檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何處理漏洞? 處理方法和步驟 查看漏洞檢測結(jié)果。 按照漏洞檢測結(jié)果給出的漏洞修復(fù)緊急度和解決方案逐個進(jìn)行漏洞修復(fù)。 Windows系統(tǒng)漏洞修復(fù)完成后需要重啟。 Linux系統(tǒng)Kernel類的漏洞修復(fù)完成后需要重啟。
使用漏洞管理服務(wù)進(jìn)行移動應(yīng)用掃描 支持的服務(wù)版本 添加移動應(yīng)用漏洞掃描任務(wù) 管理移動應(yīng)用漏洞掃描任務(wù) 查看移動應(yīng)用漏洞掃描任務(wù)和掃描詳情 下載移動應(yīng)用漏洞掃描報告
表1 版本說明 服務(wù)版本 支持的計費方式 說明 基礎(chǔ)版 免費 基礎(chǔ)版主要為用戶提供體驗機(jī)會,僅支持安全漏洞掃描。基礎(chǔ)版同樣提供在線報告查看功能,查看內(nèi)容僅限安全漏洞項,不包括隱私合規(guī)項。每個用戶默認(rèn)擁有5次基礎(chǔ)版額度,掃描失敗不扣費。
在華為云企業(yè)主機(jī)安全HSS控制臺,風(fēng)險預(yù)防->漏洞管理頁面,查看漏洞檢測詳情。具體方法參見漏洞管理。 注:修復(fù)漏洞前請將資料備份,并進(jìn)行充分測試。
生成并下載主機(jī)漏洞掃描報告 約束限制 漏洞管理服務(wù)目前僅企業(yè)版用戶支持等保合規(guī)檢測,如果您需要下載等保合規(guī)配置報告,請購買企業(yè)版。 操作場景 當(dāng)主機(jī)掃描任務(wù)成功完成后,您可以生成漏洞掃描報告和等保合規(guī)配置報告,報告目前支持PDF格式和Excel格式。
創(chuàng)建漏洞掃描任務(wù) 功能介紹 創(chuàng)建漏洞掃描任務(wù) 調(diào)用方法 請參見如何調(diào)用API。
使用漏洞管理服務(wù)進(jìn)行安全監(jiān)測 添加網(wǎng)站安全監(jiān)測任務(wù) 暫停監(jiān)測任務(wù) 編輯監(jiān)測任務(wù) 刪除監(jiān)測任務(wù) 查看網(wǎng)站安全監(jiān)測任務(wù) 查看任務(wù)詳情
相關(guān)操作 有關(guān)添加域名的詳細(xì)操作,請參見添加待漏洞掃描的網(wǎng)站。 父主題: 使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描
如果已忽略的漏洞需要再次關(guān)注,可以取消之前的忽略操作。 導(dǎo)入或?qū)С?span id="sk4oimu" class='cur'>漏洞:介紹如何導(dǎo)入或?qū)С?span id="umyq0io" class='cur'>漏洞。 主機(jī)漏洞 主機(jī)漏洞指的是安全云腦接入的HSS的漏洞掃描結(jié)果數(shù)據(jù),實時呈現(xiàn)主機(jī)漏洞掃描檢測信息,支持查看漏洞詳情,并提供相應(yīng)漏洞修復(fù)建議。
管理移動應(yīng)用漏洞掃描任務(wù) 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)查找、刪除應(yīng)用安全任務(wù)。 前提條件 已獲取管理控制臺的登錄賬號與密碼。 查看任務(wù) 登錄管理控制臺。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。
漏洞修復(fù)策略 代碼托管漏洞修復(fù)周期 高危漏洞: 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復(fù)策略和流程對外發(fā)布,一般在一個月內(nèi)提供修復(fù)方案,用戶自行修復(fù)。 其他漏洞: 按照版本正常升級流程解決。
使Agent恢復(fù)為“在線”狀態(tài)。 在左側(cè)導(dǎo)航欄選擇“風(fēng)險預(yù)防 > 漏洞管理”,進(jìn)入漏洞管理頁面,重新手動掃描漏洞或批量修復(fù)漏洞,目標(biāo)服務(wù)器能勾選即表示問題解決。 父主題: 漏洞管理
檢測周期:1次/周(每周一凌晨04:10)。 × × × × × √ 漏洞管理 漏洞管理支持檢測主機(jī)中的Linux軟件漏洞、Windows系統(tǒng)漏洞、Web-CMS漏洞、應(yīng)用漏洞和應(yīng)急漏洞,幫助用戶識別潛在風(fēng)險。
提供解讀咨詢及服務(wù)提供安全專家漏洞掃描報告解讀咨詢及服務(wù)。服務(wù)交付提供專業(yè)的漏洞掃描服務(wù)報告。
漏洞修復(fù)策略 API網(wǎng)關(guān)漏洞修復(fù)周期 SDK漏洞: 針對APIG提供的SDK所涉及的漏洞會根據(jù)風(fēng)險等級在修復(fù)時間內(nèi)對外發(fā)布修復(fù)版本,由客戶自行升級SDK版本進(jìn)行修復(fù)。 其他漏洞: 按照版本正常升級流程解決。
服務(wù)公告 全部公告 > 安全公告 > Fastjson <=1.2.68 遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警 Fastjson <=1.2.68 遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警 2020-05-29 一、概要 近日,華為云關(guān)注到Fastjson <=1.2.68的版本中存在一處高危漏洞,可繞過autotype
漏洞管理服務(wù)中的主機(jī)漏掃和HSS的區(qū)別如下: 漏洞管理服務(wù)功能:遠(yuǎn)程漏洞掃描工具,不用部署在主機(jī)上,包括Web漏洞掃描、操作系統(tǒng)漏洞掃描、資產(chǎn)及內(nèi)容合規(guī)檢測、安全配置基線檢查。從類似黑盒的外部視角,對目標(biāo)主機(jī)網(wǎng)站等進(jìn)行掃描,發(fā)現(xiàn)暴露在外的安全風(fēng)險。
擴(kuò)容網(wǎng)站漏洞掃描域名配額 操作場景 該任務(wù)指導(dǎo)已購買專業(yè)版、高級版或者企業(yè)版的用戶增加掃描的域名配額。 約束限制 若用戶以前使用過基礎(chǔ)版(免費體驗版)進(jìn)行掃描,在升級為專業(yè)版時,基礎(chǔ)版所有的已有域名會占用專業(yè)版配額。
操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”,進(jìn)入漏洞管理首頁。 若資產(chǎn)漏洞與Apache Log4j2遠(yuǎn)程代碼執(zhí)行相關(guān),將打上“Log4j漏洞”標(biāo)簽。漏洞掃描服務(wù)后續(xù)將支持更多漏洞標(biāo)簽,方便用戶更快識別漏洞屬性。
漏洞修復(fù) 漏洞修復(fù)周期 高危漏洞: 社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,一般在1個月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 其他漏洞: 按照版本正常升級流程解決。