华盟税纪云智慧全税务基线解决方案

华盟税纪云智慧全税务基线解决方案

    全身的基线检查是什么 更多内容
  • 管理手动基线检查策略

    在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 如果您 服务器 已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 图2 基线检查概览 单击页面右上角“策略管理”,进入策略列表页面。 单击目标策略“操作”列“删除”,在弹窗确认删除信息无误,单击“确认”,完成删除。

    来自:帮助中心

    查看更多 →

  • 基线检查访问授权

    基线检查访问授权 当您需要首次使用安全云脑基线检查功能时,需要先进行授权,才能正常访问。 约束与限制 仅首次使用基线检查功能需要进行授权。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面后,在安全概览页面上方单击“立即体验新版控制台”,进入安全云脑管理页面。

    来自:帮助中心

    查看更多 →

  • 执行基线检查计划

    定期自动检查:根据SA为您提供的默认基线检查计划或您自定义基线检查计划,定时自动执行基线检查。默认检查计划每隔3天在0点时候自动执行基线检查。 立即检查:如果您新增或修改了自定义基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应基线风险。 约束限制 “立即检查”任务在10分钟内仅能执行一次。

    来自:帮助中心

    查看更多 →

  • 查看基线检查结果

    表2 查看检查结果 参数名称 参数说明 检查合格率 最近一次执行基线检查基线合格率。 整体合格率=合格检查项数量/检查项总数。合格率统计范围为全部规范全部检查项目。 检查项结果分为合格、不合格、检查失败几种。 风险等级 最近一次支持基线检查检查结果中,不同风险等级不合格检查项目数据和对应的风险资源的数量。

    来自:帮助中心

    查看更多 →

  • 处理基线检查结果

    在下方检查结果列表左上角,单击“导入”。 在弹出对话框中单击“下载模板”,根据模板填写检查项目信息。 填写完成后,在弹出对话框中单击“添加文件”,上传已填写信息表格。 上传完成后,单击“导入”。 导出: 在下方检查结果列表中勾选需要导出基线检查项目,并单击检查结果列表左上角的“导出”。

    来自:帮助中心

    查看更多 →

  • 基线检查的风险个数是如何统计的?

    基线检查风险个数是如何统计基线检查结果中“未通过”检查总数即为基线检查风险个数。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 主机扫描可以关闭基线检查吗?

    主机扫描可以关闭基线检查吗? 主机扫描不能关闭基线检查。 如果您确认基线检查扫描出检查项不会对主机造成危害,您可以在目标检查项所在行“操作”列,单击“忽略”,忽略该检查项,相应检查项统计结果将发生变化,扫描报告中也不会出现该检查项。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 新增自定义基线检查计划

    弹出编辑检查计划页面。 编辑需要修改计划参数后,单击“确定”。 删除检查计划 仅支持删除用户自定义创建检查计划。 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 在目标计划所在框右上角单击“删除”。 在弹出对话框中,单击“确认”。 父主题: 基线检查

    来自:帮助中心

    查看更多 →

  • 基线检查风险项修复建议

    系统中的关键应用如果采用不安全配置,有可能被黑客利用作为入侵主机系统手段。例如:SSH采用了不安全加密算法;Tomcat服务采用root权限启动。 HSS可以检测系统中关键软件配置风险并给出详细加固方法。查看风险项具体内容和建议操作步骤如下: 修改有风险配置项 查看配置检测报告,您可以根据“审计描述

    来自:帮助中心

    查看更多 →

  • 查看并处理基线检查结果

    中危 无风险 基线名称 检测执行基线名称。 标准类型 检测执行基线所属策略标准类型。 云安全 实践 等保合规 检查项 累计检查配置项总数。 风险项 检查项中存在风险配置项总数。 影响服务器数 目标风险基线所影响服务器总数。 最新检测时间 最近一次检测时间。 描述 目标风险基线的描述说明。

    来自:帮助中心

    查看更多 →

  • HSS与SA的基线检查有什么区别?

    HSS与SA基线检查有什么区别? HSS基线检查主动检测主机中口令复杂度策略,关键软件中含有风险配置信息,并针对所发现风险为您提供修复建议,帮助您正确地处理服务器内各种风险配置信息,降低入侵风险并满足安全合规要求。 SA基线检查支持对华为云云服务关键配置项进行检测,分

    来自:帮助中心

    查看更多 →

  • 搜索基线检查结果列表

    ms+timezone。时区信息为事件发生时区,无法解析时区时间,默认时区填东八区 最小长度:0 最大长度:64 to_date 否 String 截止时间,格式ISO8601:YYYY-MM-DDTHH:mm:ss.ms+timezone。时区信息为事件发生时区,无法解析时区时间,默认时区填东八区 最小长度:0

    来自:帮助中心

    查看更多 →

  • 基线检查总数与检查项数不一致,为什么?

    基线检查总数与检查项数不一致,为什么? 漏洞管理服务目前仅支持扫描一个tomcat进程,当目标主机有多个tomcat进程时,基线检查总扫描数与检查项显示个数不一致。 请您保留一个tomcat进程后,重新对该目标主机进行扫描。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 补丁基线中安装规则基线与自定义基线的区别?

    补丁基线中安装规则基线与自定义基线区别? 安装规则基线提供了用户能够根据补丁包基本信息进行基线筛选能力,使用安装规则基线修复会将不合规补丁升级为最新版本。 自定义基线提供了用户能自定义补丁包名称以及版本进行基线筛选能力,使用自定义基线修复将会将不合规补丁升级到自定义指定版本。

    来自:帮助中心

    查看更多 →

  • 整改基线

    选择“经典弱口令”页签,查看主机中当前存在弱口令。 图1 查看经典弱口令检测 根据检测出弱口令对应主机名称、账号名和账号类型等信息,登录主机加固所有弱口令。 弱口令加固完成后,建议您立即手动检测验证加固结果。 整改配置检查高风险项 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规

    来自:帮助中心

    查看更多 →

  • 帐号基线

    组件后期都以该帐号基线来纳管主机。 图2 基线信息录入 为了确保组件下新增主机实例能被自动纳管,还需在“帐号改密”->“改密策略”页面的组件维度下进行关联操作。 创建好基线后,可在“操作”列对帐号基线进行删改。 图3 基线删改 删除基线前提下需要解绑关联所有组件。 父主题:

    来自:帮助中心

    查看更多 →

  • 为基线对象添加基线成员

    描述 source 是 Object 基线对象信息,需输入基线对象ID和实体名称。 id:基线对象ID,即创建基线对象返回ID。 clazz:基线对象实体名称“BaseLine”。 target 是 Object 基线成员信息,需输入基线成员ID和实体名称。 id: 数据实例 I

    来自:帮助中心

    查看更多 →

  • 版本基线化

    线构建软件包相关信息(如文件位置、大文件小等)。 更多操作 版本基线化完成后,还可以执行如表1所示操作。 表1 更多操作 操作 说明 删除基线化软件包 说明: 版本基线化是版本发布前必要操作,若删除基线化软件包可能导致版本发布前校验失败。 在“版本基线化”页面“版本基线化信息”区域,单击流水线卡片右下角“删除”。

    来自:帮助中心

    查看更多 →

  • 锁定基线对象

    Endpoint 是 String 承载REST服务端点服务器 域名 或IP地址。 appID 是 String 应用ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户token。 表3 请求Body参数 参数 是否必选

    来自:帮助中心

    查看更多 →

  • 创建基线泳道

    带“*”标志参数为必填参数。 参数 参数说明 *泳道名称 基线泳道名称。 *标签 用于在Kubernetes类型环境下创建并部署组件时,将绑定微服务引擎(对应于 微服务引擎CSE 服务ServiceComb引擎专享版)组件打上相应标签以标记流量。当有请求访问时,应用网关会

    来自:帮助中心

    查看更多 →

  • 删除基线泳道

    登录ServiceStage控制台。 单击“全链路流量控制”。 单击待操作基线泳道所在泳道组名称,进入“全链路流量控制”页面。 单击基线泳道卡片上右上角。 单击“确定”,完成基线泳道删除。 父主题: 管理基线泳道

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了