开发者学习中心

开发者一站式学习、体验中心,学有所得、学有所乐!

 

    linux基线检查项 更多内容
  • 基线化基线泳道组件

    基线基线泳道组件 基线基线泳道组件的目的是为了升级基线泳道组件到基线版本。根据实际业务需要,您可以通过以下两种方式基线基线泳道组件: 将已经在灰度泳道得到验证的灰度组件通过组件基线化去升级基线泳道组件,将灰度组件的软件包配置、高级设置等同步给基线泳道组件。 直接通过升级基线泳道组件来基线化基线泳道组件。

    来自:帮助中心

    查看更多 →

  • 主机扫描类

    如何扫描修改了IP地址的主机? 对主机扫描出的漏洞执行“忽略”操作有什么影响? 主机扫描可以关闭基线检查吗? 基线检查的风险个数是如何统计的? 等保合规的检查可以忽略吗? 基线检查总数与检查项数不一致,为什么? 配置普通用户和sudo提权用户漏洞扫描操作案例 如何配置跳板机进行内网扫描?

    来自:帮助中心

    查看更多 →

  • 查看防护总览

    分类 安全扣分 影响HSS版本 单项扣分值 是否按风险个数叠加计算扣分 提高评分方法 未处理不合规 存在未处理的高危不合规 所有版本 10 √ 按照基线修复建议修复基线检查不合规,修复完成后,重新执行基线检查,更新评分。 修复基线风险操作请参见查看并处理基线检查结果。 执行基线检查的操作请参见执行基线检查。

    来自:帮助中心

    查看更多 →

  • 查看基线泳道组件基线化历史

    查看基线泳道组件基线化历史 本章节指导您查看基线泳道组件的基线化、回滚日志。 前提条件 待操作基线泳道已执行过基线化灰度泳道组件操作,请参考基线基线泳道组件。 基线泳道组件已执行过回滚操作,请参考回滚基线泳道组件。 查看基线泳道组件基线化历史 登录ServiceStage控制台。

    来自:帮助中心

    查看更多 →

  • 整改基线

    在左侧导航栏,选择“风险预防 > 基线检查”,进入“基线检查”页面。 选择“配置检查”页签,查看主机中当前存在的基线风险。 图2 查看配置检查统计 单击目标基线名称,进入基线详情页面。 选择“检查 > 未通过”页签,查看基线风险。 图3 查看基线检查详情 单击“操作”列的“检测详情”,查看修改建议和受影响的 服务器

    来自:帮助中心

    查看更多 →

  • SecMaster与HSS服务的区别?

    HSS:支持检测Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解主机漏洞情况。 基线检查 云服务基线 - SecMaster:针对华为云服务关键配置,从“安全上云合规检查1

    来自:帮助中心

    查看更多 →

  • 安全配置基线

    针对华为云服务关键配置,您可以从“安全上云合规检查”、“等保2.0通用要求”、“护网检查”、“等保2.0扩展要求”四大风险类别,了解云服务风险配置的所在范围和风险配置数目。 基线检查包括安全合规性检查、系统配置检查、账户检查和弱密码检查等规则。 表1 服务器基线检查 检查 说明 经典弱密码检测

    来自:帮助中心

    查看更多 →

  • 查询指定安全配置项的检查项列表

    rule_param_id Integer 检查参数ID rule_desc String 检查参数描述 default_value Integer 检查参数默认值 range_min Integer 检查参数可取最小值 range_max Integer 检查参数可取最大值 请求示例

    来自:帮助中心

    查看更多 →

  • 账号基线

    账号基线 操作场景 账号基线分为全局基线和组件基线。 全局基线:系统内置基线,针对没有绑定组件的主机,不可删除,使用全局基线需要通过修改账号基线添加基线账号;开启了全局基线的改密策略后,会按照基线中创建的账号来进行定期改密。 组件基线:创建账号基线创建的是组件基线,用户根据业务需

    来自:帮助中心

    查看更多 →

  • 查看检查结果

    例。 检查合格率 最近一次执行基线检查基线合格率。 整体合格率=合格检查项数量/检查总数。合格率的统计范围为全部规范的全部检查项目。 检查结果分为合格、不合格、检查失败几种。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可

    来自:帮助中心

    查看更多 →

  • 管理仓库镜像

    、恶意文件、软件信息、文件信息、基线配置、敏感信息、软件合规、基础镜像信息等检查检查说明如表 仓库镜像检查所示。 您可以定期扫描镜像安全,以便及时发现并清理安全风险,以提升镜像安全性,让您的资产远离安全威胁。 表1 仓库镜像检查 检查 说明 漏洞风险 检测镜像中存在系统漏洞、应用漏洞。

    来自:帮助中心

    查看更多 →

  • 为基线对象添加基线成员

    描述 source 是 Object 基线对象信息,需输入基线对象的ID和实体名称。 id:基线对象ID,即创建基线对象返回的ID。 clazz:基线对象的实体名称“BaseLine”。 target 是 Object 基线成员信息,需输入基线成员的ID和实体名称。 id: 数据实例

    来自:帮助中心

    查看更多 →

  • 云服务基线简介

    云服务基线简介 态势感知提供云服务基线检查功能。支持检测云服务关键配置,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置,您可以从“安全上云合规检查1.0”、“等保2

    来自:帮助中心

    查看更多 →

  • 基线实例

    在数据开发主界面的左侧导航栏,选择“运维调度 > 基线运维”。 选择“基线实例”页签进入基线实例页面。 在基线实例的列表里面,可以查看基线实例的详细信息,包含基线名称、责任人、优先级、状态、开始时间、完成时间、基线时间等。 图1 基线实例列表 用户可以通过基线名称、责任人、优先级、承诺时间快速查询目标基线实例。系统支

    来自:帮助中心

    查看更多 →

  • 如何查看配置检查的报告?

    在“配置检查”页签,单击配置检查基线名称,进入检测规则详情页面。 在目标检查所在行的“操作”列,单击“检测详情”,查看检查详细信息和受影响服务器。 图1 检测详情 您可以根据检查的描述信息和修改建议,修复主机中含有风险的配置或忽略可信任的配置。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 处理检查结果

    处理检查结果 本章节介绍如何处理检查结果,请根据您的需要进行选择: 修复风险:根据检测结果修复风险检查。 反馈检查结果:检查中的手动检查,您在线下执行检查后,需要在控制台上反馈检查结果,以便计算检查合格率。 忽略检查:如果您对某个检查有其他检查要求(例如,“会话超时

    来自:帮助中心

    查看更多 →

  • 查询租户的服务器安全配置检测结果列表

    Integer 当前配置检查基线)类型下,用户共检测了多少个检查。例如标准类型为hw_standard的SSH基线,主机安全提供了17个检查,但用户所有主机都只检测了SSH基线的其中5个检查,check_rule_num就是5。用户有一台主机进行了全量检查检测,check_rule_num就是17。

    来自:帮助中心

    查看更多 →

  • HSS如何查询漏洞、基线已修复记录?

    基线检查”,进入“基线检查”页面 选择“配置检查”页签。 单击基线名称,进入基线详情页。 选择“检查 > 已通过”页签,查看已修复的检查。 父主题: 漏洞管理

    来自:帮助中心

    查看更多 →

  • 查询配置检查项检测报告

    description String 当前检查(检测规则)的描述 reference String 当前检查(检测规则)的制定依据 audit String 当前检查(检测规则)的审计描述 remediation String 当前检查(检测规则)的修改建议 check_info_list

    来自:帮助中心

    查看更多 →

  • 如何在Linux主机上安装PAM并设置口令复杂度策略?

    口令最小长度配置。 如果需要设置最小口令长度为8,则minlen的值应该设置为8。 minlen=8 dcredit 口令数字要求的配置。 值为负数N时表示至少有N个数字,值为正数时对数字个数没有限制。 dcredit=-1 ucredit 口令大写字母要求的配置。 值为负数N

    来自:帮助中心

    查看更多 →

  • 功能介绍

    功能介绍 业务配置风险检查 支持根据基线检查业务配置是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了