开发者学习中心

开发者一站式学习、体验中心,学有所得、学有所乐!

 

    linux基线检查项 更多内容
  • 主机扫描类

    如何扫描修改了IP地址的主机? 对主机扫描出的漏洞执行“忽略”操作有什么影响? 主机扫描可以关闭基线检查吗? 基线检查的风险个数是如何统计的? 等保合规的检查可以忽略吗? 基线检查总数与检查项数不一致,为什么? 配置普通用户和sudo提权用户漏洞扫描操作案例 如何配置跳板机进行内网扫描?

    来自:帮助中心

    查看更多 →

  • SA与HSS服务的区别?

    HSS:不支持该功能。 基线检查 云服务基线 - SA:针对华为云服务关键配置,从“安全上云合规检查1.0”、“等保2.0三级要求”、“护网检查”风险类别,了解云服务风险配置的所在范围和风险配置数目。 HSS:不支持该功能。 主机基线 - SA:不支持该功能。 HSS:针对主机,提供基线检查功能

    来自:帮助中心

    查看更多 →

  • 基线检查总数与检查项数不一致,为什么?

    基线检查总数与检查项数不一致,为什么? 漏洞管理服务目前仅支持扫描一个tomcat进程,当目标主机有多个tomcat进程时,基线检查的总扫描数与检查显示的个数不一致。 请您保留一个tomcat进程后,重新对该目标主机进行扫描。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 识别并修复勒索风险入口

    在左侧导航栏,选择“风险预防 > 基线检查”,进入“基线检查”页面。 选择“配置检查”页签,查看主机中当前存在的基线风险。 图2 查看配置检查统计 单击目标基线名称,进入基线详情页面。 选择“检查 > 未通过”页签,查看基线风险。 图3 查看基线检查详情 单击“操作”列的“检测详情”,查看修改建议和受影响的 服务器

    来自:帮助中心

    查看更多 →

  • 基线检查的风险个数是如何统计的?

    基线检查的风险个数是如何统计的? 基线检查结果中“未通过”的检查的总数即为基线检查的风险个数。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • HSS与SA的基线检查有什么区别?

    HSS与SA的基线检查有什么区别? HSS基线检查主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供修复建议,帮助您正确地处理服务器内的各种风险配置信息,降低入侵风险并满足安全合规要求。 SA基线检查支持对华为云的云服务关键配置进行检测,分类

    来自:帮助中心

    查看更多 →

  • 管理SWR共享镜像

    您可以查看目标镜像的配置检查、口令复杂度策略检查、经典弱口令检查结果。 查看配置检查详情和修改建议 在基线配置检查页签,勾选目标基线。 在目标检测所在行的检测列,单击“检测详情,”右面弹出检测详情页面,可以查看检测描述以及修改建议。 自定义经典弱口令 在经典弱口令检测页签,

    来自:帮助中心

    查看更多 →

  • 查看防护总览

    分类 安全扣分 影响HSS版本 单项扣分值 是否按风险个数叠加计算扣分 提高评分方法 未处理不合规 存在未处理的高危不合规 所有版本 10 √ 按照基线修复建议修复基线检查不合规,修复完成后,重新执行基线检查,更新评分。 修复基线风险操作请参见查看并处理基线检查结果 执行基线检查的操作请参见执行基线检查。

    来自:帮助中心

    查看更多 →

  • 如何查看配置检查的报告?

    在“配置检查”页签,单击配置检查基线名称,进入检测规则详情页面。 在目标检查所在行的“操作”列,单击“检测详情”,查看检查详细信息和受影响服务器。 图1 检测详情 您可以根据检查的描述信息和修改建议,修复主机中含有风险的配置或忽略可信任的配置。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 整改基线

    在左侧导航栏,选择“风险预防 > 基线检查”,进入“基线检查”页面。 选择“配置检查”页签,查看主机中当前存在的基线风险。 图2 查看配置检查统计 单击目标基线名称,进入基线详情页面。 选择“检查 > 未通过”页签,查看基线风险。 图3 查看基线检查详情 单击“操作”列的“检测详情”,查看修改建议和受影响的服务器。

    来自:帮助中心

    查看更多 →

  • 安全配置基线

    针对华为云服务关键配置,您可以从“安全上云合规检查”、“等保2.0通用要求”、“护网检查”、“等保2.0扩展要求”四大风险类别,了解云服务风险配置的所在范围和风险配置数目。 基线检查包括安全合规性检查、系统配置检查、账户检查和弱密码检查等规则。 表1 服务器基线检查 检查 说明 经典弱密码检测

    来自:帮助中心

    查看更多 →

  • 云服务基线简介

    云服务基线简介 态势感知提供云服务基线检查功能。支持检测云服务关键配置,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置,您可以从“安全上云合规检查1.0”、“等保2

    来自:帮助中心

    查看更多 →

  • SecMaster与HSS服务的区别?

    HSS:支持检测Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解主机漏洞情况。 基线检查 云服务基线 - SecMaster:针对华为云服务关键配置,从“安全上云合规检查1

    来自:帮助中心

    查看更多 →

  • HSS如何查询漏洞、基线已修复记录?

    基线检查”,进入“基线检查”页面 选择“配置检查”页签。 单击基线名称,进入基线详情页。 选择“检查 > 已通过”页签,查看已修复的检查。 父主题: 漏洞管理

    来自:帮助中心

    查看更多 →

  • 功能特性

    置、SSH登录配置,帮助用户识别不安全的配置。 在配置检测界面,您可以查看主机中不同配置检测种类的“描述”、存在威胁的“检测规则”、“威胁等级”和“状态”。 根据配置检测规则和检测结果详情,您可以处理含有风险的配置或忽略可信的配置。 您可以使用手动检测功能检测主机中的关键配置信息。

    来自:帮助中心

    查看更多 →

  • 功能介绍

    功能介绍 业务配置风险检查 支持根据基线检查业务配置是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍

    来自:帮助中心

    查看更多 →

  • 管理SWR私有镜像

    选择“基线检查”,查看基线检查报告。 您可以查看目标镜像的配置检查、口令复杂度策略检查、经典弱口令检查结果。 查看配置检查详情和修改建议 在基线配置检查页签,勾选目标基线。 在目标检测所在行的检测列,单击“检测详情,”右面弹出检测详情页面,可以查看检测描述以及修改建议。 自定义经典弱口令 在经典弱口令检测页签

    来自:帮助中心

    查看更多 →

  • 为基线对象添加基线成员

    描述 source 是 Object 基线对象信息,需输入基线对象的ID和实体名称。 id:基线对象ID,即创建基线对象返回的ID。 clazz:基线对象的实体名称“BaseLine”。 target 是 Object 基线成员信息,需输入基线成员的ID和实体名称。 id: 数据实例

    来自:帮助中心

    查看更多 →

  • 查询配置检查项检测报告

    description String 当前检查(检测规则)的描述 最小长度:0 最大长度:2048 reference String 当前检查(检测规则)的制定依据 最小长度:0 最大长度:255 audit String 当前检查(检测规则)的审计描述 最小长度:0 最大长度:65534

    来自:帮助中心

    查看更多 →

  • 管理SWR企业版镜像

    您可以查看目标镜像的配置检查、口令复杂度策略检查、经典弱口令检查结果。 查看配置检查详情和修改建议 在基线配置检查页签,勾选目标基线。 在目标检测所在行的检测列,单击“检测详情,”右面弹出检测详情页面,可以查看检测描述以及修改建议。 自定义经典弱口令 在经典弱口令检测页签,

    来自:帮助中心

    查看更多 →

  • 执行手动检查

    执行手动检查 基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍手动检查项目执行检查的操作。 基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”中的一些检查项目为手动检查,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了