檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
屏蔽非關(guān)鍵攻擊,提升運(yùn)維效率 | 支持PCI DSS協(xié)議認(rèn)證需要的TLS版本了解詳情 了解詳情 媒體 新潮傳媒 | 企業(yè)主機(jī)安全·容器安全·態(tài)勢(shì)感知 客戶(hù)背景 “傳統(tǒng)媒體+互聯(lián)網(wǎng)”的科技媒體創(chuàng)新企業(yè) | 社區(qū)媒體平臺(tái) 業(yè)務(wù)需求 資產(chǎn)規(guī)模擴(kuò)大,安全運(yùn)維難度大 | 安全風(fēng)險(xiǎn)分散,需要統(tǒng)一管理平臺(tái)
安全組概述 安全組 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器提供訪(fǎng)問(wèn)策略。安全組創(chuàng)建后,用戶(hù)可以在安全組中定義各種訪(fǎng)問(wèn)規(guī)則,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪(fǎng)問(wèn)規(guī)則的保護(hù)。 您在創(chuàng)建彈性云服務(wù)器時(shí),必須將實(shí)例加入一個(gè)安全組,如果此前您還未創(chuàng)建任何安全組
安全組和安全組規(guī)則概述 安全組 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等實(shí)例提供訪(fǎng)問(wèn)策略。安全組創(chuàng)建后,用戶(hù)可以在安全組中定義各種訪(fǎng)問(wèn)規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪(fǎng)問(wèn)規(guī)則的保護(hù)。 您在創(chuàng)建實(shí)例時(shí)(比如云服務(wù)器),必須將實(shí)例加入一個(gè)安全組
安全漏洞掃描 商品發(fā)布時(shí),下拉框選擇網(wǎng)站漏洞掃描結(jié)果為空,或安全漏洞掃描結(jié)果時(shí)未通過(guò);請(qǐng)?jiān)?ldquo;賣(mài)家中心>應(yīng)用工具>安全漏洞掃描“,請(qǐng)重新完成安全漏洞掃描,關(guān)聯(lián)的安全漏洞掃描結(jié)果需為通過(guò)。 安全漏洞掃描操作指導(dǎo)及安全規(guī)范可參考《SaaS類(lèi)商品安全漏洞掃描操作指導(dǎo)及安全規(guī)范》。
安全組管理 權(quán)限 對(duì)應(yīng)的API接口 授權(quán)項(xiàng)(Action) 依賴(lài)的授權(quán)項(xiàng) IAM項(xiàng)目 (Project) 企業(yè)項(xiàng)目 (Enterprise Project) 實(shí)例授權(quán) 標(biāo)簽授權(quán) 創(chuàng)建安全組(OpenStack原生)(廢棄) POST /v2.1/{project_id}/os-security-groups
SaaS類(lèi)商品安全漏洞掃描操作指導(dǎo)及安全規(guī)范 安全漏洞掃描操作指導(dǎo) 發(fā)布SaaS類(lèi)商品如涉及為用戶(hù)提供網(wǎng)站服務(wù)(包括業(yè)務(wù)前臺(tái),管理后臺(tái)portal等),您需確保您的應(yīng)用不存在惡意內(nèi)容,高危漏洞等。請(qǐng)您先對(duì)應(yīng)用完成安全漏洞掃描自測(cè)試,具體操作流程如下。
圖1 工作原理 主機(jī)安全的組件功能及工作流程說(shuō)明如下: 表1 組件功能及工作流程說(shuō)明 組件 說(shuō)明 管理控制臺(tái) 可視化的管理平臺(tái),便于您集中下發(fā)配置信息,查看在同一區(qū)域內(nèi)主機(jī)的防護(hù)狀態(tài)和檢測(cè)結(jié)果。 HSS云端防護(hù)中心 使用AI、機(jī)器學(xué)習(xí)和深度算法等技術(shù)分析主機(jī)中的各項(xiàng)安全風(fēng)險(xiǎn)。
針對(duì)Intel處理器芯片存在的Meltdown和Spectre安全漏洞,應(yīng)該如何規(guī)避?
創(chuàng)建安全組 功能介紹 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等實(shí)例提供訪(fǎng)問(wèn)策略。安全組創(chuàng)建后,用戶(hù)可以在安全組中定義各種訪(fǎng)問(wèn)規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪(fǎng)問(wèn)規(guī)則的保護(hù)。 接口約束 新建的安全組,默認(rèn)只允許安全組內(nèi)的實(shí)例互相訪(fǎng)問(wèn)
查詢(xún)安全組 功能介紹 當(dāng)您的安全組創(chuàng)建成功后,您可以通過(guò)調(diào)用該接口查詢(xún)單個(gè)安全組的詳細(xì)信息,包括安全組名稱(chēng)、ID、描述等。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 URI GET /v3/{project_id}/vpc/security-groups/{security_group_id
漏洞管理 漏洞管理概述 掃描漏洞 查看漏洞詳情 導(dǎo)出漏洞列表 處理漏洞 管理漏洞白名單 查看漏洞歷史處置記錄 父主題: 風(fēng)險(xiǎn)預(yù)防
主機(jī)安全 什么是主機(jī)安全 企業(yè)主機(jī)安全服務(wù)(Host Security Service,HSS)是以工作負(fù)載為中心的安全產(chǎn)品,集成了主機(jī)安全、容器安全和網(wǎng)頁(yè)防篡改,旨在解決混合云、多云數(shù)據(jù)中心基礎(chǔ)架構(gòu)中服務(wù)器工作負(fù)載的獨(dú)特保護(hù)要求。HSS通過(guò)對(duì)主機(jī)、容器進(jìn)行系統(tǒng)完整性的保護(hù)、應(yīng)用程序控制
處理漏洞 當(dāng)HSS掃描到服務(wù)器存在漏洞時(shí),您需要及時(shí)根據(jù)漏洞的危害程度結(jié)合實(shí)際業(yè)務(wù)情況處理漏洞,避免漏洞被入侵者利用入侵您的服務(wù)器。 漏洞支持以下三種處理方式,具體操作請(qǐng)參見(jiàn)處理漏洞: 修復(fù)漏洞 如果漏洞對(duì)您的業(yè)務(wù)可能產(chǎn)生危害,建議您盡快修復(fù)漏洞。對(duì)于Linux漏洞、Windows
什么是數(shù)據(jù)安全中心 數(shù)據(jù)安全中心服務(wù)(Data Security Center,DSC)是新一代的云原生數(shù)據(jù)安全管理平臺(tái),提供數(shù)據(jù)分級(jí)分類(lèi)、數(shù)據(jù)脫敏、數(shù)據(jù)水印、API數(shù)據(jù)保護(hù)等基礎(chǔ)數(shù)據(jù)安全能力,通過(guò)資產(chǎn)地圖整體呈現(xiàn)云上數(shù)據(jù)安全態(tài)勢(shì),實(shí)現(xiàn)一站式數(shù)據(jù)安全運(yùn)營(yíng)能力。
安全組概述 安全組 安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器提供訪(fǎng)問(wèn)策略。安全組創(chuàng)建后,用戶(hù)可以在安全組中定義各種訪(fǎng)問(wèn)規(guī)則,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪(fǎng)問(wèn)規(guī)則的保護(hù)。 您也可以根據(jù)需要?jiǎng)?chuàng)建自定義的安全組,或使用默認(rèn)安全組,系統(tǒng)會(huì)為每個(gè)用戶(hù)默認(rèn)創(chuàng)建一個(gè)默認(rèn)安全組
查看或?qū)С鰬?yīng)急漏洞公告 背景信息 應(yīng)急漏洞指的是華為云安全公告訊息中呈現(xiàn)的業(yè)界近期廣泛披露的安全漏洞。安全云腦通過(guò)采集應(yīng)急漏洞訊息,及時(shí)呈現(xiàn)業(yè)界近期廣泛披露的安全漏洞,并支持一鍵獲取安全漏洞詳情、影響范圍和處置建議等信息,提供對(duì)資產(chǎn)風(fēng)險(xiǎn)的消減建議。
方案架構(gòu) 該方案基于開(kāi)源的遠(yuǎn)程連接管理軟件mRemoteNG,幫助您在Flexus云服務(wù)器X實(shí)例上快速構(gòu)建跨境多店鋪統(tǒng)一管理平臺(tái),自動(dòng)實(shí)現(xiàn)店鋪管理節(jié)點(diǎn)的納管,提升店鋪管理效率。同時(shí)該解決方案還可以與云備份 CBR、云監(jiān)控服務(wù) CES進(jìn)行集成,提高管理平臺(tái)的可用性。
SEC05-02 實(shí)施漏洞管理 漏洞管理有助于及時(shí)發(fā)現(xiàn)并修復(fù)系統(tǒng)中存在的安全漏洞,防范潛在的安全威脅和攻擊。安全漏洞可能使他人非法獲得系統(tǒng)訪(fǎng)問(wèn)特權(quán),應(yīng)通過(guò)可信渠道獲取最新的安全情報(bào)。
刪除安全組 操作場(chǎng)景 當(dāng)您的安全組不需要使用時(shí),您可以參考以下操作刪除不需要的安全組。 系統(tǒng)創(chuàng)建的默認(rèn)安全組和您創(chuàng)建的自定義安全組均不收取費(fèi)用。 約束與限制 系統(tǒng)創(chuàng)建的默認(rèn)安全組不支持刪除,默認(rèn)安全組名稱(chēng)為default。 圖1 默認(rèn)安全組 當(dāng)您刪除某個(gè)區(qū)域內(nèi)的最后一個(gè)虛擬私有云時(shí)
集群安全組規(guī)則配置 CCE作為通用的容器平臺(tái),安全組規(guī)則的設(shè)置適用于通用場(chǎng)景。集群在創(chuàng)建時(shí)將會(huì)自動(dòng)為Master節(jié)點(diǎn)和Node節(jié)點(diǎn)分別創(chuàng)建一個(gè)安全組,其中Master節(jié)點(diǎn)的安全組名稱(chēng)是:{集群名}-cce-control-{隨機(jī)ID};Node節(jié)點(diǎn)的安全組名稱(chēng)是:{集群名}-cce-node