檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
刪除安全組 操作場景 當您的安全組不需要使用時,您可以參考以下操作刪除不需要的安全組。 系統(tǒng)創(chuàng)建的默認安全組和您創(chuàng)建的自定義安全組均不收取費用。 約束與限制 系統(tǒng)創(chuàng)建的默認安全組不支持刪除,默認安全組名稱為default。 圖1 默認安全組 當您刪除某個區(qū)域內的最后一個虛擬私有云
漏洞報告 漏洞管理-主機視圖-主機列表-導出報告 父主題: API說明
suggest_value String 參數(shù)解釋: 期待結果 取值范圍: 不涉及 請求示例 查詢企業(yè)項目id為xxx下的基線名稱為SSH、檢查項ID為1.12、檢查標準為云安全實踐標準的配置檢查項檢測報告。 GET https://{endpoint}/v5/{project_id}/baseline/check-rule/detail
管理基線白名單 操作場景 對于基線配置檢查(檢查標準包括等保合規(guī)、云安全實踐、通用安全標準),如果您評估后確定某項檢查不適用于您的服務器,您可以將該檢查項加白,加白后,企業(yè)主機安全將不再對服務器進行該項檢查。 新建基線白名單 除了在處理配置檢查結果時可以將某個檢查項加白外,您也可
參數(shù)解釋: 報告ID,唯一標識待查詢的安全報告,從安全報告相關列表接口獲取。 約束限制: 不涉及 取值范圍: 不涉及 默認取值: 不涉及 表2 Query參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 subscription_id 是 String 參數(shù)解釋: 訂閱ID,關聯(lián)待查詢報告所屬的訂閱記錄,從安全報告訂閱列表接口獲取。
訂閱告警與報告 背景信息 訂閱后華為乾坤將以短信、郵件的方式向用戶發(fā)送告警和安全報表。 操作步驟 登錄華為乾坤控制臺,在控制臺頁面,將鼠標移至頁面右上方用戶賬號位置,選擇“訂閱”。 圖1 訂閱 根據(jù)界面提示按“訂閱人”增加訂閱。 圖2 按訂閱人增加訂閱 父主題: 部署指南
高危 fatal:致命 method 是 Integer 表示該檢查項的檢查方式 0:自動項 3: 劇本流程/logic app name 是 String 檢查項的名稱 source 否 Integer 表示該檢查項的來源 0:默認/default 2: 劇本流程/playbook
CheckitemCatalogModel objects 目錄關聯(lián)的檢查項 表5 CheckitemCatalogModel 參數(shù) 是否必選 參數(shù)類型 描述 uuid 是 String 檢查項uuid name 是 String 檢查項的名稱 響應參數(shù) 狀態(tài)碼:200 表6 響應Body參數(shù)
項目,查看目標企業(yè)項目下的相關信息和數(shù)據(jù)。 在云服務器頁簽,單擊目標云服務器名稱,查看服務器的詳細信息,選擇“基線檢查 > 基線配置風險”。 單擊目標基線名稱前的展開檢查項,單擊目標風險項“操作”列的“忽略”進行單個忽略。也可以勾選多個檢測規(guī)則單擊界面上方的“忽略”進行批量忽略。
報告類 如何下載網站掃描報告? 漏洞掃描報告包括哪些內容? 如何實現(xiàn)漏洞掃描報告中不展示基線檢查結果? 漏洞管理服務提供的掃描報告加蓋華為公章嗎? 為什么不能進行通知設置? 漏洞管理服務支持查看并下載英文報告嗎?
該API屬于WAF服務,描述: 刪除安全報告訂閱接口URL: "/v1/{project_id}/waf/security-report/subscriptions/{subscription_id}"
該API屬于WAF服務,描述: 查詢安全報告訂閱接口URL: "/v1/{project_id}/waf/security-report/subscriptions/{subscription_id}"
String 檢查項所屬云服務 description String 對檢查項的描述 level String 表示該檢查項的嚴重程度 informational:提示 low: 低危 medium:中危 high: 高危 fatal:致命 method Integer 表示該檢查項的檢查方式
CheckitemCatalogModel objects 目錄關聯(lián)的檢查項 表5 CheckitemCatalogModel 參數(shù) 參數(shù)類型 描述 uuid String 檢查項uuid name String 檢查項的名稱 狀態(tài)碼:400 表6 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述
統(tǒng)一配置管理(集中管理) 包括各安全設備的安全配置文件的集中管理,提高各管理工具的維護管理水平,提高安全管理工作效率;有條件的情況下實現(xiàn)各安全產品的配置文件(安全策略)的統(tǒng)一分發(fā),修正和更新;配置文件的統(tǒng)一在(離)線管理,定期進行采集和審核,對安全產品的各種屬性和安全策略進行集中的存儲、查詢。
否 String 按照檢查項名稱進行篩選 description 否 String 按照檢查項描述進行篩選 type 否 Integer 按照檢查項對的類型進行篩選。0:內置;1:自定義 source_list 否 Array of integers 按照檢查項對的執(zhí)行方式進行篩選。0:kotlin;
高危 fatal:致命 method 是 Integer 表示該檢查項的檢查方式 0:自動項 3: 劇本流程/logic app name 是 String 檢查項的名稱 source 否 Integer 表示該檢查項的來源 0:默認/default 2: 劇本流程/playbook
severity String 參數(shù)解釋: 基線風險級別 取值范圍: High:高危基線 Medium:中危基線 Low:低危基線 check_name String 參數(shù)解釋: 基線名稱 取值范圍: 不涉及 check_type String 參數(shù)解釋: 基線類型 取值范圍: 不涉及 standard
安全 責任共擔 認證證書 資產識別與管理 身份認證與訪問控制 數(shù)據(jù)保護技術 審計與日志 服務韌性 監(jiān)控安全風險
如果密碼被破解,系統(tǒng)中的數(shù)據(jù)和程序將毫無安全可言,請及時修改弱口令。 出現(xiàn)弱口令告警的原因 設置的自動生成密碼的方式過于簡單,與弱口令檢測的密碼庫相重合。 將同一密碼用于多個子賬號,會被系統(tǒng)判定為弱密碼。 排查弱口令 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。