檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
介紹視頻 主機(jī)安全 主機(jī)安全是旨在增強(qiáng)主機(jī)整體安全性的服務(wù),通過資產(chǎn)管理、漏洞檢測(cè)、基線檢查、入侵檢測(cè)、勒索防護(hù)以及網(wǎng)頁防篡改等功能,能夠全面識(shí)別并管理主機(jī)內(nèi)的信息資產(chǎn),實(shí)時(shí)監(jiān)測(cè)主機(jī)中潛在風(fēng)險(xiǎn),并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低服務(wù)器所面臨的安全威脅。 在主機(jī)中
在左側(cè)導(dǎo)航欄中,選擇“系統(tǒng)管理 > 安全報(bào)告”,進(jìn)入“安全報(bào)告”頁面。 單擊“創(chuàng)建新模板”創(chuàng)建報(bào)告模板,參數(shù)說明如表1所示。 表1 安全報(bào)告模板參數(shù)說明 參數(shù)名稱 參數(shù)說明 報(bào)告名稱 自定義安全報(bào)告名稱。 報(bào)告類型 安全日?qǐng)?bào) 統(tǒng)計(jì)周期:每天00:00:00 ~ 24:00:00 報(bào)告將在生成后的次日自動(dòng)發(fā)送至您設(shè)置的報(bào)告接收人。
安全報(bào)告 安全報(bào)告概述 創(chuàng)建安全報(bào)告 查看安全報(bào)告 管理安全報(bào)告 父主題: 安全運(yùn)營(yíng)
建新的主題,用于配置接收安全報(bào)告的終端。 “無需發(fā)送到郵箱”:不發(fā)送報(bào)告到郵箱。 消息主題 單擊“下一步:設(shè)置報(bào)告內(nèi)容”,選擇要展示的安全報(bào)告內(nèi)容。 圖2 選擇報(bào)告內(nèi)容 單擊“保存報(bào)告”,安全報(bào)告模板創(chuàng)建完成。 下載安全報(bào)告 WAF僅保留6個(gè)月的安全報(bào)告,建議您定期下載,以滿足等保測(cè)評(píng)以及審計(jì)的需要。
在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營(yíng) > 安全報(bào)告”,進(jìn)入安全報(bào)告頁面。 選擇“免費(fèi)體檢 > 主機(jī)免費(fèi)體檢”頁簽,查看未開啟防護(hù)服務(wù)器的體檢結(jié)果。 圖1 查看主機(jī)免費(fèi)體檢結(jié)果 單擊目標(biāo)服務(wù)器“操作”列“查看報(bào)告”,可在線查看目標(biāo)服務(wù)器的體檢詳情。 查看容器免費(fèi)體檢 登錄企業(yè)主機(jī)安全控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
在左側(cè)導(dǎo)航欄中,選擇“系統(tǒng)管理 > 安全報(bào)告”,進(jìn)入“安全報(bào)告”頁面。 單擊目標(biāo)報(bào)告的“獲取最新報(bào)告”,跳轉(zhuǎn)至“安全報(bào)告預(yù)覽”頁,可查看報(bào)告信息。 圖1 獲取最新報(bào)告 如需下載,單擊右下角的“下載”,可獲取報(bào)告。 查看/下載歷史安全報(bào)告 登錄管理控制臺(tái)。 單擊管理控制臺(tái)左上角的,選擇區(qū)域。
源軟件的安全問題非常嚴(yán)重,代碼中的安全缺陷密度較高。而據(jù)NVD數(shù)據(jù)統(tǒng)計(jì),截至2017年2月,全球開源軟件相關(guān)的已知安全漏洞已超過28000個(gè)。隨著軟件開發(fā)過程中開源軟件的使用越來越多,開源軟件實(shí)際上已經(jīng)成為軟件開發(fā)的核心基礎(chǔ)設(shè)施,開源軟件的安全問題應(yīng)該上升到基礎(chǔ)設(shè)施安全的高度來對(duì)
安全報(bào)告 查詢安全報(bào)告模板列表 創(chuàng)建安全報(bào)告模板 獲取安全報(bào)告模板 更新安全報(bào)告模板 刪除安全報(bào)告模板 查詢安全報(bào)告發(fā)送歷史 查詢安全報(bào)告 父主題: API
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時(shí)執(zhí)行基線檢查 手動(dòng)執(zhí)行基線檢查 查看檢查結(jié)果 處理檢查結(jié)果 管理遵從包 管理檢查項(xiàng) 管理檢查計(jì)劃 父主題: 風(fēng)險(xiǎn)預(yù)防
安全報(bào)告 查詢安全報(bào)告訂閱列表 父主題: API
商家在應(yīng)用商店或應(yīng)用平臺(tái)上架APP時(shí),會(huì)被要求上傳一份安全評(píng)估報(bào)告,沒有提供這份報(bào)告的商家或開發(fā)者將面臨著應(yīng)用被下架或者限制外顯等懲罰安全,品質(zhì)保障,快速響應(yīng)
查詢安全報(bào)告發(fā)送歷史 功能介紹 查詢安全報(bào)告發(fā)送歷史 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v1/{project_id}/report/history/{report_profile_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是
查詢安全報(bào)告模板列表 功能介紹 查詢安全報(bào)告模板列表 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v1/{project_id}/report-profile 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 參數(shù)解釋: 項(xiàng)目ID,用
搜索基線檢查結(jié)果列表 功能介紹 搜索基線檢查結(jié)果列表 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/sa/baseline/search 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
創(chuàng)建安全組 功能介紹 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等實(shí)例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 接口約束 新建的安全組,默認(rèn)只允許安全組內(nèi)的實(shí)例互相訪問。
SecurityGroupInfo object 參數(shù)解釋:查詢安全組詳情響應(yīng)體。 取值范圍:無 表3 SecurityGroupInfo 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:安全組資源ID。安全組創(chuàng)建成功后,會(huì)生成一個(gè)安全組 ID,是安全組對(duì)應(yīng)的唯一標(biāo)識(shí)。 取值范圍:帶“-”的標(biāo)準(zhǔn)UUID格式。
Agent。 圖1 開通主機(jī)安全 對(duì)于已經(jīng)創(chuàng)建完成的彈性云服務(wù)器,可能由于創(chuàng)建時(shí)尚未支持主機(jī)安全服務(wù)或未設(shè)置“安全防護(hù)”參數(shù)而暫未開啟主機(jī)安全服務(wù)。開啟主機(jī)安全的流程如下: 表1 開啟主機(jī)安全流程說明 序號(hào) 步驟 說明 1 購(gòu)買防護(hù)配額 企業(yè)主機(jī)安全HSS提供基礎(chǔ)版、專業(yè)版、企業(yè)
該API屬于WAF服務(wù),描述: 查詢安全報(bào)告內(nèi)容接口URL: "/v1/{project_id}/waf/security-reports/{report_id}"
如何設(shè)置安全的口令? 請(qǐng)按如下建議設(shè)置口令: 使用復(fù)雜度高的密碼。 建議密碼復(fù)雜度至少滿足如下要求: 密碼長(zhǎng)度至少8個(gè)字符。 包含如下至少三種組合: 大寫字母(A~Z) 小寫字母(a~z) 數(shù)字(0~9) 特殊字符 密碼不為用戶名或用戶名的倒序。 不使用有一定特征和規(guī)律容易被破解的常用弱口令。
p-hostname 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 報(bào)告id report_name String 報(bào)告名稱 report_period String 報(bào)告周期 weekly, daily, annual, monthly report_range