Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Host Security Service/ Guía del usuario/ Descripción General de Riesgos
Actualización más reciente 2024-07-02 GMT+08:00

Descripción General de Riesgos

En la página del panel de control de la consola HSS, puede conocer el estado de seguridad y los riesgos de todos sus servidores y contenedores en tiempo real, incluido el índice de riesgo, la tendencia de riesgo, los 5 tipos de eventos principales y la cuota de servicio.

Si ha habilitado la función de proyecto de empresa, puede seleccionar su proyecto de empresa en la lista desplegable Enterprise project para comprobar la visión general de riesgo del servidor del proyecto. Si selecciona All projects, se muestra la visión general de riesgos de los servidores en todos los proyectos de esta región.

  1. Iniciar sesión en la consola de gestión.
  2. En la esquina superior izquierda de la página, seleccione una región, haga clic en , y elija Security & Compliance > Host Security Service (New).
  3. En el panel de navegación, elija Dashboard.

Índice de riesgo de activos (últimas 24 horas)

Puede comprobar los riesgos en servidores y contenedores protegidos en las últimas 24 horas.

Para manejar los riesgos, haga clic en Handle Now. El panel Risks se mostrará a la derecha. Puede manejar los riesgos consultando la guía correspondiente. Puede manejar los siguientes tipos de riesgos:

  • Intrusiones
  • Vulnerabilidades
  • Configuración insegura
  • Riesgos de contenedores

Para comprobar la seguridad de los activos, haga clic en Scan.

Estado de protección (últimas 24 horas)

Puede comprobar el número de servidores y nodos protegidos y desprotegidos.

Para habilitar la protección de un servidor, haga clic en Enable Protection.

Riesgos (últimas 24 horas)

Puede comprobar el número de riesgos de activos de servidor, vulnerabilidades de servidor, líneas de base de servidor y riesgos de contenedores, y su comparación con el día anterior.

Estadísticas de Riesgos

Puedes comprobar la tendencia de riesgo en las últimas 24 horas, los últimos 3 días, los últimos 7 días y los últimos 30 días.

Tabla 1 Estadísticas de riesgos

Categoría

Carrera

Riesgos de activos

  • Cuentas
  • Puertos abiertos
  • Gestor de procesos
  • Directorios web
  • Software instalado
  • Inicio automático

Vulnerabilidades

  • Vulnerabilidades Linux
  • Vulnerabilidades de Windows
  • Vulnerabilidades de CMS web

Riesgos de referencia

  • Comprobación de políticas de complejidad de contraseñas
  • Comprobación de contraseña débil común
  • Comprobación de configuración

Riesgos de contenedores

  • Vulnerabilidad de imagen local
  • Vulnerabilidades de imagen privada
  • Archivos maliciosos en imágenes
  • Línea base de la imagen

Intrusiones (últimas 24 horas)

Puede comprobar el número total de intrusiones detectadas en servidores y contenedores, y las gravedades de las intrusiones.

Estas estadísticas de intrusión se actualizan a las 00:00 todos los días.

Los 5 mejores eventos

Para servidores protegidos por la edición básica, empresarial, premium o CGS, puede consultar los 5 principales tipos de eventos de intrusión detectados en las últimas 24 horas, los últimos 3 días, los últimos 7 días o los últimos 30 días; y el número de cada tipo de eventos.

A las 00:00 de cada mañana, se recopilan las estadísticas sobre los riesgos del servidor detectados en los últimos 30 días, los 5 eventos principales y el número de cada tipo de eventos.

Si no se muestran datos debido a problemas de conexión, corrija la red y haga clic en para recuperar datos de nuevo.

Alarmas en tiempo real

Puede comprobar las alarmas en tiempo real.

Compruebe los últimos cinco eventos de intrusión no controlados en las últimas 24 horas, incluyendo sus gravedades, nombres de alarmas, tiempo de ocurrencia y estados.

  • Para comprobar los detalles de la alarma, haga clic en un nombre de alarma.
  • Para controlar una alarma, haga clic en Handle en su co lumna Operation. Después de que se maneje la alarma, se eliminará de la lista. La lista se actualiza y muestra los últimos cinco eventos de intrusión que no se han manejado en las últimas 24 horas.
  • Para comprobar más eventos de alarma, haga clic en View More.