企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查的流程 更多内容
  • SEC01-02 建立安全基线

    SEC01-02 建立安全基线 建立符合合规性要求、行业标准和平台建议安全基线安全基线是团队内对安全底线要求。根据基线定期衡量您工作负载架构和运行情况,持续保持或改善工作负载安全状况。 风险等级 高 关键策略 确定合规性要求:了解您工作负载必须符合组织、法律和合规性要求。

    来自:帮助中心

    查看更多 →

  • 修订记录

    更新查看基线检查结果章节内容,新增检查结果页面描述。 更新处理基线检查结果章节内容,新增导入、导出检查结果操作指导。 更新支持接入日志章节内容,新增支持接入安全云脑基线检查数据至安全分析管道中。 更新工作空间概述、安全分析概述章节内容,补充工作空间、安全分析约束与限制。 更新内置剧本和流程章节内容,新增内置剧本、流程和资产连接。

    来自:帮助中心

    查看更多 →

  • 安全组端口检查

    规则评估资源类型 vpc.securityGroups 规则参数 无 父主题: 虚拟私有云 VPC

    来自:帮助中心

    查看更多 →

  • 基线检查总数与检查项数不一致,为什么?

    基线检查总数与检查项数不一致,为什么? 漏洞管理服务目前仅支持扫描一个tomcat进程,当目标主机有多个tomcat进程时,基线检查总扫描数与检查项显示个数不一致。 请您保留一个tomcat进程后,重新对该目标主机进行扫描。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    提供安全治理模板与合规策略扫描服务,将安全遵从包内法规标准条款转化成检查项。 × × √ 安全态势 态势总览 安全评分:集中呈现资产安全风险评分和风险等级分布,同时展示当前风险防御能力。 安全监控:实时展示安全监控统计数据。 安全趋势:展示近7天内您整体资产安全健康得分趋势。 √ √ √ 安全大屏② 集

    来自:帮助中心

    查看更多 →

  • 补丁基线中安装规则基线与自定义基线的区别?

    补丁基线中安装规则基线与自定义基线区别? 安装规则基线提供了用户能够根据补丁包基本信息进行基线筛选能力,使用安装规则基线修复会将不合规补丁升级为最新版本。 自定义基线提供了用户能自定义补丁包名称以及版本进行基线筛选能力,使用自定义基线修复将会将不合规补丁升级到自定义指定版本。

    来自:帮助中心

    查看更多 →

  • CDN安全策略检查

    CDN安全策略检查 规则详情 表1 规则详情 参数 说明 规则名称 cdn-security-policy-check 规则展示名 CDN安全策略检查 规则描述 CDN使用TLSv1.2以下版本,视为“不合规”。 标签 cdn 规则触发方式 配置变更 规则评估资源类型 cdn

    来自:帮助中心

    查看更多 →

  • 整改基线

    图3 查看基线检查详情 单击“操作”列“检测详情”,查看修改建议和受影响 服务器 。 登录受影响服务器,根据修改建议加固配置。 加固完成后,单击“操作”列“验证”,验证加固配置结果。 建议重复以上步骤修复所有高风险基线。 父主题: 步骤四:修复安全缺陷

    来自:帮助中心

    查看更多 →

  • 为基线对象添加基线成员

    描述 source 是 Object 基线对象信息,需输入基线对象ID和实体名称。 id:基线对象ID,即创建基线对象返回ID。 clazz:基线对象实体名称“BaseLine”。 target 是 Object 基线成员信息,需输入基线成员ID和实体名称。 id: 数据实例 I

    来自:帮助中心

    查看更多 →

  • 脆弱性大屏

    不同部门存在脆弱性资产、受漏洞影响资产、未防护资产总和,从多到少排列前五名资产。 脆弱性资产包括“风险预防 > 漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空的资产。

    来自:帮助中心

    查看更多 →

  • HSS如何查询漏洞、基线已修复记录?

    近七天已修复漏洞。 图1 筛选已修复漏洞 查看已修复基线 口令复杂度策略、经典弱口令风险项修复后,不支持查看历史修复记录。您可以参考本小节查看已修复配置检查项。 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中选择“风险预防

    来自:帮助中心

    查看更多 →

  • 产品功能

    评估得分越低,即风险值越大,则整体资产安全隐患越大。 安全监控 集中呈现未处理威胁告警、漏洞和合规检查风险数目,支持快速查看威胁告警、漏洞和合规风险详情。 安全趋势 呈现最近7天整体资产安全健康得分趋势图。 安全大屏 利用AI技术将海量云安全数据分析并分类,通过安全大屏将 数据可视化 展示,集中呈

    来自:帮助中心

    查看更多 →

  • 安全组检查异常处理

    安全检查异常处理 检查项内容 检查Node节点安全组规则中,协议端口为ICMP:全部,源地址为Master节点安全规则是否被删除。 仅VPC网络模型集群执行该检查项,非VPC网络模型集群将跳过该检查项。 解决方案 请登录VPC控制台,前往“访问控制 > 安全组”,在搜索

    来自:帮助中心

    查看更多 →

  • SEC05-01 云服务安全配置

    禁止将重要业务数据所在OBS桶设置为公开桶或者配置为公共可读。 定期执行云服务安全配置基线检查。 全面性检查:确保基线检查覆盖所有关键云服务配置项,包括身份认证、访问控制、网络安全等关键配置。 定期与实时检查:设置定期自动检查计划,并提供实时检查功能,以便在需要时立即评估云服务安全状态。

    来自:帮助中心

    查看更多 →

  • 执行手动检查

    执行手动检查 操作场景 基线检查“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”中一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 本章节介绍手动检查项目执行检查操作。 前提条件 已购买安全云脑专业版,且在有效使用期内。

    来自:帮助中心

    查看更多 →

  • 云服务基线简介

    0三级要求”、“护网检查”三大风险类别,了解云服务风险配置所在范围和风险配置数目。 约束与限制 SA基础版暂不支持使用基线检查功能。标准版暂不支持云服务基线查看详情功能。为及时了解云服务配置状态,以及确保云服务配置合理性,建议您购买专业版。 操作账号权限检查。使用基线检查功能时,除了需要“SA

    来自:帮助中心

    查看更多 →

  • 如何查看配置检查的报告?

    在“配置检查”页签,单击配置检查基线名称,进入检测规则详情页面。 在目标检查项所在行“操作”列,单击“检测详情”,查看检查项详细信息和受影响服务器。 图1 检测详情 您可以根据检查描述信息和修改建议,修复主机中含有风险配置项或忽略可信任配置项。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 创建用户并授权使用SA

    根据企业用户的职能,设置不同访问权限,以达到用户之间权限隔离。 将SA资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。 本章节为您介绍对用户授权方法,操作流程如图1所示。

    来自:帮助中心

    查看更多 →

  • 检测设置

    0、18:00~24:00 选择检查规范。 选择需要检测基线检查项目。更多关于基线检查项目详细描述请参见基线检查项目。 单击“确定”。 检查计划创建完成后,SecMaster会在指定时间执行云服务基线扫描,扫描结果可以在“风险预防 > 基线检查”中查看。 父主题: 设置

    来自:帮助中心

    查看更多 →

  • 修订记录

    第五十次正式发布。 本次更新说明如下: 新增配置基线检查功能所需权限章节内容。 2022-07-04 第四十九次正式发布。 本次更新说明如下: 更新总览章节内容,新增了漏洞类型描述。 新增处理基线检查结果章节内容,新增忽略和上报检查结果功能。 2022-06-20 第四十八次正式发布。

    来自:帮助中心

    查看更多 →

  • 锁定基线对象

    Endpoint 是 String 承载REST服务端点服务器 域名 或IP地址。 appID 是 String 应用ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户token。 表3 请求Body参数 参数 是否必选

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了