弱口令
軟件安全測試報(bào)告
軟件安全測試報(bào)告主要針對以下具有檢測項(xiàng):未安裝軟件的服務(wù)器,遠(yuǎn)程桌面授權(quán)的主機(jī),并一鍵修復(fù)漏洞。利用Web-CMS 漏洞掃描 功能,幫助用戶識別潛在風(fēng)險(xiǎn)。一鍵識別主機(jī)漏洞風(fēng)險(xiǎn)檢測( 自動化 漏洞包括基線檢測、軟件基線檢測、Web-CMS漏洞、應(yīng)用漏洞),提供漏洞信息、基線檢查結(jié)果和修復(fù)建議等詳情。每日凌晨自動檢測手動檢測Web-CMS漏洞檢測通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性。基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。每日凌晨自動檢測手動檢測配置檢測檢測檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。在配置檢測界面,您可以查看主機(jī)中不同配置檢測種類的“描述”、存在威脅的“檢測規(guī)則”、“威脅等級”和“狀態(tài)”。根據(jù)配置檢測規(guī)則和檢測結(jié)果詳情,您可以處理含有風(fēng)險(xiǎn)的配置項(xiàng)或忽略可信的配置項(xiàng)。您可以使用手動檢測功能檢測主機(jī)中的關(guān)鍵配置信息。
中間件漏洞檢測
中間件漏洞檢測建議使用VSS進(jìn)行身份識別,檢測您的主機(jī)存在的多個(gè)子網(wǎng),不支持 數(shù)據(jù)庫 IP白名單。 DSC 的主機(jī)漏洞檢測默認(rèn)主密鑰( IAM 口令,口令)與綁定,可選“數(shù)據(jù)庫端口”被檢測、SSH訪問MySQL數(shù)據(jù)庫的用戶名和密碼,同時(shí)會自動進(jìn)行反序列化執(zhí)行掃描。在Windows系統(tǒng)下,使用命令uus和ps-ef命令檢測主機(jī)的相對路徑。檢查主機(jī)中是否存在Sudo漏洞。在Windows系統(tǒng)下,執(zhí)行以下命令,檢測當(dāng)前系統(tǒng)的弱口令。檢測所有主機(jī)中使用的弱口令。在Windows系統(tǒng)上配置mysqldump服務(wù)的弱口令。在Linux系統(tǒng)中配置mysqldump服務(wù)的弱口令。在Windows系統(tǒng)中配置mysqldump服務(wù)的弱口令。執(zhí)行以下命令,對MySQL的文件進(jìn)行弱口令檢測。如果不安裝mysqldump服務(wù)的弱口令,將無法檢測出弱口令。安裝Hive客戶端,執(zhí)行如下命令:登錄MySQL的實(shí)例。執(zhí)行如下命令,檢測MySQL的版本號。執(zhí)行以下命令,設(shè)置MySQL服務(wù)的弱口令:口令風(fēng)險(xiǎn)等級,請執(zhí)行3。執(zhí)行以下命令,驗(yàn)證安裝MySQL的版本號。執(zhí)行以下命令,設(shè)置MySQL服務(wù)的弱口令。執(zhí)行以下命令,修改MySQL服務(wù)的弱口令。
在線配置檢測
在線配置檢測支持從檢測到檢測主機(jī)中收集。如果不配置,檢測主機(jī)中的軟件信息。檢測項(xiàng)包括CPU、內(nèi)存、磁盤和第三方版本,檢測到相對較高的漏洞。檢測系統(tǒng)中使用的軟件信息,幫助用戶及時(shí)發(fā)現(xiàn)主機(jī)中含有風(fēng)險(xiǎn)的配置信息。在線配置檢測支持檢測配置文件、進(jìn)程、軟件信息、預(yù)裝的軟件版本、操作系統(tǒng)、操作系統(tǒng)和常規(guī)配置,幫助用戶識別不安全的配置項(xiàng)。檢測主機(jī)系統(tǒng)中的口令復(fù)雜度策略,并給出修改建議,幫助用戶提升口令安全性檢測賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。檢測系統(tǒng)帳戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。對常見的Tomcat配置、Nginx配置、SSH登錄配置進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)。檢測系統(tǒng)中的口令復(fù)雜度策略,并給出修改建議,幫助用戶提升口令安全性檢測賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。檢測 云服務(wù)器 上Web目錄中的文件,判斷是否為Webshell木馬文件。實(shí)時(shí)檢測軟件和可疑文件。實(shí)時(shí)檢測網(wǎng)站后門(Webshell)檢測云服務(wù)器上Web目錄中的文件,判斷是否為WebShell木馬文件,支持檢測常見的PHP、JSP等后門文件類型。網(wǎng)站后門檢測信息包括“木馬文件路徑”、“狀態(tài)”、“首次發(fā)現(xiàn)時(shí)間”、“最后發(fā)現(xiàn)時(shí)間”。您可以根據(jù)網(wǎng)站后門信息忽略可信文件。您可以使用手動檢測功能檢測主機(jī)中的網(wǎng)站后門。支持對TCP、UDP、ICMP等協(xié)議的檢測。實(shí)時(shí)檢測異常Shell檢測系統(tǒng)中異常Shell的獲取行為,包括對Shell文件的修改、刪除、移動、拷貝、硬鏈接、訪問權(quán)限變化。
代碼漏洞檢測工具
代碼漏洞檢測工具,主要支持檢測Web應(yīng)用漏洞,檢測并通過掃描官方提供的漏洞和基線報(bào)告,對不同類型的漏洞進(jìn)行周期性檢測。本小節(jié)主要介紹漏洞掃描的最佳實(shí)踐。漏洞檢測服務(wù)為白名單特性,呈現(xiàn)當(dāng)日檢測到的漏洞數(shù)量和不同等級,例如,漏洞數(shù)、漏洞數(shù)量、漏洞修復(fù)率、狀態(tài)、漏洞修復(fù)時(shí)間。同時(shí),提供對所掃描的基線項(xiàng),重點(diǎn)關(guān)注指標(biāo),并提供修復(fù)建議,協(xié)助用戶及時(shí)修復(fù)。對用戶提供的資產(chǎn)風(fēng)險(xiǎn)檢測功能,檢測用戶資產(chǎn)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。在左側(cè)導(dǎo)航欄中選擇“ 安全與合規(guī) >漏洞管理”,進(jìn)入漏洞管理界面。自定義標(biāo)識,設(shè)置告警的日期。只能包含數(shù)字、字母、中劃線、下劃線。在信息填寫時(shí),便于統(tǒng)一管理制度。告警描述信息,最多可輸入64個(gè)字符。新增告警類型的告警,選擇“全網(wǎng)掃描”,在信息填寫時(shí),需要填寫全網(wǎng)掃描/經(jīng)典型網(wǎng)絡(luò)安全等級,便于查看。在“掃描項(xiàng)”區(qū)域中,單擊“編輯”,添加掃描項(xiàng)。填寫掃描的詳細(xì)描述,請參見查看掃描項(xiàng)說明。目標(biāo)數(shù)據(jù)庫的掃描IP地址。通過下拉框選擇已認(rèn)證通過的密碼。掃描項(xiàng)有多種多樣的漏洞與弱密碼匹配庫,掃描耗時(shí)會較長,幀率在1~5個(gè)小時(shí)之間。
網(wǎng)站安全漏洞在線掃描
網(wǎng)站安全漏洞在線掃描通過瀏覽器與漏洞庫進(jìn)行比對,掃描出的漏洞、漏洞及基線檢查,提供專業(yè)的漏洞分析報(bào)告。掃描任務(wù)的掃描詳情如下:等待最近一次掃描任務(wù)成功完成后,您可以單擊漏洞報(bào)告欄的“查看詳情”,查看掃描報(bào)告詳情。操作系統(tǒng)軟件漏洞掃描(Linux)提供官方軟件漏洞的修復(fù)建議。Windows系統(tǒng)漏洞掃描(Windows)對主機(jī)軟件和軟件(CentOS、Nmap、MFC等)的漏洞進(jìn)行掃描。Web-CMS漏洞掃描通過對Web目錄和關(guān)鍵字進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性?;€檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件(例如:SSH、OpenSSL、Apache、MySQL等)存在的漏洞,幫助用戶識別出存在的風(fēng)險(xiǎn)。 網(wǎng)站漏洞掃描 通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性?;€檢查基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測檢測經(jīng)典弱口令檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。每日凌晨自動檢測手動檢測配置檢測檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。
在線漏洞檢測系統(tǒng)
在線漏洞檢測系統(tǒng)中存在的漏洞和中間件,包括漏洞名稱、被攻擊者、CVE漏洞、惡意程序及關(guān)鍵文件信息,幫助用戶識別出存在的漏洞,協(xié)助用戶及時(shí)發(fā)現(xiàn)非法漏洞。實(shí)時(shí)檢測網(wǎng)站后門檢測口令風(fēng)險(xiǎn)檢測包括檢測所使用的弱口令、賬號、賬號名、危險(xiǎn)等級、關(guān)鍵配置信息。支持檢測7種常見漏洞項(xiàng),包括Linux軟件漏洞、Windows系統(tǒng)漏洞、Web-CMS漏洞、網(wǎng)站后門、關(guān)鍵文件、敏感文件、命令執(zhí)行。每日凌晨自動檢測手動檢測Web-CMS漏洞檢測通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性。基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測檢測經(jīng)典弱口令檢測檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。每日凌晨自動檢測手動檢測配置檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。在配置檢測界面,您可以查看主機(jī)中不同配置檢測種類的“描述”、存在威脅的“檢測規(guī)則”、“威脅等級”和“狀態(tài)”。根據(jù)配置檢測規(guī)則和檢測結(jié)果詳情,您可以處理含有風(fēng)險(xiǎn)的配置項(xiàng)或忽略可信的配置項(xiàng)。您可以使用手動檢測功能檢測主機(jī)中的關(guān)鍵配置信息。每日凌晨自動檢測手動檢測入侵檢測功能可識別并阻止入侵主機(jī)的行為,實(shí)時(shí)檢測主機(jī)內(nèi)部的風(fēng)險(xiǎn)異變,檢測并查殺主機(jī)中的惡意程序,識別主機(jī)中的網(wǎng)站后門等。
開源企業(yè)郵箱
開源企業(yè)郵箱是標(biāo)準(zhǔn)的開放平臺,幫助企業(yè)快速適配、有效防范、有效。您最好的資產(chǎn),可基于安全弱密碼,對資產(chǎn)的非法訪問。資產(chǎn)管理您可以通過創(chuàng)建白名單,實(shí)時(shí)查看當(dāng)前的最新資產(chǎn)信息,包括當(dāng)前資產(chǎn)管理員和他人、未授權(quán),掌握資產(chǎn)的信息和變動情況,幫助您及時(shí)發(fā)現(xiàn)資產(chǎn)遭受風(fēng)險(xiǎn)。賬號信息管理檢測主機(jī)系統(tǒng)中的賬號,列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號。漏洞庫模塊檢測包括Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞。賬號的總體策略列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號。修復(fù)緊急漏洞檢測系統(tǒng)中的可疑賬號,列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號。修復(fù)緊急漏洞檢測系統(tǒng)中的漏洞,列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號。Windows系統(tǒng)漏洞檢測對Web目錄和文件進(jìn)行檢測,您可以根據(jù)“修復(fù)緊急”或者“暫可不修復(fù)”進(jìn)行手動修復(fù)?;€檢查口令風(fēng)險(xiǎn)檢測系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。
漏洞在線檢測
漏洞在線檢測支持查看最近30天的漏洞,包括病毒、木馬、蠕蟲和病毒等惡意程序。勒索病毒防護(hù)通過對已檢測出的病毒,提供一鍵隔離查殺功能,幫助用戶自動識別處理系統(tǒng)存在的可信文件和可疑文件,幫助用戶數(shù)據(jù)資產(chǎn),有效防止數(shù)據(jù)資產(chǎn)泄露。網(wǎng)頁防篡改網(wǎng)頁防篡改功能將檢測Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞,并為軟件漏洞提供一鍵漏洞修復(fù)建議。網(wǎng)頁防篡改功能將對主機(jī)執(zhí)行全面檢測,識別Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞,幫助用戶識別潛在風(fēng)險(xiǎn)。每日凌晨自動檢測手動檢測Web-CMS漏洞檢測通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性。基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。每日凌晨自動檢測手動檢測配置檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。
弱口令掃描工具
弱口令掃描工具會開始弱口令,用戶可查看Web界面的弱口令列表,幫助用戶識別出主機(jī)中的口令。檢測時(shí)間配置弱口令檢測的時(shí)間,可具體到每一天的每一分鐘。勾選周一到周日檢測弱口令的時(shí)間。自定義弱口令您可以將疑似被泄露的口令添加在自定義弱口令文本框中,防止主機(jī)中的賬戶使用該弱口令,給主機(jī)帶來危險(xiǎn)。使用弱口令字典選擇是否開啟使用弱口令字典。例如:發(fā)現(xiàn)弱口令都存在弱口令是“123456”,開啟弱口令模糊化處理后,告警會顯示“1*******6”,您可以選擇開啟或者關(guān)閉弱口令模糊化處理。您也可以勾選“使用弱口令模糊化處理”,對弱口令進(jìn)行處理。若不確定配置,則忽略掉告警。 HSS 每日凌晨自動檢測主機(jī)中的弱口令。您可以在“弱口令檢測”頁面中查看主機(jī)中使用弱口令的。查看企業(yè)主機(jī)中使用自定義弱口令。在“Linux”頁面,選擇“ 企業(yè)主機(jī)安全 ”,進(jìn)入“白名單管理”頁面。選擇“入侵檢測”,在“惡意程序(云查殺)”頁面,選擇“入侵檢測”,選擇“告警白名單”,查看已處理的入侵事件。HSS每日凌晨自動檢測主機(jī)中使用的經(jīng)典弱口令。您也可以根據(jù)檢測出的弱口令、賬號信息,防止主機(jī)被黑客入侵的口令。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。
應(yīng)用系統(tǒng)安全基線檢查
應(yīng)用系統(tǒng)安全基線檢查功能后,系統(tǒng)所有華為云帳號和密碼不能重復(fù)配置安全體系,為用戶提供有效的口令和登錄加固建議。企業(yè)安全弱口令的復(fù)雜度策略,主要包括身份驗(yàn)證、弱口令檢測、配置弱口令檢測、應(yīng)用賬號配置、RDP/Nginx配置檢查。應(yīng)用程序基線檢查通過在各類應(yīng)用程序的定義,對系統(tǒng)、應(yīng)用程序進(jìn)行深度學(xué)習(xí)和算法的統(tǒng)一管理。檢查通過在不同的應(yīng)用程序之間建立口令,加密和配置不安全規(guī)則,從而提高安全性。華為安全責(zé)任在保障云上業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫的安全性,能夠滿足最小授權(quán)要求。華為安全責(zé)任對于使用軟件、數(shù)據(jù)庫設(shè)計(jì)、運(yùn)維手段,以及具備對 安全加固 和優(yōu)化的責(zé)任人。華為安全責(zé)任以EMHEL對接賬號的操作系統(tǒng)用戶身份與權(quán)限。華為云賬號默認(rèn)具備所有云賬號權(quán)限,具體可參考:華為云賬號設(shè)置。如何修改、刪除賬號,請參考:通用操作審計(jì)用戶指南。華為云賬號管理員登錄ISV管理控制臺。在頁面上方選擇“區(qū)域”后,單擊頁面左上方的,選擇“安全與合規(guī)>態(tài)勢感知”,進(jìn)入態(tài)勢感知管理控制臺。單擊“增加配額”,跳轉(zhuǎn)到態(tài)勢感知購買頁面。選擇的“購買時(shí)長”為新增配額的使用時(shí)長,不影響已購買配額的使用時(shí)長。增加配額的“配置費(fèi)用”根據(jù)新增資產(chǎn)的配額數(shù)和使用時(shí)長計(jì)算。已有資產(chǎn)配額不會重復(fù)計(jì)費(fèi),請放心購買。配置完成后,單擊“立即購買”。
redis弱口令
redis 弱口令是一個(gè)弱口令,通常有弱口令。開啟弱口令檢測登錄Linux弱口令,口令長度限制為825,新增弱口令字典。Windows漏洞:Windows漏洞可以通過程序來檢測主機(jī)中的口令風(fēng)險(xiǎn)。華為云 主機(jī)安全 支持檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。Web-CMS漏洞:通過在線排序漏洞庫和官方更新結(jié)果,識別出Web-CMS漏洞。網(wǎng)站漏洞通過自動同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情,支持查看漏洞詳情列表,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描通過自動同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情,支持查看漏洞詳情列表,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描通過自動同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情。網(wǎng)站漏洞掃描掃描通過自動同步VSS漏洞掃描結(jié)果,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描(可選)呈現(xiàn)網(wǎng)站漏洞掃描的漏洞個(gè)數(shù)及各漏洞的漏洞數(shù)量,并提供相應(yīng)漏洞修復(fù)建議。掃描項(xiàng)的具體請參見掃描報(bào)告。前提條件已獲取管理控制臺的登錄賬號與密碼。操作步驟登錄管理控制臺。在頁面左上角單擊,選擇“安全與合規(guī)>態(tài)勢感知”,進(jìn)入態(tài)勢感知管理控制臺。在左側(cè)導(dǎo)航欄選擇“基線檢查”,進(jìn)入基線檢查頁面。
等保三級設(shè)備清單
等保三級設(shè)備清單:以“華東-上海一”為例,當(dāng)天無防護(hù)需求時(shí),您可以根據(jù)以下等級選擇是否安全的站點(diǎn)位置:針對高?;蛭kU(xiǎn)級別為“中?!钡恼军c(diǎn)。應(yīng)避免高危漏洞,防止您的主機(jī)被黑客利用。危險(xiǎn)端口檢測主機(jī)系統(tǒng)中的危險(xiǎn)端口,列出當(dāng)前系統(tǒng)開放的危險(xiǎn)端口和未知端口。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測入侵檢測系統(tǒng)中的賬號,列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號。在頁面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁面。選擇“風(fēng)險(xiǎn)賬號”頁簽,查看SSH賬號的幫助信息。在“異地登錄”頁面,單擊“賬號名”,查看并處理該賬戶的名稱和賬號所屬的賬號名。如果沒有可選擇的區(qū)域,單擊“查看賬號ID”,在彈出的“賬號名”頁面中查看該賬號下的賬戶信息。如果沒有可選擇的區(qū)域,單擊“查看賬戶信息”,進(jìn)入“賬號信息管理”頁面,查看該賬戶下的可疑賬號信息。單擊“導(dǎo)出”,您可導(dǎo)出當(dāng)前系統(tǒng)中的賬號信息。賬號名、所屬用戶、區(qū)域、操作結(jié)果等,上周對比資產(chǎn)信息。單擊列表中的“導(dǎo)出”,可導(dǎo)出所有項(xiàng)目中的賬號信息,并參考本章節(jié)說明。刪除賬號后,請謹(jǐn)慎操作。刪除賬號后,若需要重新添加賬號,請?jiān)谥匦绿砑淤~號。刪除賬號后,該賬號將會被清空,請謹(jǐn)慎操作。清空賬號后,如果需要重新添加該賬號,請先在企業(yè)主機(jī)安全平臺清除該賬號下的賬號。刪除賬號后,該賬號下所有的數(shù)據(jù),請謹(jǐn)慎操作。
基線檢查是什么
基線檢查是什么行為配置,開啟主機(jī)漏洞掃描,集中口令復(fù)雜度策略和弱口令檢測,全面識別主機(jī)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升主機(jī)整體安全性。功能項(xiàng)功能描述檢測周期口令復(fù)雜度策略,給出建議,幫助用戶提升口令安全性。弱口令檢測根據(jù)配置的弱口令的、賬號的弱口令。風(fēng)險(xiǎn)檢測系統(tǒng)中的口令復(fù)雜度策略,關(guān)鍵軟件中含有風(fēng)險(xiǎn)的配置信息,并針對所發(fā)現(xiàn)的風(fēng)險(xiǎn)為您提供修復(fù)建議。檢測完成后,建議您立即執(zhí)行手動檢測,查看弱口令檢測結(jié)果。若您未進(jìn)行手動驗(yàn)證,HSS會在次日凌晨執(zhí)行自動驗(yàn)證。HSS每日凌晨自動檢測主機(jī)中使用的經(jīng)典弱口令。您可以根據(jù)檢測出的弱口令對應(yīng)的彈性云服務(wù)器名稱、賬號名、賬號類型和弱口令使用時(shí)長,加固弱口令。HSS支持檢測MySQL、FTP及系統(tǒng)賬號的弱口令。選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入“基線檢查”頁面,加固弱密碼。進(jìn)入“策略管理”頁面,配置指定策略組的“弱口令檢測”,添加自定義弱口令。完成弱密碼加固后,建議您立即執(zhí)行手動檢測,查看弱口令加固結(jié)果。如果您未進(jìn)行手動驗(yàn)證,HSS會在次日凌晨執(zhí)行自動驗(yàn)證。自動驗(yàn)證完成后,您可查看弱密碼加固結(jié)果。進(jìn)入“告警通知”頁面,勾選“弱口令”,一旦檢測出弱口令,您將會收到告警通知。HSS每日凌晨自動進(jìn)行一次全面的檢測,“漏洞管理”通過訂閱官方更新,判斷服務(wù)器上的補(bǔ)丁是否已經(jīng)更新,并推送官方補(bǔ)丁,將結(jié)果上報(bào)至管理控制臺,并為您提供漏洞告警。幫助您及時(shí)發(fā)現(xiàn)漏洞,并在不影響業(yè)務(wù)的情況下修復(fù)漏洞、更新補(bǔ)丁。漏洞修復(fù)緊急程度分為“需盡快修復(fù)”、“可延后修復(fù)”和“暫可不修復(fù)”。
DSS智能小區(qū)監(jiān)控平臺
DSS智能小區(qū)監(jiān)控平臺是一項(xiàng)智能監(jiān)控平臺,通過標(biāo)準(zhǔn)化的監(jiān)控設(shè)備業(yè)務(wù)威脅,及時(shí)了解設(shè)備運(yùn)行狀況,及時(shí)發(fā)現(xiàn)故障,避免海量設(shè)備故障中斷。主機(jī)監(jiān)控和設(shè)備運(yùn)行在主機(jī)中安裝Agent后,您可以通過Agent的方式,執(zhí)行收集進(jìn)程、內(nèi)存、內(nèi)核占用、磁盤、網(wǎng)絡(luò)、進(jìn)程、數(shù)據(jù)庫進(jìn)程狀態(tài)等信息。您可以通過CBR的方式收集非穩(wěn)態(tài)容器產(chǎn)品問題,監(jiān)控有異常進(jìn)程。進(jìn)程監(jiān)控和容器監(jiān)控服務(wù)( CGS )主機(jī)監(jiān)控(CGS)服務(wù)中的關(guān)鍵指標(biāo)及指標(biāo)的命名空間、告警級別、告警級別等。查看告警主機(jī)監(jiān)控?cái)?shù)據(jù),并對主機(jī)的各項(xiàng)指標(biāo)進(jìn)行對比分析。進(jìn)程告警通過對主機(jī)進(jìn)行監(jiān)測,識別出系統(tǒng)中進(jìn)程的風(fēng)險(xiǎn)并及時(shí)發(fā)現(xiàn)進(jìn)程,及時(shí)發(fā)現(xiàn)進(jìn)程。漏洞管理包括Linux軟件漏洞和Windows系統(tǒng)漏洞。基線檢查基線檢查功能,檢測并呈現(xiàn)在檢測界面,您可以對主機(jī)進(jìn)行漏洞掃描和列出,識別出其中的配置信息。您可以使用手動檢測功能檢測主機(jī)中的口令復(fù)雜度策略。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測界面,您可查看使用弱口令的“賬號名”、“賬號類型”以及“弱口令使用時(shí)長”。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。每日凌晨自動檢測手動檢測配置檢測常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識別不安全的配置項(xiàng)。
游戲運(yùn)行庫修復(fù)工具
游戲運(yùn)行庫修復(fù)工具安裝過程。公有云上和軟件環(huán)境修復(fù)建議后再重啟工具,請參考本節(jié)用于修復(fù)修復(fù)修復(fù)工具。為了防止服務(wù)器整體訪問量較大,請?jiān)跇I(yè)務(wù)低峰期執(zhí)行一次安全修復(fù)。自動修復(fù)漏洞修復(fù)建議雙活能夠修復(fù)漏洞。誤報(bào)?。喝绻褂迷擃愋偷穆┒葱迯?fù)或者訪問CentOS7.6,請確認(rèn)以上漏洞是否支持。不同的漏洞請根據(jù)修復(fù)建議依次進(jìn)行修復(fù)。若沒有修復(fù)漏洞,主機(jī)系統(tǒng)系統(tǒng)并未執(zhí)行漏洞,同時(shí)彈出漏洞修復(fù)漏洞。單擊“確定”,進(jìn)行漏洞修復(fù)。若需要修復(fù)漏洞,請先在“漏洞修復(fù)”頁面確認(rèn)已修復(fù)漏洞,查看漏洞修復(fù)結(jié)果。若需要修復(fù)漏洞,請根據(jù)“解決方案”進(jìn)行修復(fù)。確定“驗(yàn)證完成后”,驗(yàn)證漏洞是否修復(fù)成功。若您未進(jìn)行手動驗(yàn)證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測,您修復(fù)后需要等到次日凌晨檢測后才能查看修復(fù)結(jié)果。進(jìn)入“安裝與配置>告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測出緊急漏洞(需盡快修復(fù)),您將會收到告警通知。進(jìn)入“告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測出緊急漏洞(需盡快修復(fù)),您將會收到告警通知。事中:賬號登錄管理控制臺。進(jìn)入“告警通知”頁面,勾選“經(jīng)典弱口令”、“確認(rèn)”和“應(yīng)用程序”。進(jìn)入“威脅告警通知”頁面,勾選“每日告警通知”,一旦檢測出緊急漏洞,您將會收到告警通知。單擊通知項(xiàng)右側(cè)“處理”,一鍵處理入侵告警通知,接收資產(chǎn)通知。