網(wǎng)絡(luò)安全態(tài)勢(shì)
華為 云安全 官網(wǎng),提供了安全服務(wù)、解決方案和云平臺(tái)安全等的相關(guān)重點(diǎn)信息,幫助用戶(hù)清楚了解云安全的整體體系
新一代安全運(yùn)營(yíng)中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢(shì),防患于未然,智能檢測(cè)和響應(yīng)威脅,實(shí)現(xiàn)自動(dòng)化安全運(yùn)營(yíng),全力護(hù)航云上安全 新一代安全運(yùn)營(yíng)中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢(shì),防患于未然,智能檢測(cè)和響應(yīng)威脅,實(shí)現(xiàn)自動(dòng)化安全運(yùn)營(yíng),全力護(hù)航云上安全 購(gòu)買(mǎi) 控制臺(tái) 文檔 態(tài)勢(shì)感知 安全運(yùn)營(yíng)指標(biāo)體系化,脈絡(luò)清
資源 安全云腦 SecMaster 資源 新一代安全運(yùn)營(yíng)中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢(shì),防患于未然,智能檢測(cè)和響應(yīng)威脅,實(shí)現(xiàn)自動(dòng)化安全運(yùn)營(yíng),全力護(hù)航云上安全。 新一代安全運(yùn)營(yíng)中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢(shì),防患于未然,智能檢測(cè)和響應(yīng)威脅,實(shí)現(xiàn)自動(dòng)化安全運(yùn)營(yíng),全力護(hù)航云上安全。 購(gòu)買(mǎi) 控制臺(tái)
將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng)。 注:使用該功能前,需要先提交工單申請(qǐng)開(kāi)通。 安全態(tài)勢(shì) 支持通過(guò)安全態(tài)勢(shì)即時(shí)查看大屏、定期訂閱安全運(yùn)營(yíng)報(bào)告,了解安全運(yùn)營(yíng)核心關(guān)注指標(biāo)。 • 態(tài)勢(shì)總覽:實(shí)時(shí)呈現(xiàn)當(dāng)前工作空間中資源整體安全評(píng)估狀況。 • 安全大屏利:用AI技術(shù)將海量云安全數(shù)據(jù)
人員復(fù)雜,員工管控便利性不足,無(wú)法投入大量人力保障企業(yè)園區(qū)安全的工地建設(shè)。 方案價(jià)值 1、在工地門(mén)口,周界,材料區(qū)等重點(diǎn)區(qū)域進(jìn)行目標(biāo)識(shí)別,態(tài)勢(shì)感知及時(shí)告警。 2、在生活區(qū)提供高清錄像,未戴口罩識(shí)別,人員聚眾的行為分析,助力實(shí)現(xiàn)“公共衛(wèi)生事件防控與文明工廠建設(shè)”。 3、在施工區(qū)實(shí)現(xiàn)
華為云云專(zhuān)線解決方案獲得中國(guó)信息通信研究院可信云·云平臺(tái)網(wǎng)絡(luò)能力認(rèn)證 網(wǎng)絡(luò)安全等級(jí)保護(hù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)是公安部用于指導(dǎo)國(guó)內(nèi)各組織單位進(jìn)行網(wǎng)絡(luò)安全建設(shè)的依據(jù) 中國(guó)網(wǎng)絡(luò)安全審查 中國(guó)網(wǎng)絡(luò)安全審查是中華人民共和國(guó)網(wǎng)信辦保障網(wǎng)絡(luò)安全和數(shù)據(jù)安全、維護(hù)國(guó)家安全的要求 文檔與學(xué)習(xí)成長(zhǎng) 快速入門(mén) 快速入門(mén)
五大運(yùn)維解決方案,切實(shí)解決用戶(hù)實(shí)際業(yè)務(wù)痛點(diǎn) 運(yùn)維態(tài)勢(shì)感知BI 資源全生命周期管理 變更風(fēng)控&作業(yè)可信 標(biāo)準(zhǔn)化故障管理 智能化混沌演練 運(yùn)維態(tài)勢(shì)感知BI 簡(jiǎn)介 面向不同角色運(yùn)維人員的專(zhuān)屬運(yùn)維BI看板,輔助運(yùn)維優(yōu)化改進(jìn)和洞察決策 優(yōu)勢(shì) 指標(biāo)項(xiàng)豐富 預(yù)置接入30個(gè)+運(yùn)維指標(biāo),構(gòu)建7張運(yùn)維態(tài)勢(shì)感知大屏,從宏觀到微觀
“2020年4月27日,由國(guó)家互聯(lián)網(wǎng)信息辦公室會(huì)等機(jī)構(gòu)共同發(fā)布《網(wǎng)絡(luò)安全審查辦法》,表明:關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國(guó)家安全的,應(yīng)當(dāng)按照《辦法》進(jìn)行網(wǎng)絡(luò)安全審查。” ---- 《網(wǎng)絡(luò)安全審查辦法》 安全團(tuán)隊(duì)專(zhuān)業(yè)度要求高 據(jù)統(tǒng)計(jì),國(guó)內(nèi)目前信息安全專(zhuān)家從
放,提高門(mén)店經(jīng)營(yíng)效益。 -客流統(tǒng)計(jì) -熱度圖分析 安全管理 24小時(shí)態(tài)勢(shì)感知,周界人員闖入預(yù)警。 對(duì)進(jìn)出人員是否佩戴口罩進(jìn)行識(shí)別,保障防范公共衛(wèi)生事件。 聲光告警、水淹火災(zāi)智能識(shí)別,保障門(mén)店與倉(cāng)庫(kù)的安全。 -態(tài)勢(shì)感知 -防范公共衛(wèi)生事件 -智能告警 遠(yuǎn)程巡檢 數(shù)智化運(yùn)營(yíng) 安全管理
計(jì)費(fèi)因子:安全大屏-安全態(tài)勢(shì)指標(biāo)、Astro Canvas大屏、Astro Canvas 安全態(tài)勢(shì)感知大屏。 包年/包月、按需計(jì)費(fèi) • 包年/包月: • 安全大屏-安全態(tài)勢(shì)指標(biāo)單價(jià) * 購(gòu)買(mǎi)時(shí)長(zhǎng) • Astro Canvas大屏單價(jià) * 購(gòu)買(mǎi)時(shí)長(zhǎng) • Astro Canvas 安全態(tài)勢(shì)感知大屏單價(jià)
安全態(tài)勢(shì)管理平臺(tái)是一款先進(jìn)的數(shù)字孿生解決方案,通過(guò)三維可視化、北斗定位、物聯(lián)感知、大數(shù)據(jù)和 AI模型等前沿技術(shù),實(shí)現(xiàn)物理世界及設(shè)備設(shè)施運(yùn)行態(tài)勢(shì)的同步還原。該平臺(tái)不僅能夠?qū)崟r(shí)管控管理區(qū)域內(nèi)的對(duì)象,還能對(duì)進(jìn)入安全區(qū)域的人員進(jìn)行跟蹤定位管理。1. 三維可視化:通過(guò)三維建模和渲染技術(shù),平
,通過(guò)數(shù)據(jù)技術(shù)對(duì)安全事件進(jìn)行事前態(tài)勢(shì)感知,事中實(shí)時(shí)響應(yīng),事后追蹤溯源從而幫助企業(yè)安全管理人員掌握移動(dòng)業(yè)務(wù)的整體安全態(tài)勢(shì)的數(shù)據(jù)平臺(tái)。移動(dòng)威脅態(tài)勢(shì)感知平臺(tái)通過(guò)對(duì)移動(dòng)應(yīng)用的實(shí)時(shí)數(shù)據(jù)采集,收集應(yīng)用在使用過(guò)程中的安全信息,通過(guò)數(shù)據(jù)技術(shù)對(duì)安全事件進(jìn)行事前態(tài)勢(shì)感知,事中實(shí)時(shí)響應(yīng),事后追蹤溯源從
安全態(tài)勢(shì)管理平臺(tái)是一款先進(jìn)的數(shù)字孿生解決方案,通過(guò)三維可視化、北斗定位、物聯(lián)感知、大數(shù)據(jù)和 AI模型等前沿技術(shù),實(shí)現(xiàn)物理世界環(huán)境要素及設(shè)備設(shè)施運(yùn)行態(tài)勢(shì)的同步還原。平臺(tái)還具有緊急情況自動(dòng)檢測(cè)和告警功能,提升企業(yè)安全管理水平,保障生產(chǎn)安全。安全態(tài)勢(shì)管理平臺(tái)整合了多種高新技術(shù),提供全面
具備全面完善的安全建設(shè)服務(wù)體系,服務(wù)方向含信息安全產(chǎn)品集成、商密咨詢(xún)應(yīng)用集成、網(wǎng)絡(luò)安全運(yùn)維服務(wù);覆蓋10+類(lèi)安全服務(wù)項(xiàng)目。全面排查安全隱患。,全天7*24小時(shí)服務(wù)。,全面安全服務(wù)能力。,全面專(zhuān)業(yè)安全人才。
能夠清晰把控管網(wǎng)實(shí)時(shí)運(yùn)行情況。③管道風(fēng)險(xiǎn)感知系統(tǒng)針對(duì)管網(wǎng)的管道保護(hù)數(shù)據(jù)進(jìn)行分析和動(dòng)態(tài)監(jiān)控。管理者能夠直觀的查看管道沿線的高后果區(qū)、總體風(fēng)險(xiǎn)態(tài)勢(shì)、第三方施工、地質(zhì)災(zāi)害、居民、建筑等的分布情況。便于對(duì)管道沿線的風(fēng)險(xiǎn)進(jìn)行重點(diǎn)監(jiān)視,及時(shí)處理,有效避免重大安全事故的發(fā)生。④高后果區(qū)智能管理
城市態(tài)勢(shì)智能駕駛艙,基于可視化技術(shù),將城市運(yùn)行相關(guān)體征、態(tài)勢(shì)、場(chǎng)景匯集展現(xiàn),實(shí)現(xiàn)“一屏觀全城”的效果。城市態(tài)勢(shì)智能駕駛艙以城市治理實(shí)際需求為導(dǎo)向,物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新一代信息技術(shù)為支撐,整合城市運(yùn)行管理服務(wù)相關(guān)信息系統(tǒng),匯聚共享數(shù)據(jù)資源,覆蓋營(yíng)商、安全、城管、建管、民生等
安恒態(tài)勢(shì)感知APT采用大數(shù)據(jù)分析技術(shù)架構(gòu),為用戶(hù)提供全局安全態(tài)勢(shì)感知能力。構(gòu)建7*24h持續(xù)主動(dòng)、有效閉環(huán)的安全運(yùn)營(yíng)體系。安恒態(tài)勢(shì)感知APT。含管理平臺(tái)和探針。采用大數(shù)據(jù)分析技術(shù)架構(gòu),結(jié)合專(zhuān)業(yè)的安全經(jīng)驗(yàn),依托雄厚的研發(fā)實(shí)力,兼顧未來(lái)業(yè)務(wù)的發(fā)展,以“數(shù)據(jù)驅(qū)動(dòng)安全分析,構(gòu)建智能自適應(yīng)
探真葦航云安全態(tài)勢(shì)管理平臺(tái)是一款支持多云平臺(tái)統(tǒng)一集中納管的安全管理工具,葦航可對(duì)云資產(chǎn)進(jìn)行清點(diǎn)和配置風(fēng)險(xiǎn)檢測(cè),支持對(duì)工作負(fù)載進(jìn)行漏洞、敏感信息等風(fēng)險(xiǎn)檢測(cè),同時(shí),還能基于風(fēng)險(xiǎn)信息預(yù)測(cè)環(huán)境中潛在的攻擊鏈并給出修復(fù)優(yōu)先級(jí)建議。探真葦航云安全態(tài)勢(shì)管理平臺(tái)支持多云平臺(tái)上的資產(chǎn)、風(fēng)險(xiǎn)進(jìn)行集中
據(jù)安全管理工作的依法合規(guī),為企業(yè)安全管理決策者提供可靠數(shù)據(jù)支撐,亟需建立一個(gè)針對(duì)數(shù)據(jù)安全的態(tài)勢(shì)感知平臺(tái),做到事前預(yù)警、事中監(jiān)控、事后分析,全面提升數(shù)據(jù)安全管理與防護(hù)水平。億賽通數(shù)據(jù)安全態(tài)勢(shì)感知平臺(tái)(簡(jiǎn)稱(chēng):DSSA),產(chǎn)品采用先進(jìn)的大數(shù)據(jù)技術(shù)架構(gòu),通過(guò)采集分析來(lái)自于終端、網(wǎng)絡(luò)、存儲(chǔ)
安全云腦默認(rèn)提供一個(gè)綜合感知態(tài)勢(shì)大屏,可以還原攻擊歷史,感知攻擊現(xiàn)狀,預(yù)測(cè)攻擊態(tài)勢(shì),為用戶(hù)提供強(qiáng)大的事前、事中、事后安全管理能力,實(shí)現(xiàn)一屏全面感知。 產(chǎn)品詳情 幫助文檔 進(jìn)入綜合態(tài)勢(shì)大屏 1、登錄管理控制臺(tái)。 2、在頁(yè)面左上角單擊,選擇“安全與合規(guī) > 態(tài)勢(shì)感知”,進(jìn)入態(tài)勢(shì)感知管理頁(yè)面后,在
云的所有網(wǎng)絡(luò)流量。 虛擬私有云 VPC 華為云提供了豐富的網(wǎng)絡(luò)安全相關(guān)的服務(wù)和功能,選取合適的功能組合使用,能夠讓您的業(yè)務(wù)更加安全可靠。 本節(jié)按照從外部到云內(nèi)的順序介紹華為云提供網(wǎng)絡(luò)安全相關(guān)服務(wù)和功能,如下是華為云網(wǎng)絡(luò)安全相關(guān)服務(wù)及功能示意圖。 DDoS和WAF DDoS防護(hù)(Anti-DDoS
云安全5期-進(jìn)入詳情 云上作戰(zhàn)指揮中心|云安全6期 網(wǎng)絡(luò)安全防護(hù)上,也要知道什么人在攻擊你、攻擊的全局態(tài)勢(shì)是什么樣的,“知己知彼,百戰(zhàn)不殆”。 什么是態(tài)勢(shì)感知? 態(tài)勢(shì)感知有什么作用? 態(tài)勢(shì)感知可以免費(fèi)使用嗎? [安全管理服務(wù)]態(tài)勢(shì)感知 態(tài)勢(shì)感知可以為我提供什么服務(wù)? 云安全6期-進(jìn)入詳情
查看SSL證書(shū)管理詳情 展開(kāi)詳情 態(tài)勢(shì)感知 態(tài)勢(shì)感知是華為云紅、藍(lán)安全攻防多年沉淀的經(jīng)驗(yàn),結(jié)合大數(shù)據(jù)的海量處理能力,利用華為云AI技術(shù)自動(dòng)化檢測(cè)超過(guò)20多類(lèi)的云上安全風(fēng)險(xiǎn)為用戶(hù)實(shí)時(shí)呈現(xiàn)完整的全網(wǎng)攻擊態(tài)勢(shì),助力用戶(hù)預(yù)測(cè)攻擊態(tài)勢(shì),感知攻擊現(xiàn)狀,還原攻擊歷史。 態(tài)勢(shì)感知應(yīng)用場(chǎng)景 資產(chǎn)風(fēng)險(xiǎn)管理、
22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》中四級(jí)的安全要求,提供檢查項(xiàng)和評(píng)測(cè)指引供云計(jì)算客戶(hù)(在本遵從包中也稱(chēng)作“您”或者“您的企業(yè)”)自評(píng)網(wǎng)絡(luò)安全管理情況,并給出了網(wǎng)絡(luò)安全等級(jí)保護(hù)的改進(jìn)建議,幫助企業(yè)建設(shè)網(wǎng)絡(luò)安全體系,提升網(wǎng)絡(luò)安全水平。 等保2.0標(biāo)準(zhǔn)三級(jí)安全遵從包
√:代表支持該功能。 ● √+:代表支持該功能,但需額外購(gòu)買(mǎi)增值包功能。 功能特性 基礎(chǔ)版 標(biāo)準(zhǔn)版 專(zhuān)業(yè)版 安全態(tài)勢(shì) √ 支持查看態(tài)勢(shì)總覽 √ 支持查看態(tài)勢(shì)總覽 √ 支持查看態(tài)勢(shì)總覽 √ 支持創(chuàng)建安全報(bào)告 √+ 支持安全大屏,將數(shù)據(jù)可視化展示 資產(chǎn)管理 x √ 呈現(xiàn)云上資產(chǎn)實(shí)時(shí)安全狀態(tài)
漏洞掃描原理 漏洞掃描原理 漏洞管理是一種常見(jiàn)的網(wǎng)絡(luò)安全檢測(cè)方法,它通過(guò)對(duì)目標(biāo)系統(tǒng)進(jìn)行自動(dòng)化掃描,檢測(cè)系統(tǒng)中存在的漏洞,從而幫助管理員及時(shí)發(fā)現(xiàn)并修復(fù)安全問(wèn)題。 漏洞管理是一種常見(jiàn)的網(wǎng)絡(luò)安全檢測(cè)方法,它通過(guò)對(duì)目標(biāo)系統(tǒng)進(jìn)行自動(dòng)化掃描,檢測(cè)系統(tǒng)中存在的漏洞,從而幫助管理員及時(shí)發(fā)現(xiàn)并修復(fù)安全問(wèn)題。
快速了解安全云腦 安全云腦的功能特性 安全云腦的計(jì)費(fèi)說(shuō)明 安全云腦購(gòu)買(mǎi)指南 購(gòu)買(mǎi)安全云腦 購(gòu)買(mǎi)增值包 增加資產(chǎn)配額 通過(guò)安全云腦掌握安全態(tài)勢(shì) 態(tài)勢(shì)總覽 綜合態(tài)勢(shì)大屏 安全報(bào)告 任務(wù)中心
了解云安全相關(guān)產(chǎn)品,快速選擇適合自己業(yè)務(wù)的安全產(chǎn)品。網(wǎng)絡(luò)安全類(lèi):DDoS高防、Anti-DDoS流量清洗;主機(jī)安全類(lèi):企業(yè)主機(jī)安全、容器安全;應(yīng)用安全類(lèi):漏洞掃描、Web應(yīng)用防火墻;數(shù)據(jù)安全類(lèi):數(shù)據(jù)庫(kù)安全、數(shù)據(jù)加密、云證書(shū)管理、數(shù)據(jù)安全中心;安全管理類(lèi):管理檢測(cè)與響應(yīng)、態(tài)勢(shì)感知、SSL證書(shū)管理、云堡壘機(jī);等保合規(guī)解決方案。
網(wǎng)絡(luò)安全態(tài)勢(shì)
本文為您介紹適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包的業(yè)務(wù)背景、應(yīng)用場(chǎng)景,以及合規(guī)包中的默認(rèn)規(guī)則。
業(yè)務(wù)背景
ENISA中小企業(yè)網(wǎng)絡(luò)安全指南提供了中小型企業(yè)可用于增強(qiáng)其網(wǎng)絡(luò)安全態(tài)勢(shì)的運(yùn)營(yíng)最佳實(shí)踐。該指南旨在幫助中小企業(yè)了解網(wǎng)絡(luò)安全的重要性,以及如何實(shí)施最佳實(shí)踐以保護(hù)其業(yè)務(wù)免受網(wǎng)絡(luò)威脅。
應(yīng)用場(chǎng)景
適用于中小企業(yè)的ENISA的標(biāo)準(zhǔn)合規(guī)包應(yīng)用于需要滿(mǎn)足歐盟網(wǎng)絡(luò)安全局規(guī)范的中小企業(yè),幫助其滿(mǎn)足相關(guān)的法律法規(guī)要求,但需要根據(jù)具體情況進(jìn)行評(píng)估和實(shí)施。
免責(zé)條款
本合規(guī)規(guī)則包模板為您提供通用的操作指引,幫助您快速創(chuàng)建符合目標(biāo)場(chǎng)景的合規(guī)規(guī)則包。為避免疑義,本“合規(guī)”僅指資源符合規(guī)則定義本身的合規(guī)性描述,不構(gòu)成任何法律意見(jiàn)。本合規(guī)規(guī)則包模板不確保符合特定法律法規(guī)或行業(yè)標(biāo)準(zhǔn)的要求,您需自行對(duì)您的業(yè)務(wù)、技術(shù)操作的合規(guī)性和合法性負(fù)責(zé)并承擔(dān)與此相關(guān)的所有責(zé)任。
默認(rèn)規(guī)則
此表中的建議項(xiàng)編號(hào)對(duì)應(yīng)“cybersecurity-guide-for-smes”中參考文檔的章節(jié)編號(hào),供您查閱參考。
|
建議項(xiàng)編號(hào) |
建議項(xiàng)說(shuō)明 |
合規(guī)規(guī)則 |
指導(dǎo) |
|---|---|---|---|
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-data-guard-job-not-public |
確保 數(shù)據(jù)復(fù)制服務(wù) 實(shí)時(shí)災(zāi)備任務(wù)不能公開(kāi)訪問(wèn)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-migration-job-not-public |
確保 數(shù)據(jù)復(fù)制 服務(wù)實(shí)時(shí)遷移任務(wù)不能公開(kāi)訪問(wèn)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
drs-synchronization-job-not-public |
確保數(shù)據(jù)復(fù)制服務(wù)實(shí)時(shí)同步任務(wù)不能公開(kāi)訪問(wèn)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
ecs-instance-no-public-ip |
由于華為云彈性 云服務(wù)器 實(shí)例可能包含敏感信息,確保華為云彈性云服務(wù)器實(shí)例無(wú)法公開(kāi)訪問(wèn)來(lái)管理對(duì)華為云的訪問(wèn)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
mrs-cluster-no-public-ip |
確保 MapReduce服務(wù) 無(wú)法公網(wǎng)訪問(wèn)。華為云MapReduce服務(wù)集群主節(jié)點(diǎn)可能包含敏感信息,并且此類(lèi)賬號(hào)需要訪問(wèn)控制。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
function-graph-public-access-prohibited |
確保 函數(shù)工作流 的函數(shù)不能公開(kāi)訪問(wèn),管理對(duì)華為云中資源的訪問(wèn)。公開(kāi)訪問(wèn)可能導(dǎo)致資源可用性下降。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
rds-instance-no-public-ip |
確保 云數(shù)據(jù)庫(kù) 無(wú)法公網(wǎng)訪問(wèn),管理對(duì)華為云中資源的訪問(wèn)。云 數(shù)據(jù)庫(kù) 實(shí)例可能包含敏感信息,此類(lèi)賬號(hào)需要原則和訪問(wèn)控制。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
apig-instances-ssl-enabled |
確保使用SSL證書(shū)配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對(duì)來(lái)自API網(wǎng)關(guān)的請(qǐng)求進(jìn)行身份驗(yàn)證。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
cts-kms-encrypted-check |
確保 云審計(jì) 服務(wù)的追蹤器已配置KMS加密存儲(chǔ)用于歸檔的審計(jì)事件。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
sfsturbo-encrypted-check |
由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能 彈性文件 服務(wù)已通過(guò)KMS進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的 云硬盤(pán) 已進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
cts-support-validate-check |
確保云審計(jì)服務(wù)追蹤器已打開(kāi)事件文件校驗(yàn),以避免日志文件存儲(chǔ)后被修改、刪除。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
css-cluster-disk-encryption-check |
確保 云搜索服務(wù) 集群開(kāi)啟磁盤(pán)加密。由于敏感數(shù)據(jù)可能存在,請(qǐng)?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
css-cluster-disk-encryption-check |
確保 云搜索 服務(wù)集群開(kāi)啟磁盤(pán)加密。由于敏感數(shù)據(jù)可能存在,請(qǐng)?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
elb-tls-https-listeners-only |
確保 彈性負(fù)載均衡 的監(jiān)聽(tīng)器已配置HTTPS監(jiān)聽(tīng)協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤(pán)已進(jìn)行加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
iam-policy-no-statements-with-admin-access |
確保 IAM 用戶(hù)操作僅限于所需的操作。允許用戶(hù)擁有超過(guò)完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
iam-role-has-all-permissions |
確保IAM用戶(hù)操作僅限于所需的操作。允許用戶(hù)擁有超過(guò)完成任務(wù)所需的權(quán)限可能違反最小權(quán)限和職責(zé)分離原則。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
vpc-sg-restricted-ssh |
當(dāng)外部任意IP可以訪問(wèn)安全組內(nèi)云服務(wù)器的SSH(22)端口時(shí)認(rèn)為不合規(guī),確保對(duì)服務(wù)器的遠(yuǎn)程訪問(wèn)安全性。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
private-nat-gateway-authorized-vpc-only |
確保NAT私網(wǎng)網(wǎng)關(guān)僅連接到授權(quán)的 虛擬私有云 中,管理對(duì)華為云中資源的訪問(wèn)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
rds-instances-enable-kms |
為了幫助保護(hù)靜態(tài)數(shù)據(jù),請(qǐng)確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
dws-enable-ssl |
確保 數(shù)據(jù)倉(cāng)庫(kù) 服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫(kù)客戶(hù)端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過(guò)程中啟用加密以幫助保護(hù)該數(shù)據(jù)。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
dws-enable-kms |
確保數(shù)據(jù)倉(cāng)庫(kù)服務(wù)的集群?jiǎn)⒂肒MS磁盤(pán)加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
gaussdb-nosql-enable-disk-encryption |
確保GeminiDB啟用KMS磁盤(pán)加密。 |
|
1_DEVELOP GOOD CYBERSECURITY CULTURE: REMEMBER DATA PROTECTION |
根據(jù)歐盟一般數(shù)據(jù)保護(hù)條例1,任何處理或存儲(chǔ)屬于歐盟/歐洲經(jīng)濟(jì)區(qū)居民的個(gè)人數(shù)據(jù)的中小企業(yè)都需要確保有適當(dāng)?shù)陌踩刂苼?lái)保護(hù)這些數(shù)據(jù)。這包括確保代表中小企業(yè)工作的任何第三方都有適當(dāng)?shù)陌踩胧?/p> |
vpc-sg-ports-check |
確保虛擬 私有云 安全組上的端口受到限制,管理對(duì)華為云中資源的訪問(wèn)。 |
|
5_SECURE A CCE SS TO SYSTEMS |
鼓勵(lì)每個(gè)人使用密碼短語(yǔ),至少三個(gè)隨機(jī)的常用詞組合成一個(gè)短語(yǔ),提供了一個(gè)非常好的記憶性和安全性的組合。 |
iam-password-policy |
確保IAM用戶(hù)密碼強(qiáng)度滿(mǎn)足密碼強(qiáng)度要求。 |
|
5_SECURE AC CES S TO SYSTEMS |
鼓勵(lì)每個(gè)人使用密碼短語(yǔ),至少三個(gè)隨機(jī)的常用詞組合成一個(gè)短語(yǔ),提供了一個(gè)非常好的記憶性和安全性的組合。 |
iam-user-mfa-enabled |
確保為所有IAM用戶(hù)通過(guò)MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶(hù)名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過(guò)要求對(duì)用戶(hù)進(jìn)行MFA來(lái)減少賬號(hào)被盜用的事件。 |
|
5_SECURE ACCESS TO SYSTEMS |
鼓勵(lì)每個(gè)人使用密碼短語(yǔ),至少三個(gè)隨機(jī)的常用詞組合成一個(gè)短語(yǔ),提供了一個(gè)非常好的記憶性和安全性的組合。 |
mfa-enabled-for-iam-console-access |
確保為所有能通過(guò)控制臺(tái)登錄的IAM用戶(hù)啟用多因素認(rèn)證(MFA),管理對(duì)華為云中資源的訪問(wèn)。MFA在用戶(hù)名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過(guò)要求對(duì)用戶(hù)進(jìn)行MFA,您可以減少賬號(hào)被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶(hù)訪問(wèn)。 |
|
5_SECURE ACCESS TO SYSTEMS |
鼓勵(lì)每個(gè)人使用密碼短語(yǔ),至少三個(gè)隨機(jī)的常用詞組合成一個(gè)短語(yǔ),提供了一個(gè)非常好的記憶性和安全性的組合。 |
root-account-mfa-enabled |
確保為root用戶(hù)啟用多因素認(rèn)證(MFA),管理對(duì)華為云中資源的訪問(wèn)。MFA為登錄憑據(jù)添加了額外的保護(hù)。 |
|
6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE |
理想情況下,使用集中式平臺(tái)管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開(kāi)自動(dòng)更新,確定需要手動(dòng)更新的軟件和硬件,考慮移動(dòng)和物聯(lián)網(wǎng)設(shè)備。 |
cce-cluster-end-of-maintenance-version |
確保CCE集群版本為處于維護(hù)中的版本。 |
|
6_SECURE DEVICES: KEEP SOFTWARE PATCHED AND UP TO DATE |
理想情況下,使用集中式平臺(tái)管理修補(bǔ)。強(qiáng)烈建議中小企業(yè):定期更新其所有軟件,盡可能打開(kāi)自動(dòng)更新,確定需要手動(dòng)更新的軟件和硬件,考慮移動(dòng)和物聯(lián)網(wǎng)設(shè)備。 |
cce-cluster-oldest-supported-version |
系統(tǒng)會(huì)自動(dòng)為您的華為云CCE任務(wù)部署安全更新和補(bǔ)丁。如果發(fā)現(xiàn)影響華為云CCE平臺(tái)版本的安全問(wèn)題,華為云會(huì)修補(bǔ)該平臺(tái)版本。要幫助對(duì)運(yùn)行華為云cluster的華為云CCE任務(wù)進(jìn)行補(bǔ)丁管理,請(qǐng)更新您服務(wù)的獨(dú)立任務(wù)以使用最新的平臺(tái)版本。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)( VPN )或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
cts-kms-encrypted-check |
確保云審計(jì)服務(wù)的追蹤器已配置KMS加密存儲(chǔ)用于歸檔的審計(jì)事件。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
cts-support-validate-check |
確保云審計(jì)服務(wù)追蹤器已打開(kāi)事件文件校驗(yàn),以避免日志文件存儲(chǔ)后被修改、刪除。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
sfsturbo-encrypted-check |
由于敏感數(shù)據(jù)可能存在并幫助保護(hù)靜態(tài)數(shù)據(jù),確保高性能彈性文件服務(wù)已通過(guò)KMS進(jìn)行加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
css-cluster-disk-encryption-check |
確保 CSS 集群開(kāi)啟磁盤(pán)加密。由于敏感數(shù)據(jù)可能存在,請(qǐng)?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
css-cluster-disk-encryption-check |
確保 CS S集群開(kāi)啟磁盤(pán)加密。由于敏感數(shù)據(jù)可能存在,請(qǐng)?jiān)趥鬏斨袉⒂眉用芤詭椭Wo(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
css-cluster-https-required |
開(kāi)啟HTTPS訪問(wèn)后,訪問(wèn)集群將進(jìn)行通訊加密。關(guān)閉HTTPS訪問(wèn)后,會(huì)使用HTTP協(xié)議與集群通信,無(wú)法保證數(shù)據(jù)安全性,并且無(wú)法開(kāi)啟公網(wǎng)訪問(wèn)功能。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
volumes-encrypted-check |
由于敏感數(shù)據(jù)可能存在,為了幫助保護(hù)靜態(tài)數(shù)據(jù),確保已掛載的云硬盤(pán)已進(jìn)行加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
rds-instances-enable-kms |
為了幫助保護(hù)靜態(tài)數(shù)據(jù),請(qǐng)確保為您的華為云RDS實(shí)例啟用加密。由于敏感數(shù)據(jù)可以靜態(tài)存在于華為云RDS實(shí)例中,因此啟用靜態(tài)加密有助于保護(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
dws-enable-kms |
確保數(shù)據(jù)倉(cāng)庫(kù)服務(wù)的集群?jiǎn)⒂肒MS磁盤(pán)加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
gaussdb-nosql-enable-disk-encryption |
確保GeminiDB啟用KMS磁盤(pán)加密。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
elb-tls-https-listeners-only |
確保彈性 負(fù)載均衡 的監(jiān)聽(tīng)器已配置HTTPS監(jiān)聽(tīng)協(xié)議。由于可能存在敏感數(shù)據(jù),因此啟用傳輸中加密有助于保護(hù)該數(shù)據(jù)。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
apig-instances-ssl-enabled |
確保使用SSL證書(shū)配置華為云API網(wǎng)關(guān)REST API階段,以允許后端系統(tǒng)對(duì)來(lái)自API網(wǎng)關(guān)的請(qǐng)求進(jìn)行身份驗(yàn)證。 |
|
6_SECURE DEVICES: ENCRYPTION |
通過(guò)加密數(shù)據(jù)來(lái)保護(hù)數(shù)據(jù)。中小企業(yè)應(yīng)確保存儲(chǔ)在筆記本電腦、智能手機(jī)和桌子等移動(dòng)設(shè)備上的數(shù)據(jù)是加密的。對(duì)于通過(guò)公共網(wǎng)絡(luò)(如酒店或機(jī)場(chǎng)WiFi網(wǎng)絡(luò))傳輸?shù)臄?shù)據(jù),確保通過(guò)使用虛擬專(zhuān)用網(wǎng)(VPN)或使用SSL/TLS協(xié)議通過(guò)安全連接訪問(wèn)網(wǎng)站來(lái)加密數(shù)據(jù)。確保他們自己的網(wǎng)站使用適當(dāng)?shù)募用芗夹g(shù)來(lái)保護(hù)客戶(hù)端數(shù)據(jù)在互聯(lián)網(wǎng)上傳輸時(shí)。 |
dws-enable-ssl |
確保數(shù)據(jù)倉(cāng)庫(kù)服務(wù)需要SSL加密才能連接到數(shù)據(jù)庫(kù)客戶(hù)端。由于敏感數(shù)據(jù)可能存在,因此在傳輸過(guò)程中啟用加密以幫助保護(hù)該數(shù)據(jù)。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來(lái)保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來(lái)保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-restricted-ssh |
當(dāng)外部任意IP可以訪問(wèn)安全組內(nèi)云服務(wù)器的SSH(22)端口時(shí)認(rèn)為不合規(guī),確保對(duì)服務(wù)器的遠(yuǎn)程訪問(wèn)安全性。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來(lái)保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來(lái)保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-restricted-common-ports |
在華為云 VPC 安全組上限制通用端口的IP地址,確保對(duì)安全組內(nèi)資源實(shí)例的訪問(wèn)。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來(lái)保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來(lái)保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-default-sg-closed |
確保虛擬私有云安全組能有效幫助管理網(wǎng)絡(luò)訪問(wèn),限制默認(rèn)安全組上的所有流量有助于限制對(duì)華為云資源的遠(yuǎn)程訪問(wèn)。 |
|
7_SECURE YOUR NETWORK: EMPLOY FIREWALLS |
防火墻管理進(jìn)出網(wǎng)絡(luò)的流量,是保護(hù)中小企業(yè)系統(tǒng)的關(guān)鍵工具。應(yīng)部署防火墻來(lái)保護(hù)所有關(guān)鍵系統(tǒng),特別是應(yīng)使用防火墻來(lái)保護(hù)中小企業(yè)的網(wǎng)絡(luò)免受互聯(lián)網(wǎng)的侵害。 |
vpc-sg-ports-check |
確保虛擬私有云安全組上的端口受到限制,管理對(duì)華為云中資源的訪問(wèn)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
iam-password-policy |
確保IAM用戶(hù)密碼強(qiáng)度滿(mǎn)足密碼強(qiáng)度要求。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
iam-user-mfa-enabled |
確保為所有IAM用戶(hù)通過(guò)MFA方式進(jìn)行多因素認(rèn)證。MFA在用戶(hù)名和密碼的基礎(chǔ)上增加了一層額外的保護(hù),通過(guò)要求對(duì)用戶(hù)進(jìn)行MFA來(lái)減少賬號(hào)被盜用的事件。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
mfa-enabled-for-iam-console-access |
確保為所有能通過(guò)控制臺(tái)登錄的IAM用戶(hù)啟用多因素認(rèn)證(MFA),管理對(duì)華為云中資源的訪問(wèn)。MFA在用戶(hù)名和密碼的基礎(chǔ)上增加了一層額外的保護(hù)。通過(guò)要求對(duì)用戶(hù)進(jìn)行MFA,您可以減少賬號(hào)被盜用的事件,并防止敏感數(shù)據(jù)被未經(jīng)授權(quán)的用戶(hù)訪問(wèn)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異常可疑活動(dòng)。 |
root-account-mfa-enabled |
確保為root用戶(hù)啟用多因素認(rèn)證(MFA),管理對(duì)華為云中資源的訪問(wèn)。MFA為登錄憑據(jù)添加了額外的保護(hù)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
apig-instances-execution-logging-enabled |
確保為APIG專(zhuān)享版實(shí)例配置訪問(wèn)日志。APIG支持日志自定義分析模板,便于日志的統(tǒng)一收集和管理,也可通過(guò)API異常調(diào)用分析進(jìn)行追查和溯源。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
cts-lts-enable |
確保使用 云日志 服務(wù)集中收集云審計(jì)服務(wù)的數(shù)據(jù)。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
cts-tracker-exists |
確保賬號(hào)已經(jīng)創(chuàng)建了 CTS 追蹤器,云審計(jì)服務(wù)用于記錄華為云管理控制臺(tái)操作。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異??梢苫顒?dòng)。 |
multi-region-cts-tracker-exists |
云審計(jì)服務(wù)提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢(xún)功能。首次開(kāi)通云審計(jì)服務(wù)時(shí),系統(tǒng)會(huì)自動(dòng)為您創(chuàng)建一個(gè)名為system的管理追蹤器。公有云的數(shù)據(jù)中心分布在全球不同區(qū)域,通過(guò)在指定區(qū)域開(kāi)通云審計(jì)服務(wù),可以將應(yīng)用程序的設(shè)計(jì)更貼近特定客戶(hù)的需求,或滿(mǎn)足特定地區(qū)的法律或其他要求。 |
|
7_SECURE YOUR NETWORK: REVIEW REMOTE ACCESS SOLUTIONS |
中小企業(yè)應(yīng)定期審查任何遠(yuǎn)程訪問(wèn)工具,以確保它們的安全,特別是:1、確保所有遠(yuǎn)程訪問(wèn)軟件都已修補(bǔ)和更新。2、限制來(lái)自可疑地理位置或某些IP地址的遠(yuǎn)程訪問(wèn)。3、限制員工僅遠(yuǎn)程訪問(wèn)他們工作所需的系統(tǒng)和計(jì)算機(jī)。4、強(qiáng)制使用強(qiáng)密碼進(jìn)行遠(yuǎn)程訪問(wèn),并在可能的情況下啟用多因素身份驗(yàn)證。5、確保啟用監(jiān)控和警報(bào),以警告可疑攻擊或異常可疑活動(dòng)。 |
vpc-flow-logs-enabled |
VPC流日志功能可以記錄虛擬私有云中的流量信息,幫助您檢查和優(yōu)化安全組和網(wǎng)絡(luò)ACL控制規(guī)則、監(jiān)控網(wǎng)絡(luò)流量、進(jìn)行網(wǎng)絡(luò)攻擊分析等。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動(dòng)化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開(kāi)保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動(dòng),4、測(cè)試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測(cè)試從頭到尾的完整恢復(fù)。 |
rds-instance-enable-backup |
確保云數(shù)據(jù)庫(kù)資源開(kāi)啟備份。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動(dòng)化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開(kāi)保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動(dòng),4、測(cè)試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測(cè)試從頭到尾的完整恢復(fù)。 |
dws-enable-snapshot |
自動(dòng)快照采用差異增量備份,當(dāng)創(chuàng)建集群時(shí),自動(dòng)快照默認(rèn)處于啟用狀態(tài)。當(dāng)集群?jiǎn)⒂昧俗詣?dòng)快照時(shí),DWS將按照設(shè)定的時(shí)間和周期以及快照類(lèi)型自動(dòng)創(chuàng)建快照,默認(rèn)為每8小時(shí)一次。用戶(hù)也可以對(duì)集群設(shè)置自動(dòng)快照策略,并根據(jù)自身需求,對(duì)集群設(shè)置一個(gè)或多個(gè)自動(dòng)快照策略。 |
|
9_SECURE BACKUPS |
要恢復(fù)密鑰形成,應(yīng)維護(hù)備份,因?yàn)樗鼈兪菑睦账鬈浖舻葹?zāi)難中恢復(fù)的有效方法。應(yīng)適用以下備份規(guī)則:1、備份是定期和自動(dòng)化的,2、備份與中小企業(yè)的生產(chǎn)環(huán)境分開(kāi)保存,3、備份是加密的,特別是如果備份要在不同地點(diǎn)之間移動(dòng),4、測(cè)試定期從備份中恢復(fù)數(shù)據(jù)的能力。理想情況下,應(yīng)定期測(cè)試從頭到尾的完整恢復(fù)。 |
gaussdb-nosql-enable-backup |
確保GeminiDB開(kāi)啟備份。 |
網(wǎng)絡(luò)安全態(tài)勢(shì)常見(jiàn)問(wèn)題
更多常見(jiàn)問(wèn)題 >>-
態(tài)勢(shì)感知服務(wù)提供包年/包月和按需計(jì)費(fèi)的計(jì)費(fèi)模式。包年/包月,購(gòu)買(mǎi)1年,在總價(jià)基礎(chǔ)上享受83折優(yōu)惠,購(gòu)買(mǎi)2年享受7折優(yōu)惠,購(gòu)買(mǎi)3年享受5折優(yōu)惠。對(duì)于長(zhǎng)期用戶(hù),推薦購(gòu)買(mǎi)更實(shí)惠的包月/包年計(jì)費(fèi)模式。按需計(jì)費(fèi),按小時(shí)計(jì)費(fèi),根據(jù)實(shí)際使用時(shí)長(zhǎng)(小時(shí))計(jì)費(fèi)。先使用后付費(fèi),使用方式靈活,可以即開(kāi)即停。
-
GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫(kù)。具備企業(yè)級(jí)復(fù)雜事務(wù)混合負(fù)載能力,同時(shí)支持分布式事務(wù),同城跨AZ部署,數(shù)據(jù)0丟失,支持1000+節(jié)點(diǎn)的擴(kuò)展能力,PB級(jí)海量存儲(chǔ)。
-
態(tài)勢(shì)感知通過(guò)采集全網(wǎng)流量數(shù)據(jù)和安全防護(hù)設(shè)備日志信息,并利用大數(shù)據(jù)安全分析平臺(tái)進(jìn)行處理和分析,實(shí)現(xiàn)智能的深度威脅關(guān)聯(lián)檢測(cè)和發(fā)現(xiàn),識(shí)別安全威脅事件,同時(shí)將企業(yè)主機(jī)安全、Web防火墻和DDoS流量清洗等安全服務(wù)上報(bào)的告警數(shù)據(jù)進(jìn)行匯合,可視化地實(shí)時(shí)呈現(xiàn)完整的全網(wǎng)攻擊態(tài)勢(shì);進(jìn)而為安全事件的處置決策提供依據(jù)。
-
SFS的常見(jiàn)問(wèn)題解答。
-
安全云腦默認(rèn)提供一個(gè)綜合感知態(tài)勢(shì)大屏,可以還原攻擊歷史,感知攻擊現(xiàn)狀,預(yù)測(cè)攻擊態(tài)勢(shì),為用戶(hù)提供強(qiáng)大的事前、事中、事后安全管理能力,實(shí)現(xiàn)一屏全面感知
-
包年包月鏡像是基于按需鏡像包裝出的預(yù)付費(fèi)套餐,一個(gè)包年包月鏡像同一時(shí)間只能用于一臺(tái)云服務(wù)器。包年包月鏡像支持續(xù)費(fèi),在到期前用戶(hù)可以選擇續(xù)費(fèi)繼續(xù)使用。如果到期不對(duì)鏡像續(xù)費(fèi),而云服務(wù)器繼續(xù)使用,請(qǐng)?jiān)诘狡谇凹皶r(shí)更換系統(tǒng),否則鏡像將以按需的方式開(kāi)始計(jì)費(fèi)。
網(wǎng)絡(luò)安全態(tài)勢(shì)教程視頻
最佳實(shí)踐視頻幫助您快速了解搭建流程 了解更多
-
華為云態(tài)勢(shì)感知(SA)簡(jiǎn)介
洞悉云上安全風(fēng)險(xiǎn),盡在華為云態(tài)勢(shì)感知(Situation Awareness,SA) -
企業(yè)安全態(tài)勢(shì)數(shù)據(jù)分析操作實(shí)踐
本視頻介紹如何使用華為云數(shù)據(jù)湖服務(wù)實(shí)現(xiàn)企業(yè)安全數(shù)據(jù)智能分析和挖掘,只需四步,通過(guò)數(shù)據(jù)湖工廠服務(wù)輕松實(shí)現(xiàn)。 -
嘉韋思首推網(wǎng)絡(luò)安全保險(xiǎn)
華為云安全合作伙伴嘉韋思,推出國(guó)內(nèi)首個(gè)網(wǎng)絡(luò)安全保險(xiǎn)創(chuàng)新服務(wù)。
更多相關(guān)專(zhuān)題
- 熱門(mén)產(chǎn)品
- 大模型即服務(wù)平臺(tái) MaaS
- Flexus云服務(wù)
- 云服務(wù)器
- 盤(pán)古大模型
- SSL證書(shū)
- 華為云WeLink
- 支持與服務(wù)
- 自助服務(wù)
- 服務(wù)公告
- 支持計(jì)劃
- 盤(pán)古Doer
- 聯(lián)系我們
- 舉報(bào)中心
- 實(shí)用工具
- 文字識(shí)別
- 漏洞掃描
- 華為云會(huì)議
- 云服務(wù)健康看板
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:B1.B2-20200593 | 域名注冊(cè)服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊(cè)服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)