企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查系统的定义 更多内容
  • 主机安全服务不升级有什么影响?

    详情。 新增 基线报告导出 您可对基线检查配置检查和经典弱口令检测结果进行筛选导出。 新增 应用防护 为运行时应用提供安全防御,您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大安全防护能力。包括但不限于对SQL注入、命令注入、反序列化输入、文件遍历、J

    来自:帮助中心

    查看更多 →

  • SEC05-01 云服务安全配置

    禁止将重要业务数据所在OBS桶设置为公开桶或者配置为公共可读。 定期执行云服务安全配置基线检查。 全面性检查:确保基线检查覆盖所有关键云服务配置项,包括身份认证、访问控制、网络安全等关键配置。 定期与实时检查:设置定期自动检查计划,并提供实时检查功能,以便在需要时立即评估云服务安全状态。

    来自:帮助中心

    查看更多 →

  • 管理SWR私有镜像

    选择“容器镜像 > 私有镜像(SWR)”,单击“操作”列安全报告”,查看该镜像版本报告详情。 图3 安全报告 选择“软件信息”页签,查看该镜像版本包含软件、软件类型和软件中存在漏洞数。 单击软件名称前,可查看该软件中漏洞漏洞名称、修复紧急度和解决方案。 查看私有镜像文件信息报告

    来自:帮助中心

    查看更多 →

  • 自定义检查规则

    定义检查规则 左侧导航栏选择进入“自定义规则”页面 您可以单击操作“停用”、“启用”选项,手动停用和启用指定检查项 “性能”维度和“成本”部分检查项可以修改风险阈值,单击“自定义配置”选项修改。 当所选检查项停用/启用后,只有下次检查时才会生效,本次检查结果不会受到影响。

    来自:帮助中心

    查看更多 →

  • 管理SWR共享镜像

    统计镜像中软件信息。 文件信息 统计镜像中文件信息。 基线检查 配置检查: 检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像系统配置项。 检测SSH应用配置项。 弱口令检查:检测镜像中存在弱口令。 口令复杂度检查:检测镜像中不安全口令复杂度策略。

    来自:帮助中心

    查看更多 →

  • 整改基线

    图3 查看基线检查详情 单击“操作”列“检测详情”,查看修改建议和受影响 服务器 。 登录受影响服务器,根据修改建议加固配置。 加固完成后,单击“操作”列“验证”,验证加固配置结果。 建议重复以上步骤修复所有高风险基线。 父主题: 步骤四:修复安全缺陷

    来自:帮助中心

    查看更多 →

  • SEC01-02 建立安全基线

    SEC01-02 建立安全基线 建立符合合规性要求、行业标准和平台建议安全基线安全基线是团队内对安全底线要求。根据基线定期衡量您工作负载架构和运行情况,持续保持或改善工作负载安全状况。 风险等级 高 关键策略 确定合规性要求:了解您工作负载必须符合组织、法律和合规性要求。

    来自:帮助中心

    查看更多 →

  • 检查租户级系统参数

    检查租户级系统参数 介绍如何查看租户级系统参数是否同步成功。 背景信息 配置完成租户映射关系,且订阅“appcubeAdapter应用创建”应用后,会自动同步ISDP+订阅OpenAPIclientId和clientSecret,ISDP+租户ID,调用AppCubeOpe

    来自:帮助中心

    查看更多 →

  • 系统要求和环境检查

    若存在,则会自动使用内核进行驱动编译。 若不存在,您可以在安装时提供对应源码路径,具体请参见5。 验证Linux操作系统内核版本 执行uname -r命令,查询当前host操作系统内核版本。 若使用二进制驱动包安装,当前host操作系统内核版本必须与表1中要求一致。若不一致,有两种解决方法:

    来自:帮助中心

    查看更多 →

  • 修订记录

    第五十次正式发布。 本次更新说明如下: 新增配置基线检查功能所需权限章节内容。 2022-07-04 第四十九次正式发布。 本次更新说明如下: 更新总览章节内容,新增了漏洞类型描述。 新增处理基线检查结果章节内容,新增忽略和上报检查结果功能。 2022-06-20 第四十八次正式发布。

    来自:帮助中心

    查看更多 →

  • 修订记录

    第四次正式发布。 新增服务器关联资产重要性功能。 新增基线检查项支持导出功能。 新增支持对应用漏洞检测功能。 2022-06-30 第三次正式发布。 新增支持切换至2.0Region:华东-上海一、西南-贵阳一、华南-深圳。 新增支持非华为云接入Region:华东-上海一。 2022-05-20

    来自:帮助中心

    查看更多 →

  • 管理SWR企业版镜像

    筛选最新版本镜像 勾选“仅关注最新版本镜像”,可筛选所有不同镜像最新版本镜像。 SWR企业版镜像安全扫描 您可以手动执行全量、批量或单镜像安全扫描。安全扫描时长主要取决于镜像大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR企业版镜像支持的安全扫描项如下:

    来自:帮助中心

    查看更多 →

  • 安全运营

    将云外资产导入到安全云脑中,并标记其所属环境。 将资产风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:E CS 上应该安装HSSAgent、 域名 应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。

    来自:帮助中心

    查看更多 →

  • 识别并修复勒索风险入口

    查看经典弱口令检测 根据检测出弱口令对应主机名称、账号名和账号类型等信息,登录主机加固所有弱口令。 弱口令加固完成后,建议您立即手动检测验证加固结果。 加固基线配置 HSS每日凌晨自动检测系统中关键软件配置风险并给出详细加固方法。您可以根据给出加固建议,正确处理主机内各种风险配置信息。

    来自:帮助中心

    查看更多 →

  • 操作系统安全

    操作系统安全 系统安全维护目的是保障操作系统正常运行,以支撑应用层软件运行。触控屏采用鸿蒙操作系统,提供比Windows操作系统更高安全性及病毒免疫能力。操作系统支持Root入侵检测功能,及时发现终端系统安全风险,保障系统数据安全。 父主题: 安全性和可靠性

    来自:帮助中心

    查看更多 →

  • 安全组端口检查

    规则评估资源类型 vpc.securityGroups 规则参数 无 父主题: 虚拟私有云 VPC

    来自:帮助中心

    查看更多 →

  • 产品功能

    展示云上安全安全评分:根据版本威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产整体威胁状况。 安全监控:集中呈现未处理威胁告警、漏洞和合规检查风险数目,支持快速查看威胁告警、漏洞和合规风险详情。 安全趋势:呈现最近7天整体资产安全健康得分趋势图。 威

    来自:帮助中心

    查看更多 →

  • CDN安全策略检查

    CDN安全策略检查 规则详情 表1 规则详情 参数 说明 规则名称 cdn-security-policy-check 规则展示名 CDN安全策略检查 规则描述 CDN使用TLSv1.2以下版本,视为“不合规”。 标签 cdn 规则触发方式 配置变更 规则评估资源类型 cdn

    来自:帮助中心

    查看更多 →

  • 基线检查总数与检查项数不一致,为什么?

    基线检查总数与检查项数不一致,为什么? 漏洞管理服务目前仅支持扫描一个tomcat进程,当目标主机有多个tomcat进程时,基线检查总扫描数与检查项显示个数不一致。 请您保留一个tomcat进程后,重新对该目标主机进行扫描。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 修订记录

    更新查看基线检查结果章节内容,新增检查结果页面描述。 更新处理基线检查结果章节内容,新增导入、导出检查结果操作指导。 更新支持接入日志章节内容,新增支持接入安全云脑基线检查数据至安全分析管道中。 更新工作空间概述、安全分析概述章节内容,补充工作空间、安全分析约束与限制。 更新内置剧本和流程章节内容,新增内置剧本、流程和资产连接。

    来自:帮助中心

    查看更多 →

  • 漏洞管理服务与HSS、WAF有什么区别?

    漏洞管理服务支持主机和Web漏洞扫描,从攻击者视角扫描漏洞,提供详细漏洞分析报告,并针对不同类型漏洞提供专业可靠修复建议。HSS是提升主机整体安全服务,通过安装在主机上Agent守护主机安全,全面识别并管理主机中信息资产。漏洞管理服务中主机漏扫和HSS区别如下: 漏洞管理服务功能

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了