企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查项 更多内容
  • 风险检查简介

    风险检查简介 应用场景 风险检查从性能、可靠性、安全、成本、服务基线五个方面快速检查您的云上资源,可以帮助您快速准确地识别出当前存在的风险点,并给出优化建议,保障您的云上业务平稳运行。 功能特性 主动检查 检查报告下载 单检查检查和单检查检查结果下载 自动巡检:开启报告订阅来

    来自:帮助中心

    查看更多 →

  • 态势总览

    您的资产很可能遭受到黑客入侵和病毒感染的威胁,建议您立即处理。 安全评分扣分 安全评分扣分及其分值情况如表3所示。 表3 安全评分扣分 分类 扣分 单项扣分值 处理建议 最高扣分上限 安全服务启用 未开启安全相关服务 - 开启安全相关服务 30 合规检查 存在未处理的致命不合规 10 按照合规修复建议指导

    来自:帮助中心

    查看更多 →

  • 快速掌握主机安全态势

    口令被轻易猜解。 配置风险 对常见的Tomcat配置、SSH登录配置、Nginx配置进行检查,帮助用户识别不安全的配置。 入侵检测 您可以查看主机上的账户暴力破解、进程异常行为、网站后门、异常登录、恶意进程等13大类入侵并告警。详细信息请参见入侵告警事件概述。

    来自:帮助中心

    查看更多 →

  • 安全组检查异常处理

    安全检查异常处理 检查项内容 检查Node节点安全组规则中,协议端口为ICMP:全部,源地址为Master节点安全组的规则是否被删除。 仅VPC网络模型的集群执行该检查,非VPC网络模型的集群将跳过该检查。 解决方案 请登录VPC控制台,前往“访问控制 > 安全组”,在搜索

    来自:帮助中心

    查看更多 →

  • 主机安全服务不升级有什么影响?

    新增 防护配额管理 支持防护配额版本有低版本直接升级至高版本,操作详情请参见防护配额管理。 新增 基线检查 支持自定义勾选等保合规的基线检测,生成检测结果,操作详情请参见管理基线检查策略。 新增 告警事件管理 支持对勒索软件、反弹Shell告警的隔离查杀处理。 支持对一般漏洞利用

    来自:帮助中心

    查看更多 →

  • 查询配置检查项检测报告

    description String 当前检查(检测规则)的描述 最小长度:0 最大长度:2048 reference String 当前检查(检测规则)的制定依据 最小长度:0 最大长度:255 audit String 当前检查(检测规则)的审计描述 最小长度:0 最大长度:65534

    来自:帮助中心

    查看更多 →

  • 功能特性

    检测常见的Tomcat配置、Nginx配置、SSH登录配置,帮助用户识别不安全的配置。 在配置检测界面,您可以查看主机中不同配置检测种类的“描述”、存在威胁的“检测规则”、“威胁等级”和“状态”。 根据配置检测规则和检测结果详情,您可以处理含有风险的配置或忽略可信的配置。 您可以使用手动检测功能检测主机中的关键配置信息。

    来自:帮助中心

    查看更多 →

  • 修订记录

    作。 告警通知说明,优化告警通知表格。 常用安全配置,主机登录保护、恶意程序隔离查杀、双因子认证独立为章节。 部署防护策略,容器版策略支持部署。 管理本地镜像,修改本地镜像关联 服务器 信息,全量扫描支持查看进度。 管理SWR私有镜像,全量扫描支持查看进度、基线检查结果支持导出。

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    间做集中安全运营,跨租汇聚安全运营。 工作空间委托:跨账号安全运营,可实现工作空间委托集中安全运营查看统一资产风险、告警和事件等。 √ √ √ 安全治理① 提供安全治理模板与合规策略扫描服务,将安全遵从包内的法规标准条款转化成检查。 × × √ 安全态势 态势总览 安全评分:集

    来自:帮助中心

    查看更多 →

  • 对未通过的配置检查项进行忽略/取消忽略/修复/验证操作

    "hw_standard" } ] } 对企业项目id为xxx下的基线名称为SSH、检查ID为1.11、检查标准为云安全实践标准的配置检查进行修复操作,此操作只针对主机id为xxx的主机,修复参数为:将ID为1的修复值设置为5,将ID为2的修复值设置为20。 PUT https://{end

    来自:帮助中心

    查看更多 →

  • 数据库配置项检查

    数据库配置检查 源数据库的库名是否合法 源数据库的表名是否合法 源数据库的视图名是否合法 源数据库的集合名是否合法 源数据库分片键配置检查 源库的schema名是否合法 目标库最大支持chunk数目检查 Oracle源库是否开启归档日志 源库是否正确开启补充日志 父主题: 预检查不通过项修复方法

    来自:帮助中心

    查看更多 →

  • Host健康检查指标项说明

    后重新检查。 CPU使用率 指标名称:CPU使用率 指标含义:检查CPU使用率是否超过当前设定的阈值。如果超过阈值,则认为不健康。 恢复指导:如果该指标异常,系统中会产生对应的告警,建议参见告警ALM-12016进行处理。 内存使用率 指标名称:内存使用率 指标含义:检

    来自:帮助中心

    查看更多 →

  • HDFS健康检查指标项说明

    HDFS健康检查指标说明 发送包的平均时间统计 指标名称:发送包的平均时间统计 指标含义:HDFS文件系统中DataNode每次执行SendPacket的平均时间统计,如果大于2000000纳秒,则认为不健康。 恢复指导: 如果该指标异常,则需要检查集群的网络速度是否正常

    来自:帮助中心

    查看更多 →

  • Spark健康检查指标项说明

    Spark健康检查指标说明 服务健康状态 指标名称:服务状态 指标含义:检查Spark服务状态是否正常。如果状态不正常,则认为不健康。 恢复指导:如果该指标异常,建议参见告警ALM-28001进行处理。 检查告警 指标名称: 告警信息 指标含义:检查服务是否存在未清除的告警。如果存在,则认为不健康。

    来自:帮助中心

    查看更多 →

  • Storm健康检查指标项说明

    进程故障”告警进行处理。 服务健康状态 指标名称:服务状态 指标含义:检查Storm服务状态是否正常。如果状态不正常,则认为不健康。 恢复指导:如果该指标异常,建议参见“ALM-26051 Storm服务不可用”告警进行处理。 检查告警 指标名称:告警信息 指标含义:检查服务是否存在未清除的告警。如果存在,则认为不健康。

    来自:帮助中心

    查看更多 →

  • 检测设置

    0、18:00~24:00 选择检查规范。 选择需要检测的基线检查项目。更多关于基线检查项目详细描述请参见基线检查项目。 单击“确定”。 检查计划创建完成后,SecMaster会在指定的时间执行云服务基线扫描,扫描结果可以在“风险预防 > 基线检查”中查看。 父主题: 设置

    来自:帮助中心

    查看更多 →

  • 快速提升主机安全性

    详细操作请参见处理关键配置。 清点资产,如图8所示。 每日凌晨定期收集并展示服务器的各项资产信息,包括:账号信息、对外端口监听、进程运行、Web目录、软件信息、自启动,并对变动信息进行记录,便于用户对资产风险、资产变动进行排查,降低安全风险。 图8 清点资产 表5 资产管理 资产管理 解决方法

    来自:帮助中心

    查看更多 →

  • 产品功能

    Policy as Code,将安全遵从包内的法规标准条款代码化,周期性、自动化扫描云上资产的合规情况,可视化看板呈现风险,提供华为专家改进建议。 自评估检查安全遵从包内的法规标准条款转化成检查,租户可根据检查完成自身业务的合规评估,查看历史评估结果,进行证据上传和下载,根据华为专家改进建议进行治理。

    来自:帮助中心

    查看更多 →

  • 修订记录

    本次更新说明如下: 修改了产品功能章节,新增17云服务基线检查项目。 2020-07-09 第十四次正式发布。 本次更新说明如下: 修改了“计费说明”章节,新增“按需计费”和“自动续费”说明; 修改了产品功能章节,新增7种“异常行为”告警事件的子告警。 2020-06-08 第十三次正式发布。

    来自:帮助中心

    查看更多 →

  • 创建基线泳道

    创建基线泳道 泳道用于为相同版本组件定义一套隔离环境。只有满足了流控路由规则的请求流量才会路由到对应泳道里的打标签组件。 泳道组创建完成后,需要先创建1个且只能创建1个基线泳道,才能在泳道里面关联组件。基线泳道关联应用中所有的基线版本组件,当微服务调用链中不存在某个组件的时候,会默认访问基线泳道中的组件。

    来自:帮助中心

    查看更多 →

  • 删除基线泳道

    删除基线泳道 根据实际业务需要,您可以删除基线泳道。 基线泳道删除后无法恢复,请谨慎操作。 前提条件 基线泳道下不存在非基线泳道。若存在,需全部删除,请参考删除非基线泳道。 基线泳道下未关联组件。若已关联,需全部移除,请参考移除基线泳道已关联组件。 操作步骤 登录ServiceStage控制台。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了