檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
置。 基線檢查內(nèi)容 檢查類型名稱 檢查詳情說明 支持的HSS版本 基線配置檢查 對常見的Tomcat配置、Nginx配置、SSH登錄配置以及系統(tǒng)配置等進(jìn)行檢查,幫助用戶識別不安全的配置項。 檢查標(biāo)準(zhǔn)分為云安全實踐、等保合規(guī)、通用安全標(biāo)準(zhǔn): 云安全實踐:基于華為云多年云上安全實踐經(jīng)
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報告 管理基線白名單 父主題: 風(fēng)險預(yù)防
基線檢查 從后端導(dǎo)出基線檢測報告,生成Excel文件 - ExportBaselineSecurityCheckReport 查詢基線檢查執(zhí)行操作時影響的范圍 - ListHandleAffectBaseline 查詢基線檢查的統(tǒng)計數(shù)據(jù)信息 - ShowBaselineOverview
立即檢查所有遵從包:檢查已有的,且已啟用的遵從包中所有自動檢查項的遵從情況。 立即執(zhí)行某個檢查計劃:檢查已選擇的檢查計劃中設(shè)置的遵從包中的檢查項目的遵從情況。 立即檢查某個或某些檢查項目:檢查選中的檢查項。 手動執(zhí)行基線檢查 基線檢查的一些檢查項目為手動檢查項,需要您在線下執(zhí)行檢查后
周一、周二、周三、周四、周五、周六、周日 選擇基線 操作系統(tǒng) 默認(rèn)不支持選擇。 基線 可按照“檢查類型分類”或“基線名稱分類”選擇基線檢查項,兩種分類僅分類維度不同,包含檢查項是相同的。 一級分類可選擇“等保合規(guī)”、“云安全實踐”、“通用安全標(biāo)準(zhǔn)”、“弱口令及口令復(fù)雜度檢測”。 單擊一級分類名稱前的可展開二級分類。
查看安全基線 前提條件 以安全管理員登錄NetEco。 操作步驟 選擇“系統(tǒng) > 系統(tǒng)管理 > 安全配置”。 在左側(cè)導(dǎo)航樹中選擇“安全基線”。 在“安全基線”頁面,單擊目標(biāo)基線區(qū)域框。 查看已設(shè)置的安全基線。
處理風(fēng)險。 在檢查項視圖查看并處理基線配置風(fēng)險 在基線視圖查看并處理基線配置風(fēng)險 選擇“基線配置風(fēng)險 > 檢查項視圖”,進(jìn)入檢查項視圖。 圖2 基線配置風(fēng)險 表2 檢查項參數(shù)說明 參數(shù)名稱 參數(shù)說明 檢查類型 檢查項所屬類型。 檢查項 檢查項名稱。 風(fēng)險等級 檢查項所屬風(fēng)險等級。
基線檢查 關(guān)閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機(jī)上安裝PAM并設(shè)置口令復(fù)雜度策略? 如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略? 如何處理配置風(fēng)險? 如何查看配置檢查的報告? 出現(xiàn)弱口令告警,怎么辦? 如何設(shè)置安全的口令?
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動檢查:如果您需要實時查看服務(wù)器的基線安全狀況,可手動執(zhí)行基線檢查操作。
基線檢查 安全云腦支持根據(jù)基線檢查計劃檢查您的服務(wù)基線配置是否存在風(fēng)險,提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級要求”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”幾大風(fēng)險類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護(hù)網(wǎng)檢查”兩個規(guī)范。 檢查之后分類呈現(xiàn)云服務(wù)配置檢測結(jié)
華為云企業(yè)主機(jī)安全HSS(包括主機(jī)安全和容器安全)基于DevSecOps流程和安全左移理念,保障“開發(fā)-部署-運行”階段的云原生安全。針對資產(chǎn)管理、漏洞修復(fù)、基線檢查、病毒查殺、RASP應(yīng)用防護(hù)等主流應(yīng)用場景,HSS可以實現(xiàn)云原生應(yīng)用全生命周期的安全防護(hù)。
基線檢查 搜索基線檢查結(jié)果列表 - SearchBaseline 查詢檢查項列表 - SearchCheckitems 新增自定義檢查項 - CreateCoustomizedCheckitem 刪除自定義檢查項 - DeleteCoustomizedCheckitems 查詢檢查項詳情
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
導(dǎo)出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結(jié)果導(dǎo)出至本地查看。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導(dǎo)出基線檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。 在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險預(yù)防 >
基線檢查的風(fēng)險個數(shù)是如何統(tǒng)計的? 基線檢查結(jié)果中“未通過”的檢查項的總數(shù)即為基線檢查的風(fēng)險個數(shù)。 父主題: 主機(jī)掃描類
查看基線檢查詳情 基線檢查功能自動檢測您私有鏡像倉庫中存在的配置風(fēng)險,針對所發(fā)現(xiàn)的問題為您提供加固建議,幫助您正確地處理鏡像內(nèi)的各種風(fēng)險配置信息,降低入侵風(fēng)險并滿足安全合規(guī)要求。 檢測周期 容器安全服務(wù)每天凌晨自動進(jìn)行一次全面的檢查。 前提條件 已購買企業(yè)版容器安全服務(wù)。 操作步驟
手動執(zhí)行基線檢查 操作場景 基線檢查中針對檢查方式為“手動”的檢查項,需要您在線下執(zhí)行檢查后,再在控制臺上反饋檢查結(jié)果,以便計算檢查項合格率。其中如下遵從包含有手動檢查項: “等保2.0三級要求”的所有檢查項。 “GDPR”的所有檢查項。 “安全上云合規(guī)檢查1.0”中的部分檢查方式為“手動”的檢查項。
卷不動安全合規(guī)?安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式 父主題: 知識科普
基線檢查總數(shù)與檢查項數(shù)不一致,為什么? 漏洞管理服務(wù)目前僅支持掃描一個tomcat進(jìn)程,當(dāng)目標(biāo)主機(jī)有多個tomcat進(jìn)程時,基線檢查的總掃描數(shù)與檢查項顯示的個數(shù)不一致。 請您保留一個tomcat進(jìn)程后,重新對該目標(biāo)主機(jī)進(jìn)行掃描。 父主題: 主機(jī)掃描類
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復(fù)雜度策略檢測”遵從包不支持在安全云腦側(cè)執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結(jié)果。若需執(zhí)行HSS的基線檢查請在HSS側(cè)執(zhí)行,詳細(xì)操作請參見HSS執(zhí)行基線檢查。 支持檢查“安全上云合規(guī)檢查1.0”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”遵從包中支持自動化項的檢查項。
搜索基線檢查結(jié)果列表 - SearchBaseline 功能介紹 搜索基線檢查結(jié)果列表 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限,具體權(quán)限要求請參見權(quán)限和授權(quán)項。 URI
立即下載 《華為云安全配置基線指南》 安全基線是一個信息系統(tǒng)的最小安全保障,云安全基線是云環(huán)境最基本的安全保證,是開展安全防護(hù)的基礎(chǔ)。 立即下載 上云安全建設(shè)實踐 通過豐富安全優(yōu)秀實踐為您提供安全上云建設(shè)方案,保護(hù)您在云上的工作負(fù)載、應(yīng)用服務(wù)以及數(shù)據(jù)資產(chǎn),協(xié)助您云上應(yīng)用安全合規(guī)。 華為云安全白皮書
立即檢查某個或某些檢查項目:檢查選中的檢查項。 約束與限制 “立即檢查”任務(wù)在10分鐘內(nèi)僅能執(zhí)行一次。 手動立即執(zhí)行“定期自動檢查任務(wù)”在10分鐘內(nèi)僅能執(zhí)行一次。 支持用戶設(shè)置“安全上云合規(guī)檢查1.0”、“護(hù)網(wǎng)檢查”、“華為云安全配置基線”里的支持自動化項的檢查項。針對僅支持手動檢查的檢查項系
SEC01-02 建立安全基線 建立符合合規(guī)性要求、行業(yè)標(biāo)準(zhǔn)和平臺建議的安全基線,安全基線是團(tuán)隊內(nèi)對安全的底線要求。根據(jù)基線定期衡量您的工作負(fù)載架構(gòu)和運行情況,持續(xù)保持或改善工作負(fù)載的安全狀況。
本視頻為您介紹VPC安全組和安全組規(guī)則,包括安全組的作用、安全組規(guī)則的組成、默認(rèn)安全組的說明以及流量匹配安全組規(guī)則的順序等信息。 安全組規(guī)則 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實例的入方向和出方向的網(wǎng)絡(luò)流量。 入方向規(guī)則:控制外部請求訪問安全組內(nèi)的實例,即流量流入實例。
當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實例的入方向和出方向的網(wǎng)絡(luò)流量。
介紹視頻 主機(jī)安全 主機(jī)安全是旨在增強(qiáng)主機(jī)整體安全性的服務(wù),通過資產(chǎn)管理、漏洞檢測、基線檢查、入侵檢測、勒索防護(hù)以及網(wǎng)頁防篡改等功能,能夠全面識別并管理主機(jī)內(nèi)的信息資產(chǎn),實時監(jiān)測主機(jī)中潛在風(fēng)險,并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低服務(wù)器所面臨的安全威脅。 在主機(jī)中