檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
務(wù)器內(nèi)的各種風(fēng)險(xiǎn)配置。 基線檢查內(nèi)容 檢查類型名稱 檢查詳情說明 支持的HSS版本 基線配置檢查 對常見的Tomcat配置、Nginx配置、SSH登錄配置以及系統(tǒng)配置等進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)。 檢查標(biāo)準(zhǔn)分為云安全實(shí)踐、等保合規(guī)、通用安全標(biāo)準(zhǔn): 云安全實(shí)踐:基于華為云
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報(bào)告 管理基線白名單 父主題: 風(fēng)險(xiǎn)預(yù)防
基線檢查 從后端導(dǎo)出基線檢測報(bào)告,生成Excel文件 - ExportBaselineSecurityCheckReport 查詢基線檢查執(zhí)行操作時(shí)影響的范圍 - ListHandleAffectBaseline 查詢基線檢查的統(tǒng)計(jì)數(shù)據(jù)信息 - ShowBaselineOverview
有自動(dòng)檢查項(xiàng)的遵從情況。 立即執(zhí)行某個(gè)檢查計(jì)劃:檢查已選擇的檢查計(jì)劃中設(shè)置的遵從包中的檢查項(xiàng)目的遵從情況。 立即檢查某個(gè)或某些檢查項(xiàng)目:檢查選中的檢查項(xiàng)。 手動(dòng)執(zhí)行基線檢查 基線檢查的一些檢查項(xiàng)目為手動(dòng)檢查項(xiàng),需要您在線下執(zhí)行檢查后,再在控制臺上反饋檢查結(jié)果,以便計(jì)算檢查項(xiàng)合格率
周一、周二、周三、周四、周五、周六、周日 選擇基線 操作系統(tǒng) 默認(rèn)不支持選擇。 基線 可按照“檢查類型分類”或“基線名稱分類”選擇基線檢查項(xiàng),兩種分類僅分類維度不同,包含檢查項(xiàng)是相同的。 一級分類可選擇“等保合規(guī)”、“云安全實(shí)踐”、“通用安全標(biāo)準(zhǔn)”、“弱口令及口令復(fù)雜度檢測”。 單擊一級分類名稱前的可展開二級分類。
導(dǎo)出”,可以導(dǎo)出該目錄下的所有的數(shù)據(jù)標(biāo)準(zhǔn)。 導(dǎo)出指定的數(shù)據(jù)標(biāo)準(zhǔn) 在數(shù)據(jù)標(biāo)準(zhǔn)列表中,選中需要導(dǎo)出的數(shù)據(jù)標(biāo)準(zhǔn),然后單擊列表上方的“更多 > 導(dǎo)出”,可以導(dǎo)出所選中的數(shù)據(jù)標(biāo)準(zhǔn)。 刪除 勾選標(biāo)準(zhǔn)后單擊“更多 > 刪除”,可以刪除數(shù)據(jù)標(biāo)準(zhǔn),其中發(fā)布審核中,已發(fā)布和下線審核中狀態(tài)的數(shù)據(jù)標(biāo)準(zhǔn)不可被刪除。且被引用的數(shù)據(jù)標(biāo)準(zhǔn)不可被刪除。
String 參數(shù)解釋 基線檢查的基線名稱 取值范圍 字符長度0-255位 standard String 參數(shù)解釋 標(biāo)準(zhǔn)類型,包含如下3種 取值范圍 cn_standard : 等保合規(guī)標(biāo)準(zhǔn) hw_standard : 云安全實(shí)踐標(biāo)準(zhǔn) cis_standard : 通用安全標(biāo)準(zhǔn) tag String
處理風(fēng)險(xiǎn)。 在檢查項(xiàng)視圖查看并處理基線配置風(fēng)險(xiǎn) 在基線視圖查看并處理基線配置風(fēng)險(xiǎn) 選擇“基線配置風(fēng)險(xiǎn) > 檢查項(xiàng)視圖”,進(jìn)入檢查項(xiàng)視圖。 圖2 基線配置風(fēng)險(xiǎn) 表2 檢查項(xiàng)參數(shù)說明 參數(shù)名稱 參數(shù)說明 檢查類型 檢查項(xiàng)所屬類型。 檢查項(xiàng) 檢查項(xiàng)名稱。 風(fēng)險(xiǎn)等級 檢查項(xiàng)所屬風(fēng)險(xiǎn)等級。
基線檢查 關(guān)閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機(jī)上安裝PAM并設(shè)置口令復(fù)雜度策略? 如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略? 如何處理配置風(fēng)險(xiǎn)? 如何查看配置檢查的報(bào)告? 出現(xiàn)弱口令告警,怎么辦? 如何設(shè)置安全的口令?
基線檢查 搜索基線檢查結(jié)果列表 - SearchBaseline 查詢檢查項(xiàng)列表 - SearchCheckitems 新增自定義檢查項(xiàng) - CreateCoustomizedCheckitem 刪除自定義檢查項(xiàng) - DeleteCoustomizedCheckitems 查詢檢查項(xiàng)詳情
基線檢查 基線檢查概述 立即執(zhí)行基線檢查 定時(shí)執(zhí)行基線檢查 手動(dòng)執(zhí)行基線檢查 查看檢查結(jié)果 處理檢查結(jié)果 管理遵從包 管理檢查項(xiàng) 管理檢查計(jì)劃 父主題: 風(fēng)險(xiǎn)預(yù)防
表1 新建檢查計(jì)劃 參數(shù)名稱 參數(shù)說明 基本信息 計(jì)劃名稱 自定義檢查計(jì)劃的名稱。 檢查時(shí)間 建議設(shè)置為每隔1天00:00~06:00進(jìn)行檢查。 選擇遵從包 此處請選擇“護(hù)網(wǎng)檢查”。 單擊“確定”。 立即執(zhí)行全量基線檢查 登錄安全云腦控制臺,并進(jìn)入目標(biāo)工作空間管理頁面。
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
基線檢查的風(fēng)險(xiǎn)個(gè)數(shù)是如何統(tǒng)計(jì)的? 基線檢查結(jié)果中“未通過”的檢查項(xiàng)的總數(shù)即為基線檢查的風(fēng)險(xiǎn)個(gè)數(shù)。 父主題: 主機(jī)掃描類
基線檢查總數(shù)與檢查項(xiàng)數(shù)不一致,為什么? 漏洞管理服務(wù)目前僅支持掃描一個(gè)tomcat進(jìn)程,當(dāng)目標(biāo)主機(jī)有多個(gè)tomcat進(jìn)程時(shí),基線檢查的總掃描數(shù)與檢查項(xiàng)顯示的個(gè)數(shù)不一致。 請您保留一個(gè)tomcat進(jìn)程后,重新對該目標(biāo)主機(jī)進(jìn)行掃描。 父主題: 主機(jī)掃描類
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時(shí)自動(dòng)檢查和單次手動(dòng)檢查兩種檢測模式,具體如下: 定時(shí)自動(dòng)檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時(shí)檢查策略,定期自動(dòng)執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動(dòng)檢查:如果您需要實(shí)時(shí)查看服務(wù)器的基線安全狀況,可手動(dòng)執(zhí)行基線檢查操作。
云服務(wù)項(xiàng)目結(jié)構(gòu)標(biāo)準(zhǔn)化一.代碼使用Maven項(xiàng)目管理工具托管,統(tǒng)一地管理第三方j(luò)ar包1. Maven工具的安裝:a) 下載地址:http://maven.apache.org/download.cgib) 安裝方法:https://blog.csdn.net/sunshine52
123456789101112131415161718 身份表(identity)表: TransactionID:主鍵 該表中的變量是與交易相關(guān)的身份信息 - 網(wǎng)絡(luò)連接信息(IP,ISP,代理等)和數(shù)字簽名(UA /瀏覽器/操作系統(tǒng)/版本等)。 它們由Vesta的欺詐保護(hù)系統(tǒng)和數(shù)字安全合作伙伴收集。
GRPC檢查僅在CCE v1.25及以上版本集群中支持。 使用GRPC檢查時(shí),您的應(yīng)用需支持GRPC健康檢查協(xié)議。 與HTTP請求檢查和TCP端口檢查類似,如果配置錯(cuò)誤,都會(huì)被認(rèn)作是探測失敗,例如錯(cuò)誤的端口、應(yīng)用未實(shí)現(xiàn)健康檢查協(xié)議等。 圖5 GRPC檢查特有參數(shù) 表5 GRPC檢查特有參數(shù)
將一般線性規(guī)劃轉(zhuǎn)化標(biāo)準(zhǔn)形式,然后使用拉格朗日乘子法。 1. 線性規(guī)劃的標(biāo)準(zhǔn)形式 線性規(guī)劃的標(biāo)準(zhǔn)形式如下: 它有四個(gè)特點(diǎn): 目標(biāo)是求最大化; 約束條件皆為等式; 決策變量非負(fù); 右端常數(shù)項(xiàng)非負(fù)。 2. 線性規(guī)劃的標(biāo)準(zhǔn)化 線性規(guī)劃的標(biāo)準(zhǔn)化,即使線性規(guī)劃滿足上述標(biāo)準(zhǔn)形式的四個(gè)特點(diǎn)。
forRetryJob:任務(wù)增量中,編輯對象后預(yù)檢查,或者任務(wù)失敗后重試,傳該值。 說明: 請按照任務(wù)對應(yīng)的狀態(tài)傳值,否則可能導(dǎo)致預(yù)檢查失敗,影響任務(wù)啟動(dòng)。 響應(yīng)參數(shù) 狀態(tài)碼: 200 表5 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 results Array of objects 預(yù)檢查響應(yīng)體。 詳情請參見表6。
標(biāo)準(zhǔn)設(shè)計(jì) 新建碼表 新建數(shù)據(jù)標(biāo)準(zhǔn) 命名詞典 父主題: 數(shù)據(jù)架構(gòu)
碼表和數(shù)據(jù)標(biāo)準(zhǔn)有什么關(guān)系? 問題描述 碼表和數(shù)據(jù)標(biāo)準(zhǔn)的關(guān)系是什么。 解決方案 碼表由多條表字段的名稱+編碼+數(shù)據(jù)類型組成,碼表的表字段可以關(guān)聯(lián)到數(shù)據(jù)標(biāo)準(zhǔn)上,數(shù)據(jù)標(biāo)準(zhǔn)會(huì)應(yīng)用到某張模型表的字段上。 父主題: 數(shù)據(jù)架構(gòu)
判定健康檢查結(jié)果正?;虍惓r(shí),所需的健康檢查連續(xù)成功或失敗的次數(shù)。 健康檢查時(shí)間窗的計(jì)算方法如下: 健康檢查成功時(shí)間窗 = 超時(shí)時(shí)間×健康檢查正常閾值 + 檢查間隔×(健康檢查正常閾值-1) 健康檢查失敗時(shí)間窗 = 超時(shí)時(shí)間×健康檢查異常閾值 + 檢查間隔×(健康檢查異常閾值-1) 如圖7所示: 檢查間隔:4s
標(biāo)準(zhǔn)屬性管理 用戶訂閱資產(chǎn)時(shí),訂購頁面顯示的屬性是由資產(chǎn)發(fā)布者指定配置的。資產(chǎn)發(fā)布者配置訂閱頁時(shí),可以選擇系統(tǒng)的標(biāo)準(zhǔn)屬性,也可以自行配置屬性。 運(yùn)營管理員管理的標(biāo)準(zhǔn)屬性,即是系統(tǒng)全局標(biāo)準(zhǔn)屬性,可供所有的資產(chǎn)發(fā)布者在配置訂閱頁時(shí)選擇。運(yùn)營管理員可以新增、修改標(biāo)準(zhǔn)屬性,但是不能刪除。
標(biāo)準(zhǔn)輸出配置 通過添加指定采集容器標(biāo)準(zhǔn)輸出標(biāo)簽,用戶可以指定采集pod下的對應(yīng)容器名的標(biāo)準(zhǔn)輸出日志。用戶在pod的yaml中spec:template:metadata:annotations:字段增加以下字段來實(shí)現(xiàn)指定要采集的容器名稱。 kubernetes.AOM.log.stdout:
數(shù)據(jù)標(biāo)準(zhǔn)是在組織層面形成統(tǒng)一數(shù)據(jù)定義和規(guī)則,提升組織數(shù)據(jù)重用和數(shù)據(jù)質(zhì)量的基礎(chǔ)。數(shù)據(jù)標(biāo)準(zhǔn)一旦確定下來,就應(yīng)作為企業(yè)層面的標(biāo)準(zhǔn)在企業(yè)內(nèi)被共同遵守。 1 )數(shù)據(jù)標(biāo)準(zhǔn)的范圍 2 )業(yè)務(wù)數(shù)據(jù)標(biāo)準(zhǔn)設(shè)計(jì)規(guī)范 序號 規(guī)范 1 描述業(yè)務(wù)對象的特有屬性,應(yīng)作為本業(yè)