檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
String 參數(shù)解釋 基線檢查的基線名稱 取值范圍 字符長度0-255位 standard String 參數(shù)解釋 標(biāo)準(zhǔn)類型,包含如下3種 取值范圍 cn_standard : 等保合規(guī)標(biāo)準(zhǔn) hw_standard : 云安全實(shí)踐標(biāo)準(zhǔn) cis_standard : 通用安全標(biāo)準(zhǔn) tag String
基線檢查 搜索基線檢查結(jié)果列表 查詢檢查項(xiàng)列表 新增自定義檢查項(xiàng) 刪除自定義檢查項(xiàng) 查詢檢查項(xiàng)詳情 更新檢查項(xiàng) 查詢遵從包列表 新增自定義遵從包 刪除自定義遵從包 查詢遵從包詳情 更新遵從包 父主題: API V2
基線檢查”,進(jìn)入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查計(jì)劃”頁簽,進(jìn)入檢查計(jì)劃管理頁面。 圖2 進(jìn)入檢查計(jì)劃頁面 在檢查計(jì)劃頁面中,對檢查計(jì)劃進(jìn)行管理。 表1 管理檢查計(jì)劃 操作名稱 操作說明 查看已有檢查計(jì)劃 在檢查計(jì)劃頁面中,查看已有的基線檢查計(jì)劃的名稱、執(zhí)行時間、綁定的遵從包。
創(chuàng)建安全組 功能介紹 安全組是一個邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫等實(shí)例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 接口約束 新建的安全組,默認(rèn)只允許安全組內(nèi)的實(shí)例互相訪問。
object 參數(shù)解釋:查詢安全組詳情響應(yīng)體。 取值范圍:無 表3 SecurityGroupInfo 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:安全組資源ID。安全組創(chuàng)建成功后,會生成一個安全組 ID,是安全組對應(yīng)的唯一標(biāo)識。 取值范圍:帶“-”的標(biāo)準(zhǔn)UUID格式。 name
單擊“確定”。創(chuàng)建檢查項(xiàng)完成后,在檢查項(xiàng)頁面,可通過已創(chuàng)建的檢查項(xiàng)名稱篩選檢查項(xiàng),查看檢查項(xiàng)基本信息。 自定義檢查項(xiàng)創(chuàng)建成功后,暫不支持對新增的單個檢查項(xiàng)進(jìn)行檢查,需要執(zhí)行立即檢查或檢查該檢查項(xiàng)綁定的遵從包,才可以查看自定義檢查項(xiàng)的檢查結(jié)果。 添加成功后,可以根據(jù)需要對自定義檢查項(xiàng)進(jìn)行編輯或刪除操作。
處理檢查結(jié)果 本章節(jié)介紹如何處理檢查結(jié)果,請根據(jù)您的需要進(jìn)行選擇: 查看風(fēng)險項(xiàng)的改進(jìn)建議:根據(jù)檢測結(jié)果修復(fù)風(fēng)險檢查項(xiàng)。 反饋檢查結(jié)果:檢查項(xiàng)中的手動檢查項(xiàng),您在線下執(zhí)行檢查后,需要在控制臺上反饋檢查結(jié)果,以便計(jì)算檢查項(xiàng)合格率。 導(dǎo)入檢查結(jié)果:將線下檢查結(jié)果數(shù)據(jù)信息導(dǎo)入至安全云腦基線檢查中。
查看檢查結(jié)果 操作場景 檢查計(jì)劃設(shè)置完成后,如果需盡快查看檢查結(jié)果,可以在基線檢查頁面,執(zhí)行立即檢查。執(zhí)行完成后,約10分鐘后將可以在檢查結(jié)果頁面進(jìn)行查看,立即檢查相關(guān)操作請參見立即執(zhí)行基線檢查。 如果未執(zhí)行立即檢查,系統(tǒng)將按照已設(shè)置的檢查計(jì)劃,在指定時間內(nèi)執(zhí)行檢查,例如,默認(rèn)每
填寫遵從包所屬分類。 遵從包分類配置示例如:國際標(biāo)準(zhǔn)、法律法規(guī)、行業(yè)標(biāo)準(zhǔn)、金融標(biāo)準(zhǔn)等。 填寫規(guī)范要求如下: 由中文、字母、數(shù)字、下劃線、小數(shù)點(diǎn)、連接符組成。 長度為1~64個字符。 領(lǐng)域 填寫遵從包所屬領(lǐng)域。領(lǐng)域配置示例:信息安全,隱私保護(hù),網(wǎng)絡(luò)安全,數(shù)據(jù)安全等。 填寫規(guī)范要求如下: 由中文、
Agent。 圖1 開通主機(jī)安全 對于已經(jīng)創(chuàng)建完成的彈性云服務(wù)器,可能由于創(chuàng)建時尚未支持主機(jī)安全服務(wù)或未設(shè)置“安全防護(hù)”參數(shù)而暫未開啟主機(jī)安全服務(wù)。開啟主機(jī)安全的流程如下: 表1 開啟主機(jī)安全流程說明 序號 步驟 說明 1 購買防護(hù)配額 企業(yè)主機(jī)安全HSS提供基礎(chǔ)版、專業(yè)版、企業(yè)
的兩項(xiàng)云計(jì)算、云安全相關(guān)的國家標(biāo)準(zhǔn)獲得2等獎。這兩項(xiàng)標(biāo)準(zhǔn),是我國首批發(fā)布的云安全國家標(biāo)準(zhǔn);華為云則是國內(nèi)唯一獲得該獎項(xiàng)的云服務(wù)商。 這兩項(xiàng)標(biāo)準(zhǔn)為《信息安全技術(shù) 云計(jì)算服務(wù)安全指南》(《指南》)與《信息安全技術(shù) 云計(jì)算服務(wù)安全能力要求》(《能力要求》)。 兩項(xiàng)標(biāo)準(zhǔn)提出了諸多重要創(chuàng)新
主機(jī)安全 主機(jī)安全服務(wù)(Host Security Service,HSS)是提升服務(wù)器整體安全性的服務(wù),為用戶提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務(wù)器被入侵的風(fēng)險。 在彈性云服務(wù)器中安裝Agent后,云服務(wù)器受到HSS云端防護(hù)中心全方位的安全保障,在安全控制
管理基線白名單 操作場景 對于基線配置檢查(檢查標(biāo)準(zhǔn)包括等保合規(guī)、云安全實(shí)踐、通用安全標(biāo)準(zhǔn)),如果您評估后確定某項(xiàng)檢查不適用于您的服務(wù)器,您可以將該檢查項(xiàng)加白,加白后,企業(yè)主機(jī)安全將不再對服務(wù)器進(jìn)行該項(xiàng)檢查。 新建基線白名單 除了在處理配置檢查結(jié)果時可以將某個檢查項(xiàng)加白外,您也可
如何查看配置檢查的報告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄選擇“風(fēng)險預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”頁面。 在“基線配置風(fēng)險”頁簽,選擇“基線視圖”,單擊配置檢查基線名稱,進(jìn)入檢測規(guī)則詳情頁面。
高危 fatal:致命 method 是 Integer 表示該檢查項(xiàng)的檢查方式 0:自動項(xiàng) 3: 劇本流程/logic app name 是 String 檢查項(xiàng)的名稱 source 否 Integer 表示該檢查項(xiàng)的來源 0:默認(rèn)/default 2: 劇本流程/playbook
項(xiàng)目,查看目標(biāo)企業(yè)項(xiàng)目下的相關(guān)信息和數(shù)據(jù)。 在云服務(wù)器頁簽,單擊目標(biāo)云服務(wù)器名稱,查看服務(wù)器的詳細(xì)信息,選擇“基線檢查 > 基線配置風(fēng)險”。 單擊目標(biāo)基線名稱前的展開檢查項(xiàng),單擊目標(biāo)風(fēng)險項(xiàng)“操作”列的“忽略”進(jìn)行單個忽略。也可以勾選多個檢測規(guī)則單擊界面上方的“忽略”進(jìn)行批量忽略。
CheckitemCatalogModel objects 目錄關(guān)聯(lián)的檢查項(xiàng) 表5 CheckitemCatalogModel 參數(shù) 是否必選 參數(shù)類型 描述 uuid 是 String 檢查項(xiàng)uuid name 是 String 檢查項(xiàng)的名稱 響應(yīng)參數(shù) 狀態(tài)碼:200 表6 響應(yīng)Body參數(shù)
String 檢查項(xiàng)所屬云服務(wù) description String 對檢查項(xiàng)的描述 level String 表示該檢查項(xiàng)的嚴(yán)重程度 informational:提示 low: 低危 medium:中危 high: 高危 fatal:致命 method Integer 表示該檢查項(xiàng)的檢查方式
CheckitemCatalogModel objects 目錄關(guān)聯(lián)的檢查項(xiàng) 表5 CheckitemCatalogModel 參數(shù) 參數(shù)類型 描述 uuid String 檢查項(xiàng)uuid name String 檢查項(xiàng)的名稱 狀態(tài)碼:400 表6 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述
如果有實(shí)時防護(hù)、報告下載、漏洞在線修復(fù)、等保認(rèn)證等需求,您可購買企業(yè)主機(jī)安全的高階版本,版本詳情請參見版本功能詳情。 查看主機(jī)免費(fèi)體檢 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報告”,進(jìn)入安全報告頁面。 選擇“免費(fèi)體檢 > 主機(jī)免費(fèi)體檢”頁簽,查看未開啟防護(hù)服務(wù)器的體檢結(jié)果。