更新时间:2024-06-28 GMT+08:00
分享

如何处理配置风险?

主机安全服务对主机执行配置检测后,您可以根据检测结果中的相关信息,修复主机中含有风险的配置项或忽略可信任的配置项。

  • 修改有风险的配置项

    查看检测规则对应的详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中的异常信息。

    建议您及时优先修复威胁等级为“高危”的关键配置,根据业务实际情况修复威胁等级为“中危”或“”的关键配置。

  • 忽略可信任的配置项
    1. 单击云服务器名称,查看服务器的详细信息,选择基线检查 > 配置检查
    2. 单击目标基线名称前的展开检查项,单击目标风险项“操作”列的“忽略”进行单个忽略。也可以勾选多个检测规则单击界面上方的“忽略”进行批量忽略。
      图1 忽略配置风险

      对于已经忽略的检测规则,单击已忽略页签可“取消忽略”,也可以批量选中想要取消忽略的规则“取消忽略”

      图2 取消忽略
  • 修复验证

    完成配置项的修复后,建议您目标检查项所在行的“操作”列,单击“验证”,待验证完成后,查看配置项修复结果。

分享:

基线检查 所有常见问题

more