华盟税纪云智慧全税务基线解决方案

华盟税纪云智慧全税务基线解决方案

    基线评估是对信息系统进行基线检查 更多内容
  • 查看基线检查结果

    不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 策略扫描情况 各个云服务的资产扫描的后,合格、不合格以及检查失败数据信息。

    来自:帮助中心

    查看更多 →

  • 处理基线检查结果

    如果您对某个检查项有其他检查要求(例如,SecMaster的“会话超时策略检查检查项中检查会话时限是否设置为15分钟,而您的需求为会话时限是否设置为20分钟)或不需要对某检查进行检查,可以执行忽略操作。 忽略后,再次检查时,将不再已忽略检查进行检查,且“检查项合格率”中,也将不再纳入计算中。

    来自:帮助中心

    查看更多 →

  • 处理基线检查结果

    如果您对某个检查项有其他检查要求(例如,SA的“会话超时策略检查检查项中检查会话时限是否设置为15分钟,而您的需求为会话时限是否设置为20分钟)或不需要对某检查进行检查,可以执行忽略操作。 忽略后,再次检查时,将不再已忽略检查进行检查,且“检查项合格率”中,也将不再纳入计算中。

    来自:帮助中心

    查看更多 →

  • 立即执行基线检查

    立即执行基线检查 操作场景 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据安全云脑提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:支持立即检

    来自:帮助中心

    查看更多 →

  • 管理手动基线检查策略

    管理手动基线检查策略 对于已创建的手动基线检查策略,如果不满足您的需求,您可以参考本章节修改。 编辑手动基线检查策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。

    来自:帮助中心

    查看更多 →

  • 基线检查的风险个数是如何统计的?

    基线检查的风险个数如何统计的? 基线检查结果中“未通过”的检查项的总数即为基线检查的风险个数。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 主机扫描可以关闭基线检查吗?

    主机扫描可以关闭基线检查吗? 主机扫描不能关闭基线检查。 如果您确认基线检查扫描出的检查项不会对主机造成危害,您可以在目标检查项所在行的“操作”列,单击“忽略”,忽略该检查项,相应的检查项统计结果将发生变化,扫描报告中也不会出现该检查项。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 帐号基线

    基线”方式(推荐)来自定义需要纳管的主机帐号,前提主机已绑定组件(未绑定的主机可先在CMDB侧先创建应用再创建组件)。 图1 创建组件基线 输入“基线名称”后,根据自身业务需求,依次添加基线帐号,例如帐号名称:root,帐号分级:非只读帐号。添加完基线帐号后还需关联组件,关联的组件后期都以该帐号基线来纳管主机。

    来自:帮助中心

    查看更多 →

  • 整改基线

    整改基线 HSS每日凌晨会自动执行基线检查,如果您需要查看当下的基线检查结果也可以手动检查,待检查完成后,可查看并修复配置、弱口令风险。 整改弱口令 结合主机安全服务现网攻击态势识别到“账号暴力破解攻击”最常见的入侵方式之一,且当主机中存在弱口令时,极易被攻击方通过弱口令完成入侵,因此弱口令风险需要优先修复。

    来自:帮助中心

    查看更多 →

  • 为基线对象添加基线成员

    是否必填 参数类型 描述 Endpoint String 承载REST服务端点的 服务器 域名或IP地址。 appID String 应用ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token String 用户的token。 表3

    来自:帮助中心

    查看更多 →

  • 新增自定义基线检查计划

    新增自定义基线检查计划 操作场景 安全云脑支持根据基线检查计划检查您的资产是否存在风险,默认每隔3天,每次在00:00~06:00您账号下当前region所有资产自动执行基线检查。另外,您还可以自定义自动检测周期及时间。 本文档将介绍如何新增自定义基线检查计划。 约束与限制 同一个检查规范只能属于一个检查计划。

    来自:帮助中心

    查看更多 →

  • 创建基线泳道

    创建基线泳道 泳道用于为相同版本组件定义一套隔离环境。只有满足了流控路由规则的请求流量才会路由到对应泳道里的打标签组件。 泳道组创建完成后,需要先创建1个且只能创建1个基线泳道,才能在泳道里面关联组件。基线泳道关联应用中所有的基线版本组件,当微服务调用链中不存在某个组件的时候,会默认访问基线泳道中的组件。

    来自:帮助中心

    查看更多 →

  • 删除基线泳道

    删除基线泳道 根据实际业务需要,您可以删除基线泳道。 基线泳道删除后无法恢复,请谨慎操作。 前提条件 基线泳道下不存在非基线泳道。若存在,需全部删除,请参考删除非基线泳道。 基线泳道下未关联组件。若已关联,需全部移除,请参考移除基线泳道已关联组件。 操作步骤 登录ServiceStage控制台。

    来自:帮助中心

    查看更多 →

  • 锁定基线对象

    是否必填 参数类型 描述 Endpoint String 承载REST服务端点的服务器 域名 或IP地址。 appID String 应用ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token String 用户的token。 表3

    来自:帮助中心

    查看更多 →

  • 版本基线化

    在“版本基线化”页面“版本基线化信息”区域,可查看相应流水线详情,在“软件包列表”中可查看流水线构建的软件包相关信息(如文件位置、大文件小等)。 更多操作 版本基线化完成后,还可以执行如表1所示操作。 表1 更多操作 操作 说明 删除基线化软件包 说明: 版本基线版本发布前

    来自:帮助中心

    查看更多 →

  • 评审SF基线

    评审SF基线 支持将SF内容发起基线评审操作,评审通过后,该SF可以作为基线。 前提条件 已创建项目。 已创建SF。 操作步骤 在SF列表中勾选需要基线评审的SF。支持选择多个。 在页面底部的操作菜单中,单击“基线评审”,会跳转到“新建BR”的页面。 填写BR信息。 “基线对象”默认为发起基线评审的SF。

    来自:帮助中心

    查看更多 →

  • 设置SF基线

    设置SF基线 支持将SF设置为基线,也支持取消基线设置。 前提条件 已创建项目。 已创建SF。 基线 在SF列表中,选择需要基线的需求。 通过复选框选择需要基线的SF,单击页面下方的“基线”。该方式支持单选和多选。 单击“确定”,基线成功。 取消基线 仅已基线的SF才支持取消基线操作。

    来自:帮助中心

    查看更多 →

  • 基线检查风险项修复建议

    基线检查风险项修复建议 当基线检查功能检测到并提示您服务器上存在的风险项时,请参考如下风险项修复建议为您的服务器进行安全加固。 存在弱口令 为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的帐号,如SSH帐号。 为保障您主机内部数据信息的安全,请您及时修改使用弱口令的软件帐号,如MySQL帐号和FTP帐号等。

    来自:帮助中心

    查看更多 →

  • 配置基线检查功能所需的权限

    配置基线检查功能所需的权限 当您需要使用SA的基线检查功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需的权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需的权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

    来自:帮助中心

    查看更多 →

  • 查看并处理基线检查结果

    口令复杂度策略检测 所有主机存在口令复杂度不满足基线标准的进行统计。 经典弱口令检测 按照主机的维度存在弱口令的主机及涉及的账号进行统计。 查看并处理配置检查结果 选择“配置检查”页签,查看所有服务器的配置检查风险项,参数说明如表2所示。 图2 查看配置检查统计 表2 配置检查参数说明 参数名称

    来自:帮助中心

    查看更多 →

  • 搜索基线检查结果列表

    project_id String 项目id 最小长度:32 最大长度:36 workspace_id String 工作空间id 最小长度:32 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token String 用户token

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了