五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

[快速入門]網(wǎng)絡(luò)安全的可控性
代碼檢查 CodeArts Check-資源頁

CodeArts Check 資源 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺

代碼檢查 CodeArts Check-功能頁

提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺 文檔 代碼檢查 CodeArts Check(原CodeCheck)是基于云端實(shí)現(xiàn)代碼檢查服務(wù)。為用戶提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,

代碼檢查 CodeArts Check-入門頁

CodeArts Check 入門 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 提供代碼風(fēng)格、通用質(zhì)量與網(wǎng)絡(luò)安全風(fēng)險等豐富檢查能力,以及全面質(zhì)量報告、便捷問題閉環(huán)處理流程,幫助企業(yè)有效管控代碼質(zhì)量 購買 控制臺

華為云安全

、高效編排和響應(yīng),幫助客戶高效、安全運(yùn)營。 了解更多 合規(guī)、高效、穩(wěn)定安全服務(wù) 管理您系統(tǒng)安全態(tài)勢 保護(hù)您云工作負(fù)載 保護(hù)您應(yīng)用服務(wù) 保護(hù)您數(shù)據(jù)資產(chǎn) 協(xié)助您系統(tǒng)高效合規(guī) 管理您系統(tǒng)安全態(tài)勢 保護(hù)您云工作負(fù)載 保護(hù)您應(yīng)用服務(wù) 保護(hù)您數(shù)據(jù)資產(chǎn) 協(xié)助您系統(tǒng)高效合規(guī)

應(yīng)用與數(shù)據(jù)集成平臺 ROMAConnect-產(chǎn)品功能

,以應(yīng)用為中心開發(fā)、管理、共享全流程,加速企業(yè)業(yè)務(wù)創(chuàng)新 認(rèn)證統(tǒng)一 提供統(tǒng)一認(rèn)證模式、支持SSL/TSL加密,黑白名單設(shè)置,支持訪問流量控制,打通異構(gòu)系統(tǒng)間認(rèn)證與權(quán)限 提供統(tǒng)一認(rèn)證模式、支持SSL/TSL加密,黑白名單設(shè)置,支持訪問流量控制,打通異構(gòu)系統(tǒng)間認(rèn)證與權(quán)限 安全傳輸

華為云Flexus云服務(wù)器X實(shí)例

品相同單AZ 99.975%可用性,跨AZ 99.995%可用性 超強(qiáng)運(yùn)維能力:擁有國內(nèi)最大SRE團(tuán)隊(duì)之一,基于華為云定性運(yùn)維理念,確保云服務(wù)超高可用性 全面安全防護(hù):可搭載多版本主機(jī)安全服務(wù),歷經(jīng)極度嚴(yán)苛網(wǎng)絡(luò)安全挑戰(zhàn),全面保障主機(jī)整體安全 搭配更多云服務(wù),一站滿足您場景需求

管理檢測與響應(yīng)服務(wù) Managed Detection Response

據(jù)報道,風(fēng)險評估正逐漸成為業(yè)務(wù)安全首要考核點(diǎn)。越來越多業(yè)務(wù)需要通過全面的、環(huán)境真實(shí),大規(guī)模攻防演練來檢測自身安全檢驗(yàn),排查風(fēng)險。 數(shù)據(jù)安全保障難 最新分析顯示,目前單次數(shù)據(jù)泄露事件平均損失近400萬美元,客戶信任度喪失、對企業(yè)形象負(fù)面影響等無形資產(chǎn)損失更是數(shù)額巨大。 服務(wù)優(yōu)勢 專業(yè)保障

DDoS流量清洗服務(wù)

海量IP黑名單庫,精準(zhǔn)有效,每日特征庫更新;七層過濾手術(shù)刀式清洗機(jī)制,動態(tài)流量基線智能學(xué)習(xí) 海量IP黑名單庫,精準(zhǔn)有效,每日特征庫更新;七層過濾手術(shù)刀式清洗機(jī)制,動態(tài)流量基線智能學(xué)習(xí) 秒級響應(yīng) 先進(jìn)逐包檢測機(jī)制,各類攻擊威脅秒級響應(yīng);強(qiáng)大清洗設(shè)備性能,極低清洗時延 先進(jìn)逐包檢測機(jī)制,各類攻擊威脅

數(shù)據(jù)復(fù)制服務(wù) DRS 功能

,支持到數(shù)倉和大數(shù)據(jù)數(shù)據(jù)流式集成,具有數(shù)據(jù)轉(zhuǎn)化能力。 支持高級特性 同步方案概覽 實(shí)時災(zāi)備場景 實(shí)時災(zāi)備是跨城市近實(shí)時災(zāi)備通道,避免因城市級別故障造成業(yè)務(wù)長時間中斷,為用戶業(yè)務(wù)連續(xù)性提供數(shù)據(jù)庫同步保障。 您可以輕松地實(shí)現(xiàn)云下數(shù)據(jù)庫到云上災(zāi)備、跨云平臺數(shù)據(jù)庫災(zāi)備,無需預(yù)先投入巨額基礎(chǔ)設(shè)施。

[相關(guān)產(chǎn)品]網(wǎng)絡(luò)安全的可控性
網(wǎng)絡(luò)安全服務(wù)

具備全面完善安全建設(shè)服務(wù)體系,服務(wù)方向含信息安全產(chǎn)品集成、商密咨詢應(yīng)用集成、網(wǎng)絡(luò)安全運(yùn)維服務(wù);覆蓋10+類安全服務(wù)項(xiàng)目。全面排查安全隱患。,全天7*24小時服務(wù)。,全面安全服務(wù)能力。,全面專業(yè)安全人才。

網(wǎng)絡(luò)安全攻防演練

建立不同特征據(jù)點(diǎn)。這種情況下,如果目標(biāo)企業(yè)安全人員不對告警設(shè)備做完整攻擊鏈?zhǔn)崂恚皇翘幚砀婢疘P服務(wù)器,那么他們就無法將所有攻擊點(diǎn)及時清除。• 社工釣魚。社工釣魚在實(shí)戰(zhàn)中應(yīng)用越來越廣泛。紅隊(duì)會從人角度下手,給相應(yīng)員工、外包人員發(fā)釣魚郵件,搭建釣魚用WiFi熱點(diǎn),

網(wǎng)絡(luò)安全風(fēng)險評估

處理、傳輸和存儲信息保密性、完整性和可用性等安全屬性進(jìn)行科學(xué)評價過程。信息系統(tǒng)安全風(fēng)險,是指由于系統(tǒng)存在脆弱性,人為或自然威脅導(dǎo)致安全事件發(fā)生可能性及其造成影響。信息安全風(fēng)險評估是指依據(jù)國家有關(guān)信息安全標(biāo)準(zhǔn),對信息系統(tǒng)及由其處理、傳輸和存儲信息保密性、完整性和

Sectigo網(wǎng)絡(luò)安全證書

SSL認(rèn)證書是電腦使用者與服務(wù)器傳輸數(shù)據(jù)時,由第三方認(rèn)證機(jī)關(guān)以加密方式保護(hù)通訊通道阻斷黑客或他人侵入。 并確保該傳輸數(shù)據(jù)安全性。 完善產(chǎn)品保險賠付體系

網(wǎng)絡(luò)安全專家運(yùn)營服務(wù)

2、專業(yè)項(xiàng)目管理:專業(yè)項(xiàng)目管理團(tuán)隊(duì),標(biāo)準(zhǔn)化服務(wù)流程,豐富項(xiàng)目的實(shí)施經(jīng)驗(yàn),保障穩(wěn)定高質(zhì)服務(wù)質(zhì)量。 3、多行業(yè)運(yùn)營經(jīng)驗(yàn):在金融、能源、運(yùn)營商、教育、醫(yī)療、政府、互聯(lián)網(wǎng)、智能制造、交通等行業(yè),具備安全運(yùn)營服務(wù)經(jīng)驗(yàn),完善運(yùn)營服務(wù)和流程體系,為企業(yè)提供優(yōu)質(zhì)安全運(yùn)營服務(wù)。 服務(wù)亮點(diǎn)

華測網(wǎng)絡(luò)安全服務(wù)

對基礎(chǔ)設(shè)施和信息系統(tǒng)等需要保護(hù)重要資產(chǎn)、資產(chǎn)威脅、資產(chǎn)脆弱性、已采取防護(hù)措施等進(jìn)行分析識別,檢測現(xiàn)有安全措施應(yīng)對網(wǎng)絡(luò)安全威脅有效性、安全配置與安全策略一致性、安全管理制度執(zhí)行情況,綜合分析、判斷安全事件發(fā)生概率以及可能造成損失,判斷信息系統(tǒng)面臨安全風(fēng)險,提出風(fēng)險管理建議

網(wǎng)絡(luò)安全攻防演練服務(wù)

以通過模擬防御者角色,幫助組織提高其安全意識和應(yīng)急響應(yīng)能力,以應(yīng)對真實(shí)攻擊發(fā)生。按照特定網(wǎng)絡(luò)攻擊場景,撰寫網(wǎng)絡(luò)攻擊具備,開展網(wǎng)絡(luò)攻擊事件安全演練,檢驗(yàn)甲方客戶應(yīng)對安全突發(fā)事件能力,鍛煉甲方客戶各部門、各層級在面臨網(wǎng)絡(luò)安全突發(fā)事件時候協(xié)作處置能力。 可選攻擊場景包括:WE

網(wǎng)絡(luò)安全等級保護(hù)測評

,進(jìn)行針對性攻防演練及應(yīng)急演練。 使得保障軟件系統(tǒng)運(yùn)行過程安全成為整個軟件生命周期中重要內(nèi)容。及時發(fā)現(xiàn)軟件系統(tǒng)在運(yùn)行中安全狀態(tài)。對運(yùn)行日志進(jìn)行分析,發(fā)現(xiàn)其中異常行為記錄來判斷軟件系統(tǒng)安全運(yùn)行狀態(tài)。還將要求通過對網(wǎng)絡(luò)流量分析來監(jiān)測是否存在攻擊行為。對于記錄日志內(nèi)容,主

網(wǎng)絡(luò)安全等級保護(hù)測評

等級保護(hù)測評指的是用戶單位委托具備等級保護(hù)測評資質(zhì)測評機(jī)構(gòu)對單位已定級備案信息系統(tǒng)開展安全測試過程,測試結(jié)束后出具相應(yīng)信息系統(tǒng)測評報告。等級保護(hù)工作是國家網(wǎng)絡(luò)安全基礎(chǔ)性合規(guī)要求,《中華人民共和國網(wǎng)絡(luò)安全法》確定了等級保護(hù)工作法律地位。等級保護(hù)測評是等級保護(hù)工作五個流程中重

[相似文章]網(wǎng)絡(luò)安全的可控性
網(wǎng)絡(luò)安全產(chǎn)品有哪些_網(wǎng)絡(luò)安全的措施有哪幾點(diǎn)

C)或虛擬專用網(wǎng)絡(luò)(VPN)通信成功,在華為云內(nèi)網(wǎng)上使用第三方虛擬化防火墻,使得云上云下業(yè)務(wù)流量經(jīng)過自定義第三方防火墻,對云上業(yè)務(wù)進(jìn)行靈活安全控制。本文以用戶同區(qū)域多VPC與本地IDC連通為例,介紹混合云使用第三方防火墻應(yīng)用場景。 虛擬私有云VPC-通過對等連接和第三方防火墻實(shí)現(xiàn)多VPC互訪流量清洗

漏洞掃描原理_漏洞掃描VSS_網(wǎng)絡(luò)安全檢測-華為云

通常使用TCP或UDP協(xié)議進(jìn)行,掃描器會向目標(biāo)系統(tǒng)發(fā)送一系列探測包,通過對目標(biāo)系統(tǒng)響應(yīng)進(jìn)行分析,確定目標(biāo)系統(tǒng)上哪些端口是開放,哪些端口是關(guān)閉。 2. 服務(wù)識別 服務(wù)識別是漏洞掃描第二步,它通過對目標(biāo)系統(tǒng)上運(yùn)行服務(wù)進(jìn)行識別,確定目標(biāo)系統(tǒng)上哪些服務(wù)存在安全漏洞。服務(wù)識別通

無線網(wǎng)絡(luò)存在什么安全問題_無線網(wǎng)絡(luò)安全如何設(shè)置

針對使用無線網(wǎng)絡(luò)連接路由器方式,需要輸入無線網(wǎng)絡(luò)密碼,成功連接無線網(wǎng)絡(luò)。 當(dāng)前HiLens Kit僅支持2.4G頻段無線網(wǎng)絡(luò)和常規(guī)加密類型無線網(wǎng)絡(luò),且無線網(wǎng)絡(luò)名稱不包含英文單引號和雙引號,長度8-63個字符。 支持2.4G頻段無線網(wǎng)絡(luò)所使用協(xié)議為IEEE802.11n\IEEE802

BPM全稱_BPM插件_BPM廠家

超強(qiáng)授權(quán)管理功能:慧林運(yùn)維安全審計(jì)系統(tǒng)具備超強(qiáng)授權(quán)管理功能,可以對用戶進(jìn)行細(xì)粒度權(quán)限控制,確保用戶只能訪問其具備權(quán)限資源,提高了系統(tǒng)安全性和可控性。5. 強(qiáng)大資源管理能力:慧林運(yùn)維安全審計(jì)系統(tǒng)具備強(qiáng)大資源管理能力,可以對系統(tǒng)資源進(jìn)行有效管理和調(diào)度,提高了系統(tǒng)運(yùn)行效率和穩(wěn)定性。

MES產(chǎn)品_MES系統(tǒng)維護(hù)_做MES的公司

立統(tǒng)一信息化標(biāo)準(zhǔn)模型,對各個領(lǐng)域和業(yè)務(wù)進(jìn)行統(tǒng)一管理和定義。同時,建立統(tǒng)一生產(chǎn)加工數(shù)據(jù)信息存儲中心,實(shí)現(xiàn)生產(chǎn)相關(guān)各種資源信息整合和共享。這樣,企業(yè)可以實(shí)現(xiàn)信息統(tǒng)一管理和數(shù)據(jù)一致性,提高生產(chǎn)管理科學(xué)化和精細(xì)化水平。樂石i2025 MES系統(tǒng)實(shí)施服務(wù)與ERP+有效結(jié)合

MES管理系統(tǒng)介紹_MES需求_數(shù)字化MES

通過成功降低生產(chǎn)成本,實(shí)現(xiàn)了高效能成本??蛻艨梢砸愿?span style='color:'>的價格購買到高質(zhì)量商品,獲得更高性價比和滿意度。 簡要介紹MES系統(tǒng) 眾銥MES管理系統(tǒng) 產(chǎn)品介紹 眾銥MES管理系統(tǒng):實(shí)現(xiàn)智能制造利器 在現(xiàn)代制造業(yè)中,生產(chǎn)過程可視化和智能化已經(jīng)成為企業(yè)提高效率和降低成本關(guān)鍵。為了滿足中小企業(yè)需求,溫州眾銥軟件技

MES項(xiàng)目_ORBIT MES_MES系統(tǒng)全程

客戶可以以更低價格購買到高質(zhì)量商品,獲得更高性價比和滿意度。 通過成功降低生產(chǎn)成本,實(shí)現(xiàn)了高效能成本??蛻艨梢砸愿?span style='color:'>的價格購買到高質(zhì)量商品,獲得更高性價比和滿意度。 MES四個重點(diǎn)功能是 眾銥MES管理系統(tǒng) 產(chǎn)品介紹 眾銥MES管理系統(tǒng):實(shí)現(xiàn)智能制造生產(chǎn)可視化 在現(xiàn)

什么叫MES系統(tǒng)_MES網(wǎng)絡(luò)_化工MES系統(tǒng)

配置方式,無需定制化程序開發(fā),輕松實(shí)現(xiàn)藥企現(xiàn)有流程和工藝規(guī)范文檔數(shù)字化轉(zhuǎn)換,保證企業(yè)業(yè)務(wù)連續(xù)性。 該軟件亮點(diǎn)之一是移動式任務(wù)管理功能,使得生產(chǎn)過程管理更加靈活和高效。同時,電子化批記錄功能保證了合規(guī)作業(yè),數(shù)據(jù)報表自定義配置功能則提供了實(shí)時數(shù)據(jù)分析和監(jiān)控。 Hi-M

簡要介紹MES系統(tǒng)_山東MES_MES工單

流、資金流融合貫通,消除管理和監(jiān)控盲點(diǎn)和孤島。它將GMP規(guī)范落實(shí)到制藥行業(yè)每一個角落,真正體現(xiàn)GMP精髓:真實(shí)性、有追溯性、防止混藥、防止人為差錯。通過匯環(huán)制藥MES系統(tǒng)應(yīng)用,企業(yè)可以提升藥品生產(chǎn)過程中質(zhì)量控制和GMP規(guī)范執(zhí)行力度,有效降低質(zhì)量偏差和事故發(fā)生。 上

網(wǎng)絡(luò)安全的可控性

本文為您介紹適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包的業(yè)務(wù)背景、應(yīng)用場景,以及合規(guī)包中的默認(rèn)規(guī)則。

業(yè)務(wù)背景

ENISA中小企業(yè)網(wǎng)絡(luò)安全指南提供了中小型企業(yè)可用于增強(qiáng)其網(wǎng)絡(luò)安全態(tài)勢的運(yùn)營最佳實(shí)踐。該指南旨在幫助中小企業(yè)了解網(wǎng)絡(luò)安全的重要性,以及如何實(shí)施最佳實(shí)踐以保護(hù)其業(yè)務(wù)免受網(wǎng)絡(luò)威脅。

應(yīng)用場景

適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包應(yīng)用于需要滿足歐盟網(wǎng)絡(luò)安全局規(guī)范的中小企業(yè),幫助其滿足相關(guān)的法律法規(guī)要求,但需要根據(jù)具體情況進(jìn)行評估和實(shí)施。

免責(zé)條款

本合規(guī)規(guī)則包模板為您提供通用的操作指引,幫助您快速創(chuàng)建符合目標(biāo)場景的合規(guī)規(guī)則包。為避免疑義,本“合規(guī)”僅指資源符合規(guī)則定義本身的合規(guī)性描述,不構(gòu)成任何法律意見。本合規(guī)規(guī)則包模板不確保符合特定法律法規(guī)或行業(yè)標(biāo)準(zhǔn)的要求,您需自行對您的業(yè)務(wù)、技術(shù)操作的合規(guī)性和合法性負(fù)責(zé)并承擔(dān)與此相關(guān)的所有責(zé)任。

默認(rèn)規(guī)則

此表中的建議項(xiàng)編號對應(yīng)“cybersecurity-guide-for-smes”中參考文檔的章節(jié)編號,供您查閱參考。

表1 適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包默認(rèn)規(guī)則說明

建議項(xiàng)編號

建議項(xiàng)說明

合規(guī)規(guī)則

指導(dǎo)

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

drs-data-guard-job-not-public

確保 數(shù)據(jù)復(fù)制服務(wù) 實(shí)時災(zāi)備任務(wù)不能公開訪問。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

drs-migration-job-not-public

確保 數(shù)據(jù)復(fù)制 服務(wù)實(shí)時遷移任務(wù)不能公開訪問。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

drs-synchronization-job-not-public

確保數(shù)據(jù)復(fù)制服務(wù)實(shí)時同步任務(wù)不能公開訪問。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

ecs-instance-no-public-ip

由于華為云彈性云服務(wù)器實(shí)例可能包含敏感信息,確保華為云彈性云服務(wù)器實(shí)例無法公開訪問來管理對華為云的訪問。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

mrs-cluster-no-public-ip

確保 MapReduce服務(wù) 無法公網(wǎng)訪問。華為云MapReduce服務(wù)集群主節(jié)點(diǎn)可能包含敏感信息,并且此類賬號需要訪問控制。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

function-graph-public-access-prohibited

確保 函數(shù)工作流 的函數(shù)不能公開訪問,管理對華為云中資源的訪問。公開訪問可能導(dǎo)致資源可用性下降。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

rds-instance-no-public-ip

確保 云數(shù)據(jù)庫 無法公網(wǎng)訪問,管理對華為云中資源的訪問。云 數(shù)據(jù)庫 實(shí)例可能包含敏感信息,此類賬號需要原則和訪問控制。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

apig-instances-ssl-enabled

確保使用SSL證書配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對來自API網(wǎng)關(guān)的請求進(jìn)行身份驗(yàn)證。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

cts-kms-encrypted-check

確保 云審計(jì) 服務(wù)的追蹤器已配置KMS加密存儲用于歸檔的審計(jì)事件。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

sfsturbo-encrypted-check

由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能 彈性文件 服務(wù)已通過KMS進(jìn)行加密。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

volumes-encrypted-check

由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的 云硬盤 已進(jìn)行加密。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

cts-support-validate-check

確保云審計(jì)服務(wù)追蹤器已打開事件文件校驗(yàn),以避免日志文件存儲后被修改、刪除。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

css-cluster-disk-encryption-check

確保 云搜索服務(wù) 集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

css-cluster-disk-encryption-check

確保 云搜索 服務(wù)集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

elb-tls-https-listeners-only

確保 彈性負(fù)載均衡 的監(jiān)聽器已配置HTTPS監(jiān)聽協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

volumes-encrypted-check

由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤已進(jìn)行加密。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

iam-policy-no-statements-with-admin-access

確保 IAM 用戶操作僅限于所需的操作。允許用戶擁有超過完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

iam-role-has-all-permissions

確保IAM用戶操作僅限于所需的操作。允許用戶擁有超過完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

vpc-sg-restricted-ssh

當(dāng)外部任意IP可以訪問安全組內(nèi)云服務(wù)器的SSH(22)端口時認(rèn)為不合規(guī),確保對服務(wù)器的遠(yuǎn)程訪問安全性。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

private-nat-gateway-authorized-vpc-only

確保NAT私網(wǎng)網(wǎng)關(guān)僅連接到授權(quán)的虛擬 私有云 中,管理對華為云中資源的訪問。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

rds-instances-enable-kms

為了幫助保護(hù)靜態(tài)數(shù)據(jù),請確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

dws-enable-ssl

確保 數(shù)據(jù)倉庫 服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫客戶端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過程中啟用加密以幫助保護(hù)該數(shù)據(jù)。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

dws-enable-kms

確保數(shù)據(jù)倉庫服務(wù)的集群啟用KMS磁盤加密。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

gaussdb-nosql-enable-disk-encryption

確保GeminiDB啟用KMS磁盤加密。

1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION

根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼肀Wo(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p>

vpc-sg-ports-check

確保虛擬私有 云安全 組上的端口受到限制,管理對華為云中資源的訪問。

5_SECURE A CCE SS TO SYSTEMS

鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。

iam-password-policy

確保IAM用戶密碼強(qiáng)度滿足密碼強(qiáng)度要求。

5_SECURE AC CES S TO SYSTEMS

鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。

iam-user-mfa-enabled

確保為所有IAM用戶通過MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過要求對用戶進(jìn)行MFA來減少賬號被盜用的事件。

5_SECURE ACCESS TO SYSTEMS

鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。

mfa-enabled-for-iam-console-access

確保為所有能通過控制臺登錄的IAM用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過要求對用戶進(jìn)行MFA,您可以減少賬號被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶訪問。

5_SECURE ACCESS TO SYSTEMS

鼓勵每個人使用密碼短語,至少三個隨機(jī)的常用詞組合成一個短語,提供了一個非常好的記憶性和安全性的組合。

root-account-mfa-enabled

確保為root用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA為登錄憑據(jù)添加了額外的保護(hù)。

6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE

理想情況下,使用集中式平臺管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開自動更新,確定需要手動更新的軟件和硬件,考慮移動和物聯(lián)網(wǎng)設(shè)備。

cce-cluster-end-of-maintenance-version

確保CCE集群版本為處于維護(hù)中的版本。

6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE

理想情況下,使用集中式平臺管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開自動更新,確定需要手動更新的軟件和硬件,考慮移動和物聯(lián)網(wǎng)設(shè)備。

cce-cluster-oldest-supported-version

系統(tǒng)會自動為您的華為云CCE任務(wù)部署安全更新和補(bǔ)丁。如果發(fā)現(xiàn)影響華為云CCE平臺版本的安全問題,華為云會修補(bǔ)該平臺版本。要幫助對運(yùn)行華為云cluster的華為云CCE任務(wù)進(jìn)行補(bǔ)丁管理,請更新您服務(wù)的獨(dú)立任務(wù)以使用最新的平臺版本。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)( VPN )或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

cts-kms-encrypted-check

確保云審計(jì)服務(wù)的追蹤器已配置KMS加密存儲用于歸檔的審計(jì)事件。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

cts-support-validate-check

確保云審計(jì)服務(wù)追蹤器已打開事件文件校驗(yàn),以避免日志文件存儲后被修改、刪除。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

sfsturbo-encrypted-check

由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能彈性文件服務(wù)已通過KMS進(jìn)行加密。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

css-cluster-disk-encryption-check

確保 CSS 集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

css-cluster-disk-encryption-check

確保 CS S集群開啟磁盤加密。由于敏感數(shù)據(jù)可能存在,請?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

css-cluster-https-required

開啟HTTPS訪問后,訪問集群將進(jìn)行通訊加密。關(guān)閉HTTPS訪問后,會使用HTTP協(xié)議與集群通信,無法保證數(shù)據(jù)安全性,并且無法開啟公網(wǎng)訪問功能。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

volumes-encrypted-check

由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤已進(jìn)行加密。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

rds-instances-enable-kms

為了幫助保護(hù)靜態(tài)數(shù)據(jù),請確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

dws-enable-kms

確保數(shù)據(jù)倉庫服務(wù)的集群啟用KMS磁盤加密。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

gaussdb-nosql-enable-disk-encryption

確保GeminiDB啟用KMS磁盤加密。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

elb-tls-https-listeners-only

確保彈性 負(fù)載均衡 的監(jiān)聽器已配置HTTPS監(jiān)聽協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

apig-instances-ssl-enabled

確保使用SSL證書配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對來自API網(wǎng)關(guān)的請求進(jìn)行身份驗(yàn)證。

6_SECURE DEVICES: ENCRYPTION

通過加密數(shù)據(jù)來保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲在筆記本電腦、智能手機(jī)和桌子等移動設(shè)備上的數(shù)據(jù)是加密的。對于通過公共網(wǎng)絡(luò)(如酒店或機(jī)場WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過使用虛擬專用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過安全連接訪問網(wǎng)站來加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來保護(hù)客戶端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時。

dws-enable-ssl

確保數(shù)據(jù)倉庫服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫客戶端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過程中啟用加密以幫助保護(hù)該數(shù)據(jù)。

7_SECURE YOUR NETWORK: EMPLOY FIREWALLS

防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。

vpc-sg-restricted-ssh

當(dāng)外部任意IP可以訪問安全組內(nèi)云服務(wù)器的SSH(22)端口時認(rèn)為不合規(guī),確保對服務(wù)器的遠(yuǎn)程訪問安全性。

7_SECURE YOUR NETWORK: EMPLOY FIREWALLS

防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。

vpc-sg-restricted-common-ports

在華為云VPC安全組上限制通用端口的IP地址,確保對安全組內(nèi)資源實(shí)例的訪問。

7_SECURE YOUR NETWORK: EMPLOY FIREWALLS

防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。

vpc-default-sg-closed

確保虛擬私有云安全組能有效幫助管理網(wǎng)絡(luò)訪問,限制默認(rèn)安全組上的所有流量有助于限制對華為云資源的遠(yuǎn)程訪問。

7_SECURE YOUR NETWORK: EMPLOY FIREWALLS

防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。

vpc-sg-ports-check

確保虛擬私有云安全組上的端口受到限制,管理對華為云中資源的訪問。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒印?/p>

iam-password-policy

確保IAM用戶密碼強(qiáng)度滿足密碼強(qiáng)度要求。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

iam-user-mfa-enabled

確保為所有IAM用戶通過MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過要求對用戶進(jìn)行MFA來減少賬號被盜用的事件。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒?。

mfa-enabled-for-iam-console-access

確保為所有能通過控制臺登錄的IAM用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA在用戶名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過要求對用戶進(jìn)行MFA,您可以減少賬號被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶訪問。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

root-account-mfa-enabled

確保為root用戶啟用多因素認(rèn)證(MFA),管理對華為云中資源的訪問。MFA為登錄憑據(jù)添加了額外的保護(hù)。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異??梢苫顒印?/p>

apig-instances-execution-logging-enabled

確保為APIG專享版實(shí)例配置訪問日志。APIG支持日志自定義分析模板,便于日志的統(tǒng)一收集和管理,也可通過API異常調(diào)用分析進(jìn)行追查和溯源。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

cts-lts-enable

確保使用 云日志 服務(wù)集中收集云審計(jì)服務(wù)的數(shù)據(jù)。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

cts-tracker-exists

確保賬號已經(jīng)創(chuàng)建了 CTS 追蹤器,云審計(jì)服務(wù)用于記錄華為云管理控制臺操作。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

multi-region-cts-tracker-exists

云審計(jì)服務(wù)提供對各種云資源操作記錄的收集、存儲和查詢功能。首次開通云審計(jì)服務(wù)時,系統(tǒng)會自動為您創(chuàng)建一個名為system的管理追蹤器。公有云的數(shù)據(jù)中心分布在全球不同區(qū)域,通過在指定區(qū)域開通云審計(jì)服務(wù),可以將應(yīng)用程序的設(shè)計(jì)更貼近特定客戶的需求,或滿足特定地區(qū)的法律或其他要求。

7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS

中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問軟件都已修補(bǔ)和更新。2、限制來自可疑地理位置或某些IP地址的遠(yuǎn)程訪問。3、限制員工僅遠(yuǎn)程訪問他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問,并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報,以警告可疑攻擊或異常可疑活動。

vpc-flow-logs-enabled

VPC流日志功能可以記錄虛擬私有云中的流量信息,幫助您檢查和優(yōu)化安全組和網(wǎng)絡(luò)ACL控制規(guī)則、監(jiān)控網(wǎng)絡(luò)流量、進(jìn)行網(wǎng)絡(luò)攻擊分析等。

9_SECURE BACKUPS

要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。

rds-instance-enable-backup

確保云數(shù)據(jù)庫資源開啟備份。

9_SECURE BACKUPS

要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。

dws-enable-snapshot

自動快照采用差異增量備份,當(dāng)創(chuàng)建集群時,自動快照默認(rèn)處于啟用狀態(tài)。當(dāng)集群啟用了自動快照時,DWS將按照設(shè)定的時間和周期以及快照類型自動創(chuàng)建快照,默認(rèn)為每8小時一次。用戶也可以對集群設(shè)置自動快照策略,并根據(jù)自身需求,對集群設(shè)置一個或多個自動快照策略。

9_SECURE BACKUPS

要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動,4、測試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測試從頭到尾的完整恢復(fù)。

gaussdb-nosql-enable-backup

確保GeminiDB開啟備份。

網(wǎng)絡(luò)安全的可控性常見問題

更多常見問題 >>

更多相關(guān)專題