
# 如何处理配置风险？
企业主机安全对主机执行配置检测后，您可以根据检测结果中的相关信息，修复主机中含有风险的配置项或忽略可信任的配置项。
- 修改有风险的配置项 查看检测规则对应的详情信息，您可以根据审计描述验证检测结果，根据修改建议处理主机中的异常信息。
  建议您及时优先修复威胁等级为"高危"的关键配置，根据业务实际情况修复威胁等级为"中危"或"低危"的关键配置。
  
- 忽略可信任的配置项
  1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
  
  2. 在控制台左上角，单击![](https://support.huaweicloud.com/hss2.0_faq/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
  
  3. 在左侧导航栏，选择"资产管理\>主机管理"，进入"主机管理"页面。
  
  4. （可选）如果您已开通企业项目，可在页面上方"企业项目"下拉框中选择企业项目，查看目标企业项目下的相关信息和数据。
  
  5. 在云服务器页签，单击目标云服务器名称，查看服务器的详细信息，选择"基线检查 \> 基线配置风险"。
  
  6. 单击目标基线名称前的![](https://support.huaweicloud.com/hss2.0_faq/zh-cn_image_0000001568437337.png)展开检查项，单击目标风险项"操作"列的"忽略"进行单个忽略。也可以勾选多个检测规则单击界面上方的"忽略"进行批量忽略。
     图1忽略配置风险   
     ![](https://support.huaweicloud.com/hss2.0_faq/zh-cn_image_0000002097126908.png "点击放大")
     对于已经忽略的检测规则，单击已忽略页签可"取消忽略"，也可以批量选中想要取消忽略的规则"取消忽略"。
     图2取消忽略   
     ![](https://support.huaweicloud.com/hss2.0_faq/zh-cn_image_0000001723389710.png "点击放大") 
   
- 修复验证 完成配置项的修复后，建议您目标检查项所在行的"操作"列，单击"验证"，待验证完成后，查看配置项修复结果。
  
 
