等保合规安全解决方案

国字头测评机构,助您快至30天过等保

 
 
专业咨询服务 ∙ 助您上云无忧
专属顾问会在1个工作日内联系您
 请填写联系人
 请填写真实电话
提交

    等保基线二级检查的内容 更多内容
  • 导出基线检查报告

    > 基线检查”,进入基线检查页面。 根据不同基线检查类型,参考如下方式导出检测结果。 配置检查 选择“配置检查”页签,在列表右上角单击,导出“配置检查”结果。 可单击“风险等级”和“标准类型”对告警信息进行筛选下载。 口令复杂度策略检测 选择“口令复杂度策略检测”页签,在列表左上角单击“导出

    来自:帮助中心

    查看更多 →

  • 查看基线检查结果

    检查项:最近一次执行基线检查中所有的检查项数目。 检查项合格率:最近一次执行基线检查基线合格率。 整体合格率=合格检查项数量/检查项总数。合格率统计范围为全部规范全部检查项目。 检查项结果分为合格、不合格、检查失败和待检查几种。 风险资源分布:最近一次执行基线检查风险资源分布情况以及风险资源数量。 风险等级

    来自:帮助中心

    查看更多 →

  • 立即执行基线检查

    立即执行基线检查 操作场景 为了解最新云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线风险配置。基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据安全云脑提供默认基线检查计划或您自定义基线检查计划,定时自动执行基线检查。 立即检查:支持立即检

    来自:帮助中心

    查看更多 →

  • 管理手动基线检查策略

    在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 如果您 服务器 已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 图2 基线检查概览 单击页面右上角“策略管理”,进入策略列表页面。 单击目标策略“操作”列“删除”,在弹窗确认删除信息无误,单击“确认”,完成删除。

    来自:帮助中心

    查看更多 →

  • 处理基线检查结果

    不合格,提示当前子检查项配置可能不合理,并列表呈现检查结果。 最近检查 最近一次执行当前检查时间。 检查方式 当前检查检查方式。 风险等级 当前检查项出现问题所属级别。 影响 当前检查项如果有问题将会带来安全影响。 规范与分类 当前检查项所属规范以及分类。 描述 当前检查项的具体检查内容。

    来自:帮助中心

    查看更多 →

  • 基线检查访问授权

    基线检查访问授权 当您需要首次使用安全云脑基线检查功能时,需要先进行授权,才能正常访问。 约束与限制 仅首次使用基线检查功能需要进行授权。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面后,在安全概览页面上方单击“立即体验新版控制台”,进入安全云脑管理页面。

    来自:帮助中心

    查看更多 →

  • 查看基线检查结果

    表2 查看检查结果 参数名称 参数说明 检查合格率 最近一次执行基线检查基线合格率。 整体合格率=合格检查项数量/检查项总数。合格率统计范围为全部规范全部检查项目。 检查项结果分为合格、不合格、检查失败几种。 风险等级 最近一次支持基线检查检查结果中,不同风险等级不合格检查项目数据和对应的风险资源的数量。

    来自:帮助中心

    查看更多 →

  • 处理基线检查结果

    在下方检查结果列表左上角,单击“导入”。 在弹出对话框中单击“下载模板”,根据模板填写检查项目信息。 填写完成后,在弹出对话框中单击“添加文件”,上传已填写信息表格。 上传完成后,单击“导入”。 导出: 在下方检查结果列表中勾选需要导出基线检查项目,并单击检查结果列表左上角的“导出”。

    来自:帮助中心

    查看更多 →

  • 执行基线检查计划

    定期自动检查:根据SA为您提供的默认基线检查计划或您自定义基线检查计划,定时自动执行基线检查。默认检查计划每隔3天在0点时候自动执行基线检查。 立即检查:如果您新增或修改了自定义基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应基线风险。 约束限制 “立即检查”任务在10分钟内仅能执行一次。

    来自:帮助中心

    查看更多 →

  • 安全配置基线

    行检测。目前支持配置检测类型有:Tomcat、SSH、Nginx、Redis、Apache2、MySQL5。 表2 态势感知服务基线检查支持检查项目,具体基线分类如下: 基线检查项目 检查规范 检查类别 包含检查项数量 安全上云合规检查 身份与访问管理 12 检测 7 基础设施防护

    来自:帮助中心

    查看更多 →

  • 基线检查的风险个数是如何统计的?

    基线检查风险个数是如何统计基线检查结果中“未通过”检查总数即为基线检查风险个数。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 生成并下载主机扫描报告

    修改“报告名称”,选择“报告类型”。 “报告名称”自动生成,可修改。 单击“确定”,弹出前往报告中心下载报告提示框。 单击“确定”,进入“报告中心”页面。 单击生成报告所在行“下载”,可将报告下载到本地。 在目标主机所在行“安全等级”列,单击“查看报告”,进入报告详情页面后,也支持生成报告。 主机扫描

    来自:帮助中心

    查看更多 →

  • 主机扫描可以关闭基线检查吗?

    主机扫描可以关闭基线检查吗? 主机扫描不能关闭基线检查。 如果您确认基线检查扫描出检查项不会对主机造成危害,您可以在目标检查项所在行“操作”列,单击“忽略”,忽略该检查项,相应检查项统计结果将发生变化,扫描报告中也不会出现该检查项。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • HSS什么版本能满足等保二级要求?

    HSS什么版本能满足等保二级要求? 您需要购买企业版、旗舰版、容器版或者网页防篡改版才能满足等保二级及以上认证,基础版功能无法满足整改要求。 购买企业版、旗舰版、网页防篡改版、容器版详情请参见购买主机安全防护配额。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • 查看主机扫描详情

    等保合规检测信息,如图5所示。 图5 等保合规 如果您确认扫描出检查项不会对主机造成危害,您可以在目标检查项所在行“操作”列,单击“忽略”,忽略该检查项。检查项被忽略后,相应检查项统计结果将发生变化,在扫描报告中也不会出现该检查项,并且在后续扫描任务中,检查项忽略结果会被继承。

    来自:帮助中心

    查看更多 →

  • 编辑非基线泳道基于内容的网关路由配置

    匹配类型 支持路由规则匹配类型。 当前仅支持基于“请求头”类型匹配。 参数名称 “匹配类型”对应key值。 条件类型 “条件值”满足匹配规则。 前缀匹配:以前缀作为匹配条件。 精确匹配:即完全匹配。 正则匹配:以正则表达式作为匹配条件。 条件值 “匹配类型”对应value值。

    来自:帮助中心

    查看更多 →

  • 云服务基线简介

    0三级要求”、“护网检查”三大风险类别,了解云服务风险配置所在范围和风险配置数目。 约束与限制 SA基础版暂不支持使用基线检查功能。标准版暂不支持云服务基线查看详情功能。为及时了解云服务配置状态,以及确保云服务配置合理性,建议您购买专业版。 操作账号权限检查。使用基线检查功能时,除了需要“SA

    来自:帮助中心

    查看更多 →

  • 新增自定义基线检查计划

    弹出编辑检查计划页面。 编辑需要修改计划参数后,单击“确定”。 删除检查计划 仅支持删除用户自定义创建检查计划。 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 在目标计划所在框右上角单击“删除”。 在弹出对话框中,单击“确认”。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 基线检查风险项修复建议

    系统中的关键应用如果采用不安全配置,有可能被黑客利用作为入侵主机系统手段。例如:SSH采用了不安全加密算法;Tomcat服务采用root权限启动。 HSS可以检测系统中关键软件配置风险并给出详细加固方法。查看风险项具体内容和建议操作步骤如下: 修改有风险配置项 查看配置检测报告,您可以根据“审计描述

    来自:帮助中心

    查看更多 →

  • 查看并处理基线检查结果

    中危 无风险 基线名称 检测执行基线名称。 标准类型 检测执行基线所属策略标准类型。 云安全 实践 等保合规 检查项 累计检查配置项总数。 风险项 检查项中存在风险配置项总数。 影响服务器数 目标风险基线所影响服务器总数。 最新检测时间 最近一次检测时间。 描述 目标风险基线的描述说明。

    来自:帮助中心

    查看更多 →

  • 执行手动检查

    执行手动检查 基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍手动检查项目执行检查操作。 基线检查等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”中一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了