檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
查詢安全報(bào)告 - ShowFirewallReport 功能介紹 查詢安全報(bào)告 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。
在左側(cè)導(dǎo)航欄中,選擇“系統(tǒng)管理 > 安全報(bào)告”,進(jìn)入“安全報(bào)告”頁面。 單擊目標(biāo)報(bào)告的“歷史報(bào)告 ”,彈出“歷史報(bào)告”,可查看報(bào)告列表。 圖2 獲取歷史報(bào)告 圖3 歷史報(bào)告列表 單擊“操作”列的“獲取報(bào)告”,可查看報(bào)告信息。 如需下載,單擊右下角的“下載”,可獲取報(bào)告。 父主題: 安全報(bào)告管理
查看基線檢查詳情 基線檢查功能自動(dòng)檢測您私有鏡像倉庫中存在的配置風(fēng)險(xiǎn),針對(duì)所發(fā)現(xiàn)的問題為您提供加固建議,幫助您正確地處理鏡像內(nèi)的各種風(fēng)險(xiǎn)配置信息,降低入侵風(fēng)險(xiǎn)并滿足安全合規(guī)要求。 檢測周期 容器安全服務(wù)每天凌晨自動(dòng)進(jìn)行一次全面的檢查。 前提條件 已購買企業(yè)版容器安全服務(wù)。 操作步驟
安全報(bào)告 查詢安全報(bào)告模板列表 - ListReportProfiles 創(chuàng)建安全報(bào)告模板 - CreateReportProfile 獲取安全報(bào)告模板 - ShowReportProfile 更新安全報(bào)告模板 - UpdateReportProfile 刪除安全報(bào)告模板 - DeleteReportProfile
在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報(bào)告”,進(jìn)入安全報(bào)告頁面。 選擇“免費(fèi)體檢 > 主機(jī)免費(fèi)體檢”頁簽,查看未開啟防護(hù)服務(wù)器的體檢結(jié)果。 圖1 查看主機(jī)免費(fèi)體檢結(jié)果 單擊目標(biāo)服務(wù)器“操作”列“查看報(bào)告”,可在線查看目標(biāo)服務(wù)器的體檢詳情。 查看容器免費(fèi)體檢 登錄企業(yè)主機(jī)安全控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
源軟件的安全問題非常嚴(yán)重,代碼中的安全缺陷密度較高。而據(jù)NVD數(shù)據(jù)統(tǒng)計(jì),截至2017年2月,全球開源軟件相關(guān)的已知安全漏洞已超過28000個(gè)。隨著軟件開發(fā)過程中開源軟件的使用越來越多,開源軟件實(shí)際上已經(jīng)成為軟件開發(fā)的核心基礎(chǔ)設(shè)施,開源軟件的安全問題應(yīng)該上升到基礎(chǔ)設(shè)施安全的高度來對(duì)
商家在應(yīng)用商店或應(yīng)用平臺(tái)上架APP時(shí),會(huì)被要求上傳一份安全評(píng)估報(bào)告,沒有提供這份報(bào)告的商家或開發(fā)者將面臨著應(yīng)用被下架或者限制外顯等懲罰安全,品質(zhì)保障,快速響應(yīng)
object 安全報(bào)告的頁邊距 表5 MarginInfo 參數(shù) 是否必選 參數(shù)類型 描述 top 否 Integer 安全報(bào)告的上邊距 left 否 Integer 安全報(bào)告的左邊距 bottom 否 Integer 安全報(bào)告的下邊距 right 否 Integer 安全報(bào)告的右邊距
獲取安全報(bào)告模板 - ShowReportProfile 功能介紹 獲取安全報(bào)告模板 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。
搜索基線檢查結(jié)果列表 - SearchBaseline 功能介紹 搜索基線檢查結(jié)果列表 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限,具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。 URI
刪除報(bào)告 - DeleteReport 功能介紹 刪除報(bào)告 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限,具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。 URI DELETE /v1/
如何設(shè)置安全的口令? 請(qǐng)按如下建議設(shè)置口令: 使用復(fù)雜度高的密碼。 建議密碼復(fù)雜度至少滿足如下要求: 密碼長度至少8個(gè)字符。 包含如下至少三種組合: 大寫字母(A~Z) 小寫字母(a~z) 數(shù)字(0~9) 特殊字符 密碼不為用戶名或用戶名的倒序。 不使用有一定特征和規(guī)律容易被破解的常用弱口令。
創(chuàng)建安全報(bào)告 - CreateReport 功能介紹 創(chuàng)建安全報(bào)告 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限,具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。 URI POST /v
該API屬于WAF服務(wù),描述: 查詢安全報(bào)告內(nèi)容接口URL: "/v1/{project_id}/waf/security-reports/{report_id}"
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時(shí)執(zhí)行基線檢查 手動(dòng)執(zhí)行基線檢查 查看檢查結(jié)果 處理檢查結(jié)果 管理遵從包 管理檢查項(xiàng) 管理檢查計(jì)劃 父主題: 風(fēng)險(xiǎn)預(yù)防
Agent。 圖1 開通主機(jī)安全 對(duì)于已經(jīng)創(chuàng)建完成的彈性云服務(wù)器,可能由于創(chuàng)建時(shí)尚未支持主機(jī)安全服務(wù)或未設(shè)置“安全防護(hù)”參數(shù)而暫未開啟主機(jī)安全服務(wù)。開啟主機(jī)安全的流程如下: 表1 開啟主機(jī)安全流程說明 序號(hào) 步驟 說明 1 購買防護(hù)配額 企業(yè)主機(jī)安全HSS提供基礎(chǔ)版、專業(yè)版、企業(yè)
rule 否 String 報(bào)告發(fā)送任務(wù)cron表達(dá)式 rule_end 否 String 報(bào)告發(fā)送任務(wù)啟動(dòng)截止時(shí)間 start_time 否 start_time object 報(bào)告統(tǒng)計(jì)周期的開始時(shí)間 end_time 否 end_time object 報(bào)告統(tǒng)計(jì)周期的結(jié)束時(shí)間 表6
report_id String 參數(shù)解釋: 報(bào)告ID,唯一標(biāo)識(shí)當(dāng)前查詢的安全報(bào)告。 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值: 不涉及 subscription_id String 參數(shù)解釋: 訂閱ID,關(guān)聯(lián)當(dāng)前報(bào)告所屬的安全報(bào)告訂閱記錄。 約束限制: 不涉及 取值范圍: 不涉及
p-hostname 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 報(bào)告id report_name String 報(bào)告名稱 report_period String 報(bào)告周期 weekly, daily, annual, monthly report_range
刪除安全報(bào)告模板 - DeleteReportProfile 功能介紹 刪除安全報(bào)告模板 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。