檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
基線檢查 安全云腦支持根據(jù)基線檢查計(jì)劃檢查您的服務(wù)基線配置是否存在風(fēng)險(xiǎn),提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級(jí)要求”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”幾大風(fēng)險(xiǎn)類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護(hù)網(wǎng)檢查”兩個(gè)規(guī)范。 檢查之后分類呈現(xiàn)云服務(wù)配置檢測結(jié)
在左側(cè)導(dǎo)航欄中,選擇“系統(tǒng)管理 > 安全報(bào)告”,進(jìn)入“安全報(bào)告”頁面。 單擊目標(biāo)報(bào)告右下角的“編輯” ,修改報(bào)告信息。 表1 安全報(bào)告模板參數(shù)說明 參數(shù)名稱 參數(shù)說明 報(bào)告名稱 安全報(bào)告的名稱。 報(bào)告類型 安全日報(bào) 統(tǒng)計(jì)周期:每天00:00:00 ~ 24:00:00 報(bào)告將在生成后的次日自動(dòng)發(fā)送至您設(shè)置的報(bào)告接收人。
該API屬于HSS服務(wù),描述: 發(fā)送安全報(bào)告接口URL: "/v5/{project_id}/report/sending"
該API屬于CFW服務(wù),描述: 查詢安全報(bào)告接口URL: "/v1/{project_id}/report/{report_id}"
立即下載 《華為云安全配置基線指南》 安全基線是一個(gè)信息系統(tǒng)的最小安全保障,云安全基線是云環(huán)境最基本的安全保證,是開展安全防護(hù)的基礎(chǔ)。 立即下載 上云安全建設(shè)實(shí)踐 通過豐富安全優(yōu)秀實(shí)踐為您提供安全上云建設(shè)方案,保護(hù)您在云上的工作負(fù)載、應(yīng)用服務(wù)以及數(shù)據(jù)資產(chǎn),協(xié)助您云上應(yīng)用安全合規(guī)。 華為云安全白皮書
立即檢查某個(gè)或某些檢查項(xiàng)目:檢查選中的檢查項(xiàng)。 約束與限制 “立即檢查”任務(wù)在10分鐘內(nèi)僅能執(zhí)行一次。 手動(dòng)立即執(zhí)行“定期自動(dòng)檢查任務(wù)”在10分鐘內(nèi)僅能執(zhí)行一次。 支持用戶設(shè)置“安全上云合規(guī)檢查1.0”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”里的支持自動(dòng)化項(xiàng)的檢查項(xiàng)。針對僅支持手動(dòng)檢查的檢查項(xiàng)系
手動(dòng)執(zhí)行基線檢查 操作場景 基線檢查中針對檢查方式為“手動(dòng)”的檢查項(xiàng),需要您在線下執(zhí)行檢查后,再在控制臺(tái)上反饋檢查結(jié)果,以便計(jì)算檢查項(xiàng)合格率。其中如下遵從包含有手動(dòng)檢查項(xiàng): “等保2.0三級(jí)要求”的所有檢查項(xiàng)。 “GDPR”的所有檢查項(xiàng)。 “安全上云合規(guī)檢查1.0”中的部分檢查方式為“手動(dòng)”的檢查項(xiàng)。
基線檢查 關(guān)閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機(jī)上安裝PAM并設(shè)置口令復(fù)雜度策略? 如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略? 如何處理配置風(fēng)險(xiǎn)? 如何查看配置檢查的報(bào)告? 出現(xiàn)弱口令告警,怎么辦? 如何設(shè)置安全的口令?
安全公告 安全公告描述了發(fā)現(xiàn)的安全漏洞以及修復(fù)方案,并提供適用的更新。 提醒:點(diǎn)擊下面某個(gè)安全問題的鏈接,將顯示此安全問題的詳細(xì)信息和相關(guān)軟件包信息。其中,“包”小節(jié)給出的包(含二進(jìn)制包和源碼包)是已經(jīng)修復(fù)相應(yīng)安全問題的最低版本包。在升級(jí)與此安全問題相關(guān)的軟件包時(shí),可以選用列出的包或者其更高版本的包。
安全報(bào)告 操作安全報(bào)告 - ExecuteReportAction 獲取報(bào)告詳情 - ShowReportInfo 刪除報(bào)告 - DeleteReport 更新報(bào)告 - UpdateReport 創(chuàng)建安全報(bào)告 - CreateReport 獲取報(bào)告列表 - ListReports
細(xì)操作指導(dǎo)請參見管理安全報(bào)告。 復(fù)制報(bào)告:在安全報(bào)告管理頁面,單擊待復(fù)制報(bào)告下方的“復(fù)制”按鈕,更多詳細(xì)操作指導(dǎo)請參見復(fù)制安全報(bào)告。 刪除報(bào)告:在安全報(bào)告管理頁面,單擊待刪除報(bào)告下方的“刪除”按鈕,更多詳細(xì)操作指導(dǎo)請參見管理安全報(bào)告。 復(fù)制安全報(bào)告 登錄安全云腦 SecMaster控制臺(tái)。
創(chuàng)建安全報(bào)告 您可以通過獲取安全報(bào)告,及時(shí)掌握資產(chǎn)的安全狀況數(shù)據(jù);CFW將按照設(shè)置的時(shí)間段以及接收方式將日志報(bào)告發(fā)送給您。 本節(jié)介紹如何創(chuàng)建安全報(bào)告。 約束限制 單個(gè)防火墻實(shí)例中,最多可創(chuàng)建10個(gè)安全報(bào)告。 安全報(bào)告僅保留3個(gè)月,建議您定期下載,以滿足等保測評以及審計(jì)的需要。 自
安全報(bào)告 安全報(bào)告概述 創(chuàng)建安全報(bào)告 查看安全報(bào)告 管理安全報(bào)告 父主題: 安全運(yùn)營
建新的主題,用于配置接收安全報(bào)告的終端。 “無需發(fā)送到郵箱”:不發(fā)送報(bào)告到郵箱。 消息主題 單擊“下一步:設(shè)置報(bào)告內(nèi)容”,選擇要展示的安全報(bào)告內(nèi)容。 圖2 選擇報(bào)告內(nèi)容 單擊“保存報(bào)告”,安全報(bào)告模板創(chuàng)建完成。 下載安全報(bào)告 WAF僅保留6個(gè)月的安全報(bào)告,建議您定期下載,以滿足等保測評以及審計(jì)的需要。
安全報(bào)告 創(chuàng)建或復(fù)制安全報(bào)告 查看安全報(bào)告 下載安全報(bào)告 管理安全報(bào)告 父主題: 態(tài)勢感知
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復(fù)雜度策略檢測”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結(jié)果。若需執(zhí)行HSS的基線檢查請?jiān)贖SS側(cè)執(zhí)行,詳細(xì)操作請參見HSS執(zhí)行基線檢查。 支持檢查“安全上云合規(guī)檢查1.0”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”遵從包中支持自動(dòng)化項(xiàng)的檢查項(xiàng)。
基線檢查 搜索基線檢查結(jié)果列表 - SearchBaseline 父主題: 安全云腦 API V2
查詢安全報(bào)告 - ShowFirewallReport 功能介紹 查詢安全報(bào)告 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。
安全報(bào)告 發(fā)送安全報(bào)告 - SendSecurityReport 父主題: API說明
介紹視頻 主機(jī)安全 主機(jī)安全是旨在增強(qiáng)主機(jī)整體安全性的服務(wù),通過資產(chǎn)管理、漏洞檢測、基線檢查、入侵檢測、勒索防護(hù)以及網(wǎng)頁防篡改等功能,能夠全面識(shí)別并管理主機(jī)內(nèi)的信息資產(chǎn),實(shí)時(shí)監(jiān)測主機(jī)中潛在風(fēng)險(xiǎn),并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低服務(wù)器所面臨的安全威脅。 在主機(jī)中