。 中國 國家標(biāo)準(zhǔn) 網(wǎng)絡(luò)安全 護(hù)網(wǎng)檢查 該遵從包提供國際通用安全最佳實(shí)踐的自動檢
當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。
下載安全報告 操作場景 安全云腦創(chuàng)建并生成報告后,可以將報告下載至本地。 本章節(jié)將介紹如何下載報告至本地。 下載安全報告 登錄安全云腦 SecMaster控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊,選擇“安全與合規(guī) > 安全云腦 SecMaster”,進(jìn)入安全云腦管理頁面。
在左側(cè)導(dǎo)航欄選擇“態(tài)勢感知 > 安全報告”,進(jìn)入安全報告頁面。 圖2 進(jìn)入安全報告頁面 管理安全報告。 表1 管理安全報告 操作名稱 執(zhí)行步驟 啟用/停用安全報告 在安全報告頁面中,單擊目標(biāo)報告模塊中的未啟用或啟用按鈕。 安全報告狀態(tài)更新為啟用,則表示啟用成功。 安全報告狀態(tài)更新為未啟用,則表示停用成功。
本視頻為您介紹VPC安全組和安全組規(guī)則,包括安全組的作用、安全組規(guī)則的組成、默認(rèn)安全組的說明以及流量匹配安全組規(guī)則的順序等信息。 安全組規(guī)則 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。 入方向規(guī)則:控制外部請求訪問安全組內(nèi)的實(shí)例,即流量流入實(shí)例。
不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結(jié)果。若需執(zhí)行HSS的基線檢查請在HSS側(cè)執(zhí)行,詳細(xì)操作請參見HSS執(zhí)行基線檢查。 操作步驟 登錄安全云腦 SecMaster控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊,選擇“安全與合規(guī) >
獲取安全報告模板 功能介紹 獲取安全報告模板 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v1/{project_id}/report-profile/{report_profile_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String