網(wǎng)絡(luò)安全的可控性
云專線 ( Direct Connect )用于搭建用戶本地?cái)?shù)據(jù)中心與華為云 VPC 之間高速、低時延、穩(wěn)定安全的專屬連接通道,充分利用華為云服務(wù)優(yōu)勢的同時,繼續(xù)使用現(xiàn)有的IT設(shè)施,實(shí)現(xiàn)靈活一體,可伸縮的混合云計(jì)算環(huán)境
CodeArts Check 資源 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,以及全面質(zhì)量報告、便捷的問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,以及全面質(zhì)量報告、便捷的問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺
提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,以及全面質(zhì)量報告、便捷的問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺 文檔 代碼檢查 CodeArts Check(原CodeCheck)是基于云端實(shí)現(xiàn)的代碼檢查服務(wù)。為用戶提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,
CodeArts Check 入門 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,以及全面質(zhì)量報告、便捷的問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富的檢查能力,以及全面質(zhì)量報告、便捷的問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺
、高效的編排和響應(yīng),幫助客戶高效、安全運(yùn)營。 了解更多 合規(guī)、高效、穩(wěn)定的安全服務(wù) 管理您系統(tǒng)的安全態(tài)勢 保護(hù)您的云工作負(fù)載 保護(hù)您的應(yīng)用服務(wù) 保護(hù)您的數(shù)據(jù)資產(chǎn) 協(xié)助您系統(tǒng)的高效合規(guī) 管理您系統(tǒng)的安全態(tài)勢 保護(hù)您的云工作負(fù)載 保護(hù)您的應(yīng)用服務(wù) 保護(hù)您的數(shù)據(jù)資產(chǎn) 協(xié)助您系統(tǒng)的高效合規(guī)
,以應(yīng)用為中心的開發(fā)、管理、共享全流程,加速企業(yè)業(yè)務(wù)創(chuàng)新 認(rèn)證統(tǒng)一 提供統(tǒng)一的認(rèn)證模式、支持SSL/TSL加密,黑白名單設(shè)置,支持訪問流量控制,打通異構(gòu)系統(tǒng)間的認(rèn)證與權(quán)限 提供統(tǒng)一的認(rèn)證模式、支持SSL/TSL加密,黑白名單設(shè)置,支持訪問流量控制,打通異構(gòu)系統(tǒng)間的認(rèn)證與權(quán)限 安全傳輸
品相同的單AZ 99.975%可用性,跨AZ 99.995%可用性 超強(qiáng)運(yùn)維能力:擁有國內(nèi)最大SRE團(tuán)隊(duì)之一,基于華為云定性運(yùn)維理念,確保云服務(wù)超高可用性 全面安全防護(hù):可搭載多版本主機(jī)安全服務(wù),歷經(jīng)極度嚴(yán)苛的網(wǎng)絡(luò)安全挑戰(zhàn),全面保障主機(jī)整體安全 搭配更多云服務(wù),一站滿足您的場景需求
據(jù)報道,風(fēng)險評估正逐漸成為業(yè)務(wù)安全首要考核點(diǎn)。越來越多的業(yè)務(wù)需要通過全面的、環(huán)境真實(shí),大規(guī)模的攻防演練來檢測自身安全檢驗(yàn),排查風(fēng)險。 數(shù)據(jù)安全保障難 最新分析顯示,目前單次數(shù)據(jù)泄露事件的平均損失近400萬美元,客戶信任度的喪失、對企業(yè)形象的負(fù)面影響等無形資產(chǎn)的損失更是數(shù)額巨大。 服務(wù)優(yōu)勢 專業(yè)保障
海量IP黑名單庫,精準(zhǔn)有效,每日特征庫更新;七層過濾的手術(shù)刀式清洗機(jī)制,動態(tài)流量基線智能學(xué)習(xí) 海量IP黑名單庫,精準(zhǔn)有效,每日特征庫更新;七層過濾的手術(shù)刀式清洗機(jī)制,動態(tài)流量基線智能學(xué)習(xí) 秒級響應(yīng) 先進(jìn)的逐包檢測機(jī)制,各類攻擊威脅秒級響應(yīng);強(qiáng)大的清洗設(shè)備性能,極低的清洗時延 先進(jìn)的逐包檢測機(jī)制,各類攻擊威脅
,支持到數(shù)倉和大數(shù)據(jù)的數(shù)據(jù)流式集成,具有數(shù)據(jù)轉(zhuǎn)化能力。 支持的高級特性 同步方案概覽 實(shí)時災(zāi)備場景 實(shí)時災(zāi)備是跨城市近實(shí)時災(zāi)備通道,避免因城市級別故障造成業(yè)務(wù)長時間中斷,為用戶業(yè)務(wù)連續(xù)性提供數(shù)據(jù)庫的同步保障。 您可以輕松地實(shí)現(xiàn)云下數(shù)據(jù)庫到云上的災(zāi)備、跨云平臺的數(shù)據(jù)庫災(zāi)備,無需預(yù)先投入巨額基礎(chǔ)設(shè)施。
具備全面完善的安全建設(shè)服務(wù)體系,服務(wù)方向含信息安全產(chǎn)品集成、商密咨詢應(yīng)用集成、網(wǎng)絡(luò)安全運(yùn)維服務(wù);覆蓋10+類安全服務(wù)項(xiàng)目。全面排查安全隱患。,全天7*24小時服務(wù)。,全面安全服務(wù)能力。,全面專業(yè)安全人才。
建立不同特征的據(jù)點(diǎn)。這種情況下,如果目標(biāo)企業(yè)的安全人員不對告警設(shè)備做完整的攻擊鏈?zhǔn)崂恚皇翘幚砀婢疘P的服務(wù)器,那么他們就無法將所有攻擊點(diǎn)及時清除。• 社工釣魚。社工釣魚在實(shí)戰(zhàn)中的應(yīng)用越來越廣泛。紅隊(duì)會從人的角度下手,給相應(yīng)的員工、外包人員發(fā)釣魚郵件,搭建釣魚用的WiFi熱點(diǎn),
處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進(jìn)行科學(xué)評價的過程。信息系統(tǒng)的安全風(fēng)險,是指由于系統(tǒng)存在的脆弱性,人為或自然的威脅導(dǎo)致安全事件發(fā)生的可能性及其造成的影響。信息安全風(fēng)險評估是指依據(jù)國家有關(guān)信息安全標(biāo)準(zhǔn),對信息系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和
SSL認(rèn)證書是電腦使用者與服務(wù)器傳輸數(shù)據(jù)時,由第三方認(rèn)證機(jī)關(guān)以加密方式保護(hù)通訊通道阻斷黑客或他人的侵入。 并確保該傳輸數(shù)據(jù)的安全性。 完善的產(chǎn)品保險賠付體系
2、專業(yè)項(xiàng)目管理:專業(yè)的項(xiàng)目管理團(tuán)隊(duì),標(biāo)準(zhǔn)化的服務(wù)流程,豐富項(xiàng)目的實(shí)施經(jīng)驗(yàn),保障穩(wěn)定高質(zhì)的服務(wù)質(zhì)量。 3、多行業(yè)運(yùn)營經(jīng)驗(yàn):在金融、能源、運(yùn)營商、教育、醫(yī)療、政府、互聯(lián)網(wǎng)、智能制造、交通等行業(yè),具備安全運(yùn)營服務(wù)經(jīng)驗(yàn),完善的運(yùn)營服務(wù)和流程體系,為企業(yè)提供優(yōu)質(zhì)的安全運(yùn)營服務(wù)。 服務(wù)亮點(diǎn)
對基礎(chǔ)設(shè)施和信息系統(tǒng)等需要保護(hù)的重要資產(chǎn)、資產(chǎn)威脅、資產(chǎn)脆弱性、已采取的防護(hù)措施等進(jìn)行分析識別,檢測現(xiàn)有安全措施應(yīng)對網(wǎng)絡(luò)安全威脅的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況,綜合分析、判斷安全事件發(fā)生的概率以及可能造成的損失,判斷信息系統(tǒng)面臨的安全風(fēng)險,提出風(fēng)險管理建議
以通過模擬防御者的角色,幫助組織提高其安全意識和應(yīng)急響應(yīng)能力,以應(yīng)對真實(shí)攻擊的發(fā)生。按照特定網(wǎng)絡(luò)攻擊場景,撰寫網(wǎng)絡(luò)攻擊具備,開展網(wǎng)絡(luò)攻擊事件安全演練,檢驗(yàn)甲方客戶應(yīng)對安全突發(fā)事件的能力,鍛煉甲方客戶各部門、各層級在面臨網(wǎng)絡(luò)安全突發(fā)事件時候的協(xié)作處置能力。 可選的攻擊場景包括:WE
,進(jìn)行針對性的攻防演練及應(yīng)急演練。 使得保障軟件系統(tǒng)運(yùn)行過程安全成為整個軟件生命周期中的重要內(nèi)容。及時發(fā)現(xiàn)軟件系統(tǒng)在運(yùn)行中的安全狀態(tài)。對運(yùn)行日志進(jìn)行分析,發(fā)現(xiàn)其中的異常行為記錄來判斷軟件系統(tǒng)的安全運(yùn)行狀態(tài)。還將要求通過對網(wǎng)絡(luò)流量的分析來監(jiān)測是否存在攻擊行為。對于記錄的日志內(nèi)容,主
等級保護(hù)測評指的是用戶單位委托具備等級保護(hù)測評資質(zhì)的測評機(jī)構(gòu)對單位已定級備案的信息系統(tǒng)開展安全測試的過程,測試結(jié)束后出具相應(yīng)的信息系統(tǒng)測評報告。等級保護(hù)工作是國家網(wǎng)絡(luò)安全基礎(chǔ)性合規(guī)要求,《中華人民共和國網(wǎng)絡(luò)安全法》確定了等級保護(hù)工作的法律地位。等級保護(hù)測評是等級保護(hù)工作五個流程中重
C)或虛擬專用網(wǎng)絡(luò)(VPN)通信成功,在華為云的內(nèi)網(wǎng)上使用第三方虛擬化防火墻,使得云上云下的業(yè)務(wù)流量經(jīng)過自定義的第三方防火墻,對云上的業(yè)務(wù)進(jìn)行靈活的安全控制。本文以用戶同區(qū)域的多VPC與本地IDC連通為例,介紹混合云使用第三方防火墻的應(yīng)用場景。 虛擬私有云VPC-通過對等連接和第三方防火墻實(shí)現(xiàn)多VPC互訪流量清洗
通常使用TCP或UDP協(xié)議進(jìn)行,掃描器會向目標(biāo)系統(tǒng)發(fā)送一系列的探測包,通過對目標(biāo)系統(tǒng)的響應(yīng)進(jìn)行分析,確定目標(biāo)系統(tǒng)上哪些端口是開放的,哪些端口是關(guān)閉的。 2. 服務(wù)識別 服務(wù)識別是漏洞掃描的第二步,它通過對目標(biāo)系統(tǒng)上運(yùn)行的服務(wù)進(jìn)行識別,確定目標(biāo)系統(tǒng)上哪些服務(wù)存在安全漏洞。服務(wù)識別通
針對使用無線網(wǎng)絡(luò)連接路由器的方式,需要輸入無線網(wǎng)絡(luò)密碼,成功連接無線網(wǎng)絡(luò)。 當(dāng)前HiLens Kit僅支持2.4G頻段的無線網(wǎng)絡(luò)和常規(guī)的加密類型無線網(wǎng)絡(luò),且無線網(wǎng)絡(luò)名稱不包含英文的單引號和雙引號,長度8-63個字符。 支持的2.4G頻段無線網(wǎng)絡(luò)所使用的協(xié)議為IEEE802.11n\IEEE802
超強(qiáng)的授權(quán)管理功能:慧林運(yùn)維安全審計(jì)系統(tǒng)具備超強(qiáng)的授權(quán)管理功能,可以對用戶進(jìn)行細(xì)粒度的權(quán)限控制,確保用戶只能訪問其具備權(quán)限的資源,提高了系統(tǒng)的安全性和可控性。5. 強(qiáng)大的資源管理能力:慧林運(yùn)維安全審計(jì)系統(tǒng)具備強(qiáng)大的資源管理能力,可以對系統(tǒng)的資源進(jìn)行有效管理和調(diào)度,提高了系統(tǒng)的運(yùn)行效率和穩(wěn)定性。
立統(tǒng)一的信息化標(biāo)準(zhǔn)模型,對各個領(lǐng)域和業(yè)務(wù)進(jìn)行統(tǒng)一的管理和定義。同時,建立統(tǒng)一的生產(chǎn)加工數(shù)據(jù)信息存儲中心,實(shí)現(xiàn)生產(chǎn)相關(guān)的各種資源信息的整合和共享。這樣,企業(yè)可以實(shí)現(xiàn)信息的統(tǒng)一管理和數(shù)據(jù)的一致性,提高生產(chǎn)管理的科學(xué)化和精細(xì)化水平。樂石i2025 MES系統(tǒng)實(shí)施服務(wù)與ERP+的有效結(jié)合
通過成功降低生產(chǎn)成本,實(shí)現(xiàn)了高效能成本??蛻艨梢砸愿?span style='color:'>的價格購買到高質(zhì)量的商品,獲得更高的性價比和滿意度。 簡要介紹MES系統(tǒng) 眾銥MES管理系統(tǒng) 產(chǎn)品介紹 眾銥MES管理系統(tǒng):實(shí)現(xiàn)智能制造的利器 在現(xiàn)代制造業(yè)中,生產(chǎn)過程的可視化和智能化已經(jīng)成為企業(yè)提高效率和降低成本的關(guān)鍵。為了滿足中小企業(yè)的需求,溫州眾銥軟件技
客戶可以以更低的價格購買到高質(zhì)量的商品,獲得更高的性價比和滿意度。 通過成功降低生產(chǎn)成本,實(shí)現(xiàn)了高效能成本??蛻艨梢砸愿?span style='color:'>的價格購買到高質(zhì)量的商品,獲得更高的性價比和滿意度。 MES的四個重點(diǎn)功能是 眾銥MES管理系統(tǒng) 產(chǎn)品介紹 眾銥MES管理系統(tǒng):實(shí)現(xiàn)智能制造的生產(chǎn)可視化 在現(xiàn)
配置的方式,無需定制化程序開發(fā),輕松實(shí)現(xiàn)藥企現(xiàn)有流程和工藝規(guī)范文檔的數(shù)字化轉(zhuǎn)換,保證企業(yè)業(yè)務(wù)的連續(xù)性。 該軟件的亮點(diǎn)之一是移動式的任務(wù)管理功能,使得生產(chǎn)過程的管理更加靈活和高效。同時,電子化批記錄功能保證了合規(guī)作業(yè),數(shù)據(jù)報表的自定義配置功能則提供了實(shí)時的數(shù)據(jù)分析和監(jiān)控。 Hi-M
流、資金流的融合貫通,消除管理和監(jiān)控的盲點(diǎn)和孤島。它將GMP規(guī)范落實(shí)到制藥行業(yè)的每一個角落,真正體現(xiàn)GMP的精髓:真實(shí)性、有追溯性、防止混藥、防止人為差錯。通過匯環(huán)制藥MES系統(tǒng)的應(yīng)用,企業(yè)可以提升藥品生產(chǎn)過程中的質(zhì)量控制和GMP規(guī)范的執(zhí)行力度,有效降低質(zhì)量偏差和事故的發(fā)生。 上
網(wǎng)絡(luò)安全的可控性
本文為您介紹適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包的業(yè)務(wù)背景、應(yīng)用場景,以及合規(guī)包中的默認(rèn)規(guī)則。
業(yè)務(wù)背景
ENISA中小企業(yè)網(wǎng)絡(luò)安全指南提供了中小型企業(yè)可用于增強(qiáng)其網(wǎng)絡(luò)安全態(tài)勢的運(yùn)營最佳實(shí)踐。該指南旨在幫助中小企業(yè)了解網(wǎng)絡(luò)安全的重要性,以及如何實(shí)施最佳實(shí)踐以保護(hù)其業(yè)務(wù)免受網(wǎng)絡(luò)威脅。
應(yīng)用場景
適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包應(yīng)用于需要滿足歐盟網(wǎng)絡(luò)安全局規(guī)范的中小企業(yè),幫助其滿足相關(guān)的法律法規(guī)要求,但需要根據(jù)具體情況進(jìn)行評估和實(shí)施。
免責(zé)條款
本合規(guī)規(guī)則包模板為您提供通用的操作指引,幫助您快速創(chuàng)建符合目標(biāo)場景的合規(guī)規(guī)則包。為避免疑義,本“合規(guī)”僅指資源符合規(guī)則定義本身的合規(guī)性描述,不構(gòu)成任何法律意見。本合規(guī)規(guī)則包模板不確保符合特定法律法規(guī)或行業(yè)標(biāo)準(zhǔn)的要求,您需自行對您的業(yè)務(wù)、技術(shù)操作的合規(guī)性和合法性負(fù)責(zé)并承擔(dān)與此相關(guān)的所有責(zé)任。
默認(rèn)規(guī)則
此表中的建議項(xiàng)編號對應(yīng)“cybersecurity-guide-for-smes”中參考文檔的章節(jié)編號,供您查閱參考。
|
建議項(xiàng)編號 |
建議項(xiàng)說明 |
合規(guī)規(guī)則 |
指導(dǎo) |
|---|---|---|---|
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-data-guard-job-not-public |
確保 數(shù)據(jù)復(fù)制服務(wù) 實(shí)時災(zāi)備任務(wù)不能公開訪問。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-migration-job-not-public |
確保 數(shù)據(jù)復(fù)制 服務(wù)實(shí)時遷移任務(wù)不能公開訪問。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-synchronization-job-not-public |
確保數(shù)據(jù)復(fù)制服務(wù)實(shí)時同步任務(wù)不能公開訪問。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
ecs-instance-no-public-ip |
由于華為云彈性云服務(wù)器實(shí)例可能包含敏感信息,確保華為云彈性云服務(wù)器實(shí)例無法公開訪問來管理對華為云的訪問。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
mrs-cluster-no-public-ip |
確保 MapReduce服務(wù) 無法公網(wǎng)訪問。華為云MapReduce服務(wù)集群主節(jié)點(diǎn)可能包含敏感信息,并且此類賬號需要訪問控制。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
function-graph-public-access-prohibited |
確保 函數(shù)工作流 的函數(shù)不能公開訪問,管理對華為云中資源的訪問。公開訪問可能導(dǎo)致資源可用性下降。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
rds-instance-no-public-ip |
確保 云數(shù)據(jù)庫 無法公網(wǎng)訪問,管理對華為云中資源的訪問。云 數(shù)據(jù)庫 實(shí)例可能包含敏感信息,此類賬號需要原則和訪問控制。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
apig-instances-ssl-enabled |
確保使用SSL證書配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對來自API網(wǎng)關(guān)的請求進(jìn)行身份驗(yàn)證。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
cts-kms-encrypted-check |
確保 云審計(jì) 服務(wù)的追蹤器已配置KMS加密存儲用于歸檔的審計(jì)事件。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
sfsturbo-encrypted-check |
由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能 彈性文件 服務(wù)已通過KMS進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的 云硬盤 已進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
cts-support-validate-check |
確保云審計(jì)服務(wù)追蹤器已打開事件文件校驗(yàn),以避免日志文件存儲后被修改、刪除。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
css-cluster-disk-encryption-check |
確保 云搜索服務(wù) 集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
css-cluster-disk-encryption-check |
確保 云搜索 服務(wù)集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
elb-tls-https-listeners-only |
確保 彈性負(fù)載均衡 的監(jiān)聽器已配置HTTPS監(jiān)聽協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤已進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
iam-policy-no-statements-with-admin-access |
確保 IAM 用戶操作僅限于所需的操作。允許用戶擁有超過完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
iam-role-has-all-permissions |
確保IAM用戶操作僅限于所需的操作。允許用戶擁有超過完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
vpc-sg-restricted-ssh |
當(dāng)外部任意IP可以訪問安全組內(nèi)云服務(wù)器的SSH(22)端口時認(rèn)為不合規(guī),確保對服務(wù)器的遠(yuǎn)程訪問安全性。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
private-nat-gateway-authorized-vpc-only |
確保NAT私網(wǎng)網(wǎng)關(guān)僅連接到授權(quán)的虛擬 私有云 中,管理對華為云中資源的訪問。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
rds-instances-enable-kms |
為了幫助保護(hù)靜態(tài)數(shù)據(jù),請確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
dws-enable-ssl |
確保 數(shù)據(jù)倉庫 服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫客戶端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過程中啟用加密以幫助保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
dws-enable-kms |
確保數(shù)據(jù)倉庫服務(wù)的集群啟用KMS磁盤加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
gaussdb-nosql-enable-disk-encryption |
確保GeminiDB啟用KMS磁盤加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
vpc-sg-ports-check |
確保虛擬私有 云安全 組上的端口受到限制,管理對華為云中資源的訪問。 |
|
5_SECURE A CCE SS TO SYSTEMS |
鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。 |
iam-password-policy |
確保IAM用戶密碼強(qiáng)度滿足密碼強(qiáng)度要求。 |
|
5_SECURE AC CES S TO SYSTEMS |
鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。 |
iam-user-mfa-enabled |
確保為所有IAM用戶通過MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過要求對用戶進(jìn)行MFA來減少賬號被盜用的事件。 |
|
5_SECURE ACCESS TO SYSTEMS |
鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。 |
mfa-enabled-for-iam-console-access |
確保為所有能通過控制臺登錄的IAM用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過要求對用戶進(jìn)行MFA,您可以減少賬號被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶訪問。 |
|
5_SECURE ACCESS TO SYSTEMS |
鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。 |
root-account-mfa-enabled |
確保為root用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA為登錄憑據(jù)添加了額外的保護(hù)。 |
|
6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE |
理想情況下,使用集中式平臺管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開自動更新,確定需要手動更新的軟件和硬件,考慮移動和物聯(lián)網(wǎng)設(shè)備。 |
cce-cluster-end-of-maintenance-version |
確保CCE集群版本為處于維護(hù)中的版本。 |
|
6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE |
理想情況下,使用集中式平臺管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開自動更新,確定需要手動更新的軟件和硬件,考慮移動和物聯(lián)網(wǎng)設(shè)備。 |
cce-cluster-oldest-supported-version |
系統(tǒng)會自動為您的華為云CCE任務(wù)部署安全更新和補(bǔ)丁。如果發(fā)現(xiàn)影響華為云CCE平臺版本的安全問題,華為云會修補(bǔ)該平臺版本。要幫助對運(yùn)行華為云cluster的華為云CCE任務(wù)進(jìn)行補(bǔ)丁管理,請更新您服務(wù)的獨(dú)立任務(wù)以使用最新的平臺版本。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)( VPN )或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
cts-kms-encrypted-check |
確保云審計(jì)服務(wù)的追蹤器已配置KMS加密存儲用于歸檔的審計(jì)事件。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
cts-support-validate-check |
確保云審計(jì)服務(wù)追蹤器已打開事件文件校驗(yàn),以避免日志文件存儲后被修改、刪除。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
sfsturbo-encrypted-check |
由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能彈性文件服務(wù)已通過KMS進(jìn)行加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
css-cluster-disk-encryption-check |
確保 CSS 集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
css-cluster-disk-encryption-check |
確保 CS S集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
css-cluster-https-required |
開啟HTTPS訪問后,訪問集群將進(jìn)行通訊加密。關(guān)閉HTTPS訪問后,會使用HTTP協(xié)議與集群通信,無法保證數(shù)據(jù)安全性,并且無法開啟公網(wǎng)訪問功能。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤已進(jìn)行加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
rds-instances-enable-kms |
為了幫助保護(hù)靜態(tài)數(shù)據(jù),請確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
dws-enable-kms |
確保數(shù)據(jù)倉庫服務(wù)的集群啟用KMS磁盤加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
gaussdb-nosql-enable-disk-encryption |
確保GeminiDB啟用KMS磁盤加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
elb-tls-https-listeners-only |
確保彈性 負(fù)載均衡 的監(jiān)聽器已配置HTTPS監(jiān)聽協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
apig-instances-ssl-enabled |
確保使用SSL證書配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對來自API網(wǎng)關(guān)的請求進(jìn)行身份驗(yàn)證。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。 |
dws-enable-ssl |
確保數(shù)據(jù)倉庫服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫客戶端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過程中啟用加密以幫助保護(hù)該數(shù)據(jù)。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-restricted-ssh |
當(dāng)外部任意IP可以訪問安全組內(nèi)云服務(wù)器的SSH(22)端口時認(rèn)為不合規(guī),確保對服務(wù)器的遠(yuǎn)程訪問安全性。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-restricted-common-ports |
在華為云VPC安全組上限制通用端口的IP地址,確保對安全組內(nèi)資源實(shí)例的訪問。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-default-sg-closed |
確保虛擬私有云安全組能有效幫助管理網(wǎng)絡(luò)訪問,限制默認(rèn)安全組上的所有流量有助于限制對華為云資源的遠(yuǎn)程訪問。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-ports-check |
確保虛擬私有云安全組上的端口受到限制,管理對華為云中資源的訪問。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒印?/p> |
iam-password-policy |
確保IAM用戶密碼強(qiáng)度滿足密碼強(qiáng)度要求。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
iam-user-mfa-enabled |
確保為所有IAM用戶通過MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過要求對用戶進(jìn)行MFA來減少賬號被盜用的事件。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒?。 |
mfa-enabled-for-iam-console-access |
確保為所有能通過控制臺登錄的IAM用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過要求對用戶進(jìn)行MFA,您可以減少賬號被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶訪問。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
root-account-mfa-enabled |
確保為root用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA為登錄憑據(jù)添加了額外的保護(hù)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒印?/p> |
apig-instances-execution-logging-enabled |
確保為APIG專享版實(shí)例配置訪問日志。APIG支持日志自定義分析模板,便于日志的統(tǒng)一收集和管理,也可通過API異常調(diào)用分析進(jìn)行追查和溯源。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
cts-lts-enable |
確保使用 云日志 服務(wù)集中收集云審計(jì)服務(wù)的數(shù)據(jù)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
cts-tracker-exists |
確保賬號已經(jīng)創(chuàng)建了 CTS 追蹤器,云審計(jì)服務(wù)用于記錄華為云管理控制臺操作。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
multi-region-cts-tracker-exists |
云審計(jì)服務(wù)提供對各種云資源操作記錄的收集、存儲和查詢功能。首次開通云審計(jì)服務(wù)時,系統(tǒng)會自動為您創(chuàng)建一個名為system的管理追蹤器。公有云的數(shù)據(jù)中心分布在全球不同區(qū)域,通過在指定區(qū)域開通云審計(jì)服務(wù),可以將應(yīng)用程序的設(shè)計(jì)更貼近特定客戶的需求,或滿足特定地區(qū)的法律或其他要求。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。 |
vpc-flow-logs-enabled |
VPC流日志功能可以記錄虛擬私有云中的流量信息,幫助您檢查和優(yōu)化安全組和網(wǎng)絡(luò)ACL控制規(guī)則、監(jiān)控網(wǎng)絡(luò)流量、進(jìn)行網(wǎng)絡(luò)攻擊分析等。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。 |
rds-instance-enable-backup |
確保云數(shù)據(jù)庫資源開啟備份。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。 |
dws-enable-snapshot |
自動快照采用差異增量備份,當(dāng)創(chuàng)建集群時,自動快照默認(rèn)處于啟用狀態(tài)。當(dāng)集群啟用了自動快照時,DWS將按照設(shè)定的時間和周期以及快照類型自動創(chuàng)建快照,默認(rèn)為每8小時一次。用戶也可以對集群設(shè)置自動快照策略,并根據(jù)自身需求,對集群設(shè)置一個或多個自動快照策略。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。 |
gaussdb-nosql-enable-backup |
確保GeminiDB開啟備份。 |
網(wǎng)絡(luò)安全的可控性常見問題
更多常見問題 >>-
SFS的常見問題解答。
-
DRS中網(wǎng)絡(luò)安全的設(shè)置。
-
從“什么是網(wǎng)絡(luò)安全”開始;而后重點(diǎn)講解“網(wǎng)絡(luò)邊界安全”和“應(yīng)用安全”兩個核心部分;最后,聚焦在云時代下的“安全管控及趨勢分析”領(lǐng)域,將被動的安全防御工作升級到主動的分析與管控,做到未雨綢繆。讓各種隱患與攻擊化解于無形之中。
-
本文讓我們來看看一些優(yōu)學(xué)院關(guān)于賬號的常見問題的解決方法。
-
對等連接常見問題匯總解答。
-
網(wǎng)絡(luò)安全是全民關(guān)注的話題,大家在進(jìn)行利用網(wǎng)絡(luò)的同時,也會注重網(wǎng)絡(luò)安全的保護(hù),比如建立防火墻、安裝ssl證書等,漏洞掃描是一種常見的網(wǎng)絡(luò)安全檢測方法,它通過對目標(biāo)系統(tǒng)進(jìn)行自動化掃描,檢測系統(tǒng)中存在的漏洞,從而幫助管理員及時發(fā)現(xiàn)并修復(fù)安全問題。
網(wǎng)絡(luò)安全的可控性教程視頻
最佳實(shí)踐視頻幫助您快速了解搭建流程 了解更多
-
嘉韋思首推網(wǎng)絡(luò)安全保險
華為云安全合作伙伴嘉韋思,推出國內(nèi)首個網(wǎng)絡(luò)安全保險創(chuàng)新服務(wù)。 -
BSI云上網(wǎng)絡(luò)安全和隱私保護(hù)
華為云安全合作伙伴BSI,推出的云上網(wǎng)絡(luò)安全和隱私保護(hù)的解決方案。 -
網(wǎng)絡(luò)安全企業(yè)提高云上免疫力
華為云安全合作伙伴嘉韋思帶來的云上安全防護(hù)解決方案,通過Web應(yīng)用防火墻系統(tǒng)、網(wǎng)絡(luò)安全保險等來提升用戶在云上的“免疫力”,增強(qiáng)業(yè)務(wù)抗風(fēng)險能力。
更多相關(guān)專題
- 熱門產(chǎn)品
- 大模型即服務(wù)平臺 MaaS
- Flexus云服務(wù)
- 云服務(wù)器
- 盤古大模型
- SSL證書
- 華為云WeLink
- 實(shí)用工具
- 文字識別
- 漏洞掃描
- 華為云會議
- 云服務(wù)健康看板
增值電信業(yè)務(wù)經(jīng)營許可證:B1.B2-20200593 | 域名注冊服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)