檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
檢測結(jié)果中包含一個高危漏洞,則掃描結(jié)果為不通過,請整改后再發(fā)布上架。 安全掃描支持掃描的漏洞請參見:安全掃描支持掃描哪些漏洞? 安全掃描的掃描IP請參見:安全掃描的掃描IP有哪些? 商家需按照云商店商品安全標(biāo)準(zhǔn)3.0自檢SaaS網(wǎng)站并且完成通過安全漏洞掃描,具體操作流程如下。 操作步驟
標(biāo)準(zhǔn)策略、極速策略和深度策略有哪些區(qū)別? 漏洞管理服務(wù)提供支持以下3種網(wǎng)站掃描模式: “極速策略”:掃描的網(wǎng)站URL數(shù)量有限且漏洞管理服務(wù)會開啟耗時較短的掃描插件進(jìn)行掃描。 “深度策略”:掃描的網(wǎng)站URL數(shù)量不限且漏洞管理服務(wù)會開啟所有的掃描插件進(jìn)行耗時較長的遍歷掃描。 “標(biāo)準(zhǔn)策略”:掃描的網(wǎng)站URL數(shù)量和耗
在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。 在左側(cè)導(dǎo)航樹中,選擇“安全監(jiān)測”,進(jìn)入“安全監(jiān)測”界面。 在目標(biāo)監(jiān)測任務(wù)所在行的“最近一次掃描情況”列,單擊分?jǐn)?shù)或者“查看詳情”,進(jìn)入“任務(wù)詳情”界面,可以查看掃描任務(wù)的詳情。 掃描任務(wù)詳情的內(nèi)容說明請參見查看網(wǎng)站漏洞掃描詳情。 父主題:
網(wǎng)站安全解決方案詳情 我們幫助您構(gòu)建風(fēng)險全面可控的網(wǎng)站安全架構(gòu),保障網(wǎng)站業(yè)務(wù)連續(xù)可用 服務(wù)咨詢 解決方案架構(gòu) 企業(yè)網(wǎng)站安全解決方案 華為云安全助您網(wǎng)站上云后,從應(yīng)用、數(shù)據(jù)、負(fù)載、安全態(tài)勢四方面進(jìn)行安全加固,構(gòu)建風(fēng)險全面可控的網(wǎng)站安全架構(gòu),保障網(wǎng)站業(yè)務(wù)連續(xù)可用。 推薦產(chǎn)品 Web應(yīng)用防火墻
掃描的安全漏洞告警如何分析定位? 針對移動掃描的安全漏洞,如何通過報告提供的信息進(jìn)行分析、定位、修復(fù)?檢測結(jié)果提供了如下信息: 圖1 掃描報告 報告提供了問題代碼信息,包括文件名及其路徑,可以通過該信息快速定位到問題文件。 針對部分檢測問題,如簽名安全檢測告警,無具體問題文件顯示。
略允許漏洞管理服務(wù)的IP網(wǎng)段訪問您的主機。 主機IP被當(dāng)成不信任IP被主機安全服務(wù)攔截,請參見解除攔截受信任的IP解除主機IP封禁,并參見配置SSH登錄IP白名單將您的主機IP配置為白名單。 使用了NAT綁定主機進(jìn)行掃描,建議您使用跳板機以及綁定公網(wǎng)的掃描方式進(jìn)行主機掃描,具體操作請參見如何配置跳板機進(jìn)行內(nèi)網(wǎng)掃描?。
如何解決主機不能訪問? 主機掃描為什么會掃描失敗? 主機掃描支持非華為云主機嗎? 漏洞管理服務(wù)支持哪些操作系統(tǒng)的主機掃描? 如何修復(fù)掃描出來的主機漏洞? 漏洞管理服務(wù)可以掃描本地的物理服務(wù)器嗎? 物理服務(wù)器可以使用漏洞管理服務(wù)嗎? 如何創(chuàng)建SSH授權(quán)? 配置主機授權(quán)時,必須使用加密密鑰嗎?
中“錄入待漏洞掃描資產(chǎn)”章節(jié)。 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 支持選擇以下幾種掃描場景。 全量掃描:對服務(wù)器、終端設(shè)備等多種資產(chǎn)類型進(jìn)行漏洞掃描,包括系統(tǒng)漏洞掃描、應(yīng)用漏洞掃描、數(shù)據(jù)庫漏洞掃描。 專項掃
網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、終端設(shè)備和網(wǎng)站等。 漏洞掃描服務(wù)是華為乾坤的一個子服務(wù),由部署在云端的漏洞掃描引擎服務(wù)和管理服務(wù),以及部署在客戶網(wǎng)絡(luò)邊界的天關(guān)/防火墻構(gòu)成,如圖1所示。 圖1 產(chǎn)品架構(gòu)圖 云端的漏洞掃描引擎服務(wù)和管理服務(wù)主要提供以下功能: 漏洞掃描:通過掃描客戶資產(chǎn),
+云原生安全服務(wù),同時聚合400+安全生態(tài)產(chǎn)品,幫助客戶構(gòu)筑安全立體的安全防護(hù)體系。 高效的安全運營才能保障持續(xù)安全。華為云全球開服運營,積累了豐富的安全運營經(jīng)驗和安全工具。華為云打造安全云腦解決方案,實現(xiàn)安全態(tài)勢管理、智能威脅檢測、高效的編排和響應(yīng),幫助客戶高效、安全運營。 了解更多
漏洞管理服務(wù)的主機掃描IP有哪些? 如果待掃描的主機設(shè)置了訪問限制,請?zhí)砑硬呗栽试S漏洞管理服務(wù)的IP地址可以訪問您的主機。 如果您使用了主機安全防護(hù)軟件,請將漏洞管理服務(wù)網(wǎng)站/主機訪問白名單訪問主機的IP地址添加到該軟件的白名單中,以免該軟件攔截了漏洞管理服務(wù)訪問用戶主機的IP地址。
單次掃描是否提供掃描報告和修復(fù)建議? 基礎(chǔ)版漏洞管理服務(wù)提供以下單次掃描功能:將掃描任務(wù)升級為專業(yè)版規(guī)格進(jìn)行掃描。掃描開始后進(jìn)行一次性扣費。 單次掃描成功后,您可以查看修復(fù)建議并下載掃描報告。 有關(guān)查看修復(fù)建議的詳細(xì)操作,請參見如何查看漏洞修復(fù)建議?。 有關(guān)下載掃描報告的詳細(xì)操作,請參見如何下載網(wǎng)站掃描報告?。
為什么執(zhí)行下載認(rèn)證文件操作后沒有看到下載的認(rèn)證文件? 文件認(rèn)證功能已下線,請參考添加網(wǎng)站使用免認(rèn)證或一鍵認(rèn)證方式。 父主題: 網(wǎng)站掃描類
況下,能夠認(rèn)證該域名的賬號應(yīng)隸屬于您的單位,請咨詢您的同事是否用了其他賬號認(rèn)證了該域名,或者您也可以提工單咨詢域名認(rèn)證情況。 父主題: 網(wǎng)站掃描類
授權(quán)服務(wù)掃描 背景信息 在執(zhí)行漏洞掃描操作前,需要您授權(quán)華為乾坤對您的Web網(wǎng)站、服務(wù)器等資產(chǎn)進(jìn)行漏洞檢測。目前僅一級租戶才有權(quán)限為服務(wù)授權(quán)。 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 若租戶沒有為服務(wù)授權(quán),進(jìn)入服務(wù)時頁面顯示漏洞掃描服務(wù)授權(quán)提醒,單擊“立即授權(quán)”。
在左側(cè)導(dǎo)航欄,單擊“移動應(yīng)用安全”。 在“移動應(yīng)用安全”頁面,可看到全部添加過的任務(wù)。 單擊對應(yīng)任務(wù)操作列的“更多 > 導(dǎo)出報告”。 報告生成后,即可在本地打開查看。 移動應(yīng)用安全掃描報告模板說明 下載掃描報告后,您可以根據(jù)掃描結(jié)果,對漏洞進(jìn)行修復(fù),報告模板主要內(nèi)容說明如下:(
可以遠(yuǎn)程登錄到本地物理服務(wù)器。 本地物理服務(wù)器滿足以上條件后,可以在漏洞管理服務(wù)界面通過添加跳板機的方式,使用漏洞管理服務(wù)掃描本地的物理服務(wù)器。 有關(guān)物理服務(wù)器使用漏洞管理服務(wù)的詳細(xì)介紹,請參見物理服務(wù)器可以使用漏洞管理服務(wù)嗎?。 父主題: 主機掃描類
掃描任務(wù)不可同時執(zhí)行掃描操作,需先執(zhí)行完一條任務(wù)后再掃描下一條。 域名未認(rèn)證的掃描服務(wù)不支持編輯;正在執(zhí)行中的掃描服務(wù)不支持編輯和刪除;已完成認(rèn)證的掃描服務(wù)不支持修改域名。 掃描任務(wù)結(jié)束后,可在任務(wù)欄查看到掃描結(jié)果和報告,發(fā)布商品時系統(tǒng)將自動關(guān)聯(lián)商品的安全漏洞掃描結(jié)果并提交審核。
漏洞管理服務(wù)支持掃描哪些漏洞? 漏洞管理服務(wù)支持掃描的漏洞有: 弱口令檢測 SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。 前端漏洞 SQL注入、XSS、CSRF、URL跳轉(zhuǎn)等。
更新網(wǎng)站漏洞的誤報狀態(tài) 功能介紹 更新網(wǎng)站掃描漏洞的誤報狀態(tài) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認(rèn)證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI POST /v3/{project_id}/websca