企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查系统的定义 更多内容
  • 管理手动基线检查策略

    单击页面右上角“策略管理”,进入策略列表页面。 单击目标策略“操作”列“删除”,在弹窗确认删除信息无误,单击“确定”,完成删除。 仅支持删除自定义创建策略,不支持删除系统默认生成策略“default_linux_security_check_policy”和“default_wi

    来自:帮助中心

    查看更多 →

  • 补丁基线中安装规则基线与自定义基线的区别?

    补丁基线中安装规则基线与自定义基线区别? 安装规则基线提供了用户能够根据补丁包基本信息进行基线筛选能力,使用安装规则基线修复会将不合规补丁升级为最新版本。 自定义基线提供了用户能自定义补丁包名称以及版本进行基线筛选能力,使用自定义基线修复将会将不合规补丁升级到自定义指定版本。

    来自:帮助中心

    查看更多 →

  • 基线检查的风险个数是如何统计的?

    基线检查风险个数是如何统计基线检查结果中“未通过”检查总数即为基线检查风险个数。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 定时执行基线检查

    另外,还可以自定义自动检测周期、时间以及检查范围。 本文档将介绍如何新增自定义基线检查计划。 约束与限制 同一个检查遵从包只能属于一个检查计划。 由于“等保2.0三级要求”遵从包中检查项为手动检查项目,因此不支持创建包含该遵从包检查计划。 默认检查计划不支持变更包含遵从包以及检查时间,仅支持执行开启或关闭操作。

    来自:帮助中心

    查看更多 →

  • 主机扫描可以关闭基线检查吗?

    主机扫描可以关闭基线检查吗? 主机扫描不能关闭基线检查。 如果您确认基线检查扫描出检查项不会对主机造成危害,您可以在目标检查项所在行“操作”列,单击“忽略”,忽略该检查项,相应检查项统计结果将发生变化,扫描报告中也不会出现该检查项。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 检查系统状态

    检查系统状态 登录SAP GUI查看应用系统状态,检查4.2.2步骤2创建测试用户是否存在,后台作为是否为挂起状态,与周边系统集成是否正常。 父主题: 迁移上线阶段实施步骤

    来自:帮助中心

    查看更多 →

  • 检查安全更新

    检查安全更新 执行yum check-update --security命令,检查系统当前可用安全更新。 [root@localhost ~]# yum check-update --security Last metadata expiration check: 0:11:39

    来自:帮助中心

    查看更多 →

  • 检查安全配置

    存后修改配置项会生效。 修改配置项中如果包含不安全协议、密钥或算法等,可能会产生安全风险,请谨慎操作。为了保证各业务功能安全性,建议使用安全协议、密钥或算法等。 相关任务 添加白名单:当业务配置项不存在安全风险或者无使用场景时,可单击目标业务配置项“操作”列“添加白名

    来自:帮助中心

    查看更多 →

  • 查看并处理基线检查结果

    无风险 基线名称 检测执行基线名称。 标准类型 检测执行基线所属策略标准类型。 云安全实践 等保合规 通用安全标准 检查项 累计检查配置项总数。 风险项 检查项中存在风险配置项总数。 影响 服务器 数 目标风险基线所影响服务器总数。 最新检测时间 最近一次检测时间。 描述

    来自:帮助中心

    查看更多 →

  • 管理检查项

    自定义检查项创建成功后,暂不支持对新增单个检查项进行检查,需要执行立即检查检查检查项绑定遵从包,才可以查看自定义检查检查结果。 添加成功后,可以根据需要对自定义检查项进行编辑或删除操作。 导入检查项 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 >

    来自:帮助中心

    查看更多 →

  • 查看检查结果

    不同风险等级不合格检查项目数据和对应风险资源数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。

    来自:帮助中心

    查看更多 →

  • 搜索基线检查结果列表

    } 更多 更多编程语言SDK代码示例,请参见 API Explorer 代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功 400 请求失败 401 权限不足 500 请求失败 错误码 请参见错误码。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 检测设置

    30天检查一次 检查触发时间:00:00~06:00、06:00~12:00、12:00~18:00、18:00~24:00 选择检查规范。 选择需要检测基线检查项目。更多关于基线检查项目详细描述请参见云服务基线简介。 单击“确定”。 检查计划创建完成。 SA会在指定时间执行

    来自:帮助中心

    查看更多 →

  • SSL安全连接检查

    SSL安全连接检查 检查源或者目标数据库SSL安全连接设置状态。如果数据库开启了SSL开关,则DRS必须通过SSL方式进行连接。 不通过原因 数据库开启了SSL开关,必须通过SSL方式连接,但是没有上传证书。 处理建议 返回到“源库及目标库”页面,打开SSL安全连接开关并且上传证书。

    来自:帮助中心

    查看更多 →

  • 管理CI/CD镜像

    在目标CI/CD标识所在行操作”列,单击“查看详情”,跳转至CI/CD镜像扫描结果页面。 (可选)勾选仅关注最新版本镜像,可筛选查看最新版本镜像。 图1 关注最新版本镜像 在目标镜像安全风险”列,可查看该镜像风险状态。 在目标镜像操作”列,单击“查看结果”,进

    来自:帮助中心

    查看更多 →

  • 批量基线或取消基线

    BatchOperateInfo objects 成功结果 failed Array of BatchOperateInfo objects 失败结果 表7 BatchOperateInfo 参数 参数类型 描述 id String PI/迭代id modified_by String

    来自:帮助中心

    查看更多 →

  • 自定义检查规则

    定义检查规则 左侧导航栏选择进入“自定义规则”页面 您可以单击操作列“停用”、“启用”选项,手动停用和启用指定检查项 “性能”维度和“成本”部分检查项可以修改风险阈值,单击“自定义配置”选项修改。 当所选检查项停用/启用后,只有下次检查时才会生效,本次检查结果不会受到影响。

    来自:帮助中心

    查看更多 →

  • 处理检查结果

    基线检查”,默认进入检查结果管理页面。 图8 进入基线检查结果页面 在下方检查结果列表左上角,单击“导入”。 在弹出对话框中单击“下载模板”,根据模板填写检查项目信息。 填写完成后,在弹出对话框中单击“添加文件”,上传已填写信息表格。 支持导入.xlsx格式文件。 一次仅支持导入一个文件,

    来自:帮助中心

    查看更多 →

  • SEC01-02 建立安全基线

    SEC01-02 建立安全基线 建立符合合规性要求、行业标准和平台建议安全基线安全基线是团队内对安全底线要求。根据基线定期衡量您工作负载架构和运行情况,持续保持或改善工作负载安全状况。 风险等级 高 关键策略 确定合规性要求:了解您工作负载必须符合组织、法律和合规性要求。

    来自:帮助中心

    查看更多 →

  • 管理版本标准发布准入配置

    在发布准入配置检查项列表中,不同类型版本显示不同检查项,包括系统预置检查项和自定义检查项。自定义检查项来源于添加定义版本活动,并且不同类型版本系统预置检查项不同。 基线类型版本相应检查项如下: 遗留DI值评估 需求状态评估 版本发布包检测 内建质量 测试评估 代码安全检视 交付件管理

    来自:帮助中心

    查看更多 →

  • SEC05-01 云服务安全配置

    禁止将重要业务数据所在OBS桶设置为公开桶或者配置为公共可读。 定期执行云服务安全配置基线检查。 全面性检查:确保基线检查覆盖所有关键云服务配置项,包括身份认证、访问控制、网络安全等关键配置。 定期与实时检查:设置定期自动检查计划,并提供实时检查功能,以便在需要时立即评估云服务安全状态。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了