企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查服务 更多内容
  • 如何处理配置风险?

    置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。 忽略可信任的配置项 单击云服务器名称,查看服务器的详细信息,选择“基线检查 > 配置检查”。 单击目标基线名称前的展开检查项,单击目标风险项“操作”列的“忽略”进行单个忽略。也可以勾选多个检测规则单击界面上方的“忽略”进行批量忽略。

    来自:帮助中心

    查看更多 →

  • 收到HSS的告警通知,如何查找到相关信息并处理?

    置修复建议,详细操作请参见快速提升主机安全性。 告警处理建议 漏洞告警,请根据HSS提供的修复紧急度结合业务进行修复漏洞,详细操作请参见漏洞修复与验证。 入侵检测告警处理建议,请参见入侵检测告警处理建议。 基线检查告警,详细操作请参见基线检查风险项修复建议。 父主题: 告警事件处理

    来自:帮助中心

    查看更多 →

  • 管理SWR私有镜像

    查看私有镜像基线检查报告 登录管理控制台,进入主机安全服务页面。 在左侧导航栏中,选择“资产管理 > 容器管理”,进入容器管理界面。 选择“容器镜像 > 私有镜像(SWR)”,单击“操作”列的“安全报告”,查看该镜像版本的报告详情。 图6 安全报告 选择“基线检查”,查看基线检查报告。

    来自:帮助中心

    查看更多 →

  • 如何实现漏洞扫描报告中不展示基线检查结果?

    如何实现漏洞扫描报告中不展示基线检查结果? 当您将主机的Tomcat、Nginx和Apache都关闭后,漏洞管理服务对该主机不能进行基线检查,生成的漏洞扫描报告中将不展示基线检查结果。 您可以参照基线检查结果的修复建议修复基线漏洞,有关查看漏洞修复建议的详细操作,请参见如何查看漏洞修复建议?。

    来自:帮助中心

    查看更多 →

  • HSS与CodeArts Inspector、WAF有什么区别?

    资产管理 漏洞管理 入侵检测 基线检查 网页防篡改 漏洞管理服务(CodeArts Inspector) 应用安全 提升网站整体安全性。 多元漏洞检测 网页内容检测 网站健康检测 基线合规检测 Web应用防火墙 (WAF) 应用安全 保护Web应用程序的可用性、安全性。 Web基础防护 CC攻击防护

    来自:帮助中心

    查看更多 →

  • HSS与CodeArts Inspector、WAF有什么区别?

    Inspector、WAF服务,帮助您全面从主机、网站、Web应用等层面防御风险和威胁,提升系统安全指数。建议三个服务搭配使用。 表1 HSS、CodeArts Inspector、WAF的区别 服务名称 所属分类 防护对象 功能差异 主机安全服务(HSS) 基础安全 提升主机整体安全性。 资产管理

    来自:帮助中心

    查看更多 →

  • 管理SWR企业版镜像

    查看SWR企业版镜像基线检查报告 登录管理控制台,进入主机安全服务页面。 在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 选择“容器镜像 > 企业版镜像(SWR)”。 在目标镜像所在行的“操作”列,单击“安全报告”,进入安全扫描报告界面。 选择“基线检查”,查看基线检查报告。

    来自:帮助中心

    查看更多 →

  • 基线管理

    基线管理 查询弱口令检测结果列表 查询口令复杂度策略检测报告 查询租户的服务安全配置检测结果列表 查询指定安全配置项的检查结果 查询指定安全配置项的检查项列表 查询指定安全配置项的受影响服务器列表 查询配置检查项检测报告 对未通过的配置检查项进行忽略/取消忽略/修复/验证操作 父主题:

    来自:帮助中心

    查看更多 →

  • 查看主机扫描详情

    。 选择“基线检查”页签,查看主机扫描的基线检查信息,如图4所示。 图4 基线检查 如果您确认扫描出的检查项不会对主机造成危害,您可以在目标检查项所在行的“操作”列,单击“忽略”,忽略该检查项。检查项被忽略后,相应的检查项统计结果将发生变化,在扫描报告中也不会出现该检查项,并且在

    来自:帮助中心

    查看更多 →

  • 评审特性基线

    评审特性基线 系统支持将特性内容发起基线评审操作,评审通过后,该特性可以作为基线。 前提条件 已创建项目。 已创建特性。 操作步骤 在特性列表中勾选需要基线评审的特性。 支持选择多个特性进行基线评审。 在页面底部的操作菜单中,单击“基线评审”,系统会跳转到“新建BR”的页面。 填写BR信息。

    来自:帮助中心

    查看更多 →

  • 设置特性基线

    设置特性基线 系统支持将特性设置为基线,也支持取消基线设置。 前提条件 已创建项目。 已创建特性。 基线 在特性列表中,选择需要基线的特性。 通过复选框选择需要基线的特性,单击页面下方的“基线”。该方式支持单选和多选。 进入需要基线的特性的详情页面,单击右上角的图标,选择“基线”。

    来自:帮助中心

    查看更多 →

  • 补丁基线

    补丁基线 补丁基线提供了用户可以自定义扫描以及安装的规则的能力,通过自定义补丁基线,补丁扫描安装时会通过用户所设置的补丁基线进行补丁的过滤筛选,扫描或者修复符合基线的补丁。 补丁基线拥有E CS 以及CCE两种使用场景,用户可以根据具体使用场景,创建合适的补丁基线。 Cloud Operations

    来自:帮助中心

    查看更多 →

  • 管理基线泳道

    管理基线泳道 创建基线泳道 修改基线泳道名称 关联基线版本组件到基线泳道 移除基线泳道已关联组件 删除基线泳道 父主题: 全链路流量控制

    来自:帮助中心

    查看更多 →

  • 基线管理

    在数据开发主界面的左侧导航栏,选择“运维调度 > 基线运维”。 选择“基线管理”页签。 单击“新建基线”,进入新建基线的界面。 配置基线任务的相关参数,如表1所示。 图1 创建基线 表1 配置基线参数 参数 说明 基线名称 输入基线名称。 责任人 选择基线责任人。 说明: 若要增加或者删除可选择的责任人,请前往DataArts

    来自:帮助中心

    查看更多 →

  • 生成并下载主机扫描报告

    系统漏洞扫描详情 您可以根据修复建议修复系统漏洞。 图4 查看漏洞详情以及修复建议 基线检查详情 您可以根据修复建议修复基线漏洞。 图5 查看基线检查结果以及修复建议 当“基线检查”页签无数据显示时,则不会在报告中体现基线检查的信息。 等保合规配置报告模板说明 下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板说明如下:

    来自:帮助中心

    查看更多 →

  • 关联基线版本组件到基线泳道

    关联基线版本组件到基线泳道 基线泳道需要关联应用中的所有基线版本组件,当微服务调用链中不存在某个组件的时候,会默认访问基线泳道中的对应组件。 前提条件 已创建基线泳道,请参考创建基线泳道。 关联新建组件,需已创建并使用Kubernetes类型环境部署基线服务组件,并为组件绑定待

    来自:帮助中心

    查看更多 →

  • 管理私有镜像仓库

    私有镜像仓库中的镜像来源于容器镜像服务(SWR)的自有镜像,容器安全服务可对这些镜像执行安全扫描并提供漏洞报告和解决方案。还提供恶意文件、软件信息、文件信息和基线检查功能。 在同意服务授权后,用户可以免费使用私有镜像漏洞扫描功能,恶意文件、软件信息、文件信息和基线检查功能需要用户购买容器安全配额。 使用须知

    来自:帮助中心

    查看更多 →

  • 查询租户的服务器安全配置检测结果列表

    hw_standard : 云安全实践标准 最小长度:1 最大长度:16 check_rule_num Integer 当前配置检查基线)类型下,用户共检测了多少个检查项。例如标准类型为hw_standard的SSH基线,主机安全提供了17个检查项,但用户所有主机都只检测了SSH基线的其中5个检

    来自:帮助中心

    查看更多 →

  • 修订记录

    处理漏洞,支持漏洞修复前执行备份。 服务中文名称修改为“主机安全服务”。 2023-07-25 第十九次正式发布。 新增: 容器防火墙 管理系统用户白名单 查看容器信息 处置风险容器 查看漏洞历史处置记录 优化: 登录安全检测,支持设置暴力破解白名单。 查看防护配额,支持查看容器配额关联的服务器。 查看并

    来自:帮助中心

    查看更多 →

  • 查看防线策略

    分值范围为0~100,分值越大表示风险越小,资产更安全安全分值详细说明请参见安全评分。 资产数量:展示资产总数、高危资产数量和其他风险等级资产数量。 告警、漏洞、基线检查统计:展示待处理威胁告警、待修复漏洞、基线检查问题的安全监控统计数据。 威胁告警:展示资产中最近7天内未处理

    来自:帮助中心

    查看更多 →

  • 附录

    规。 漏洞扫描服务VSS:集Web漏洞扫描、操作系统漏洞扫描、资产及内容合规检测、安全配置基线检查、弱密码检测、开源合规及漏洞检查、移动应用安全检查七大核心功能为一体,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,满足合规要求,让安全弱点无所遁形。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了