查看和处理基线检查结果
本章节介绍如何查看基线检查详情、结果,您可以了解基线检查项影响的资产、基线项目详情等信息,并可根据修复建议处理风险配置。
前提条件
- 已购买态势感知专业版,且在有效使用期内。
- 已扫描云服务基线。
查看检查结果总数据
查看某区域中所有检查项的检查结果。
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查结果所在的区域,系统将展示当前区域的所有检查结果相关数据。
- 查看当前区域检测到的基线检查结果汇总数据。图1 检查结果总数据
查看基线检查规范列表
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查结果的区域,并选择“检查规范”页签。
- 在基线检查规范中,选择“全部规范”,系统将显示当前区域所有检查规范及其详细信息,如图2所示。
基线检查规范页面会展示所有基线检查规范的列表,包括检查项、检查状态、检查分类、风险资源、描述,以及最近检查时间等信息。
您也可在基线检查规范列表中,选择某个基线检查规范,查看该规范对应的基线检查项目列表。
查看某个基线检查项目详情
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查项目的区域,并选择“检查规范”页签。
- 在基线检查规范列表中,在待查看检查项目所在行的“操作”列,单击“查看详情”,系统进入检查项目详情页面。图3 检查项目详情
- 在检查项目详情页面,查看检查项目的详细信息。
查看该风险检查项的详细描述、检查提示和检查结果等。
图4 检查项目详情页面
查看检查资源列表
资料列表只展示已检查的资源。
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查结果的区域。
- 选择“检查资源”页签,系统将显示当前区域所有检查资源以及其详细信息,如图5所示。
检查资源页面会展示所有检查资源的列表,包括资源名称、资源类型、检查项,以及风险项等信息。
查看某个资源的检查详情
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查项目的区域,并选择“检查资源”页签。
- 在检查资源列表中,在待查看资源所在行的“操作”列,单击“查看详情”,系统进入资源详情页面。图6 检查资源详情
- 在资源详情页面,查看资源的详细信息。
查看该资源的检查项、检查状态、检查方式、最近检查时间等。
图7 检查资源详情页面
查看检查结果列表
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查结果的区域。
- 选择“检查结果”页签,系统将显示当前区域所有检查结果以及其详细信息,如图8所示。
检查结果页面会展示所有检查结果的列表,包括检查项、检查结果、资源类型、资源名称,以及最近检查时间等信息。
修复风险项
以修复“IAM用户开启登录保护检查”的子检查项为例。
- 登录管理控制台。
- 在页面左上角单击
,选择 ,进入态势感知管理页面。
- 在左侧导航栏选择“基线检查”,进入基线检查页面。
- 选择待查看检查结果的区域。
- 在“检查规范”页签中,选择“安全上云合规检查1.0”,查看子检查项风险状态。图9 子检查项风险状态
- 检查结果图标呈绿色,则表示配置合格,不存在风险配置;
- 检查结果图标呈红色,则表示配置不合格,资产存在一定风险。
- 在“IAM用户开启登录保护检查”所在行的“操作”列,单击“查看详情”,系统进入检查项目详情页面。
- 查看风险详细信息,并根据“检查结果”和“帮助指导”,修复风险点。
表1 子检查项信息说明 参数名称
参数说明
检查状态
呈现当前检查项的检查状态。
- 合格,提示当前子检查项配置合理,全部合格。
- 不合格,提示当前子检查项配置可能不合理,并列表呈现检查结果。
最近检查
最近一次执行当前检查项的时间。
检查方式
当前检查项的检查方式。
风险等级
当前检查项出现问题所属的级别。
影响
当前检查项如果有问题将会带来的安全影响。
规范与分类
当前检查项所属的规范以及分类。
描述
当前检查项的具体检查内容。
检查过程
当前检查项的具体检查过程。
相关资料
子检查项涉及云服务配置手册指导。
单击引导链接,可直接跳转至详细手册指导页面。
检查资源
执行当前检查项所属的资源。
检查结果呈现检查合格和不合格两种。
- 合格,提示当前子检查项配置合理,全部合格。
- 不合格,提示当前子检查项配置可能不合理,并列表呈现检查结果,单击“操作”列引导,可直接跳转至配置项管理页面,进行安全风险修复。
- 修复所有存在风险的配置后,可单击“检查”,确认风险项是否已修复。
