更新时间:2024-09-29 GMT+08:00
整改基线
HSS每日凌晨会自动执行基线检查,如果您需要查看当下的基线检查结果也可以手动检查,待检查完成后,可查看并修复配置、弱口令风险。
整改弱口令
- 结合企业主机安全现网攻击态势识别到“账号暴力破解攻击”是最常见的入侵方式之一,且当主机中存在弱口令时,极易被攻击方通过弱口令完成入侵,因此弱口令风险需要优先修复。
- 当前HSS支持SSH、FTP、MYSQL类型弱口令,系统中应用的弱口令或默认口令需要您自行排查,如nacos、weblogic等。
整改配置检查高风险项
- 登录管理控制台。
- 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
- 在左侧导航栏,选择“基线检查”页面。 ,进入
- 选择“配置检查”页签,查看主机中当前存在的基线风险。
图2 查看配置检查统计
- 单击目标基线名称,进入基线详情页面。
- 选择
页签,查看基线风险项。图3 查看基线检查详情
- 单击“操作”列的“检测详情”,查看修改建议和受影响的服务器。
- 登录受影响的服务器,根据修改建议加固配置。
- 加固完成后,单击“操作”列的“验证”,验证加固配置结果。
建议重复以上步骤修复所有高风险基线。