檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
導(dǎo)出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結(jié)果導(dǎo)出至本地查看。 約束限制 僅企業(yè)主機(jī)安全企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版支持基線配置檢查。 導(dǎo)出基線檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險預(yù)防 >
置。 基線檢查內(nèi)容 檢查類型名稱 檢查詳情說明 支持的HSS版本 基線配置檢查 對常見的Tomcat配置、Nginx配置、SSH登錄配置以及系統(tǒng)配置等進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)。 檢查標(biāo)準(zhǔn)分為云安全實(shí)踐、等保合規(guī)、通用安全標(biāo)準(zhǔn): 云安全實(shí)踐:基于華為云多年云上安全實(shí)踐經(jīng)
0:00~月度最后一天24:00的安全報告。 報告生成后,您可以查看安全報告,詳細(xì)操作請參見查看安全報告。 如果默認(rèn)預(yù)置的報告,不滿足您的需求,您可以自定義創(chuàng)建新的報告或編輯默認(rèn)報告,詳細(xì)操作請參見創(chuàng)建安全報告、編輯安全報告。 父主題: 安全報告
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結(jié)果 導(dǎo)出基線檢查報告 管理基線白名單 父主題: 風(fēng)險預(yù)防
據(jù)。 單擊目標(biāo)報告的“獲取報告”,跳轉(zhuǎn)至報告預(yù)覽頁,可查看報告信息、下載、發(fā)送報告。 查看報告發(fā)送記錄 發(fā)送記錄存儲了郵件發(fā)送報告的發(fā)送詳情。 單擊安全報告概覽頁右上角的“報告發(fā)送記錄”查看報告發(fā)送記錄。 在彈窗中查看報告發(fā)送記錄,參數(shù)說明如表1所示。 表1 報告發(fā)送記錄參數(shù) 參數(shù)名稱
基線檢查 從后端導(dǎo)出基線檢測報告,生成Excel文件 - ExportBaselineSecurityCheckReport 查詢基線檢查執(zhí)行操作時影響的范圍 - ListHandleAffectBaseline 查詢基線檢查的統(tǒng)計數(shù)據(jù)信息 - ShowBaselineOverview
管理安全報告 如果需對已訂閱的報告內(nèi)容進(jìn)行修改、取消或關(guān)閉訂閱,請參考本章節(jié)操作。 編輯安全報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報告”,進(jìn)入安全報告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default monthly
查看安全基線 前提條件 以安全管理員登錄NetEco。 操作步驟 選擇“系統(tǒng) > 系統(tǒng)管理 > 安全配置”。 在左側(cè)導(dǎo)航樹中選擇“安全基線”。 在“安全基線”頁面,單擊目標(biāo)基線區(qū)域框。 查看已設(shè)置的安全基線。
周一、周二、周三、周四、周五、周六、周日 選擇基線 操作系統(tǒng) 默認(rèn)不支持選擇。 基線 可按照“檢查類型分類”或“基線名稱分類”選擇基線檢查項(xiàng),兩種分類僅分類維度不同,包含檢查項(xiàng)是相同的。 一級分類可選擇“等保合規(guī)”、“云安全實(shí)踐”、“通用安全標(biāo)準(zhǔn)”、“弱口令及口令復(fù)雜度檢測”。 單擊一級分類名稱前的可展開二級分類。
頁面。 圖1 進(jìn)入目標(biāo)工作空間管理頁面 在左側(cè)導(dǎo)航欄選擇“態(tài)勢感知 > 安全報告”,進(jìn)入安全報告頁面。 圖2 進(jìn)入安全報告頁面 單擊目標(biāo)報告所在模塊,進(jìn)入報告詳情頁面。 在報告詳情頁面,可以預(yù)覽當(dāng)前安全報告的詳細(xì)信息。 模板日報展示內(nèi)容 表1 模板日報展示內(nèi)容 參數(shù)模塊 參數(shù)說明
如何查看配置檢查的報告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄選擇“風(fēng)險預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”頁面。 在“基線配置風(fēng)險”頁簽,選擇“基線視圖”,單擊配置檢查基線名稱,進(jìn)入檢測規(guī)則詳情頁面。
華為云企業(yè)主機(jī)安全HSS(包括主機(jī)安全和容器安全)基于DevSecOps流程和安全左移理念,保障“開發(fā)-部署-運(yùn)行”階段的云原生安全。針對資產(chǎn)管理、漏洞修復(fù)、基線檢查、病毒查殺、RASP應(yīng)用防護(hù)等主流應(yīng)用場景,HSS可以實(shí)現(xiàn)云原生應(yīng)用全生命周期的安全防護(hù)。
處理風(fēng)險。 在檢查項(xiàng)視圖查看并處理基線配置風(fēng)險 在基線視圖查看并處理基線配置風(fēng)險 選擇“基線配置風(fēng)險 > 檢查項(xiàng)視圖”,進(jìn)入檢查項(xiàng)視圖。 圖2 基線配置風(fēng)險 表2 檢查項(xiàng)參數(shù)說明 參數(shù)名稱 參數(shù)說明 檢查類型 檢查項(xiàng)所屬類型。 檢查項(xiàng) 檢查項(xiàng)名稱。 風(fēng)險等級 檢查項(xiàng)所屬風(fēng)險等級。
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 1)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
基線檢查的風(fēng)險個數(shù)是如何統(tǒng)計的? 基線檢查結(jié)果中“未通過”的檢查項(xiàng)的總數(shù)即為基線檢查的風(fēng)險個數(shù)。 父主題: 主機(jī)掃描類
華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2) 本文為您介紹華為云安全配置基線指南的標(biāo)準(zhǔn)合規(guī)包(level 2)的應(yīng)用場景以及合規(guī)包中的默認(rèn)規(guī)則。 應(yīng)用場景 華為云安全配置基線指南為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步,更多信息見華為云信任中心。
創(chuàng)建安全報告 如果已有模板的報告類型和報告內(nèi)容無法滿足您對安全報告的訂閱需求,您可通過本章節(jié)創(chuàng)建需要生成報告的周期和內(nèi)容。 創(chuàng)建安全報告 登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 安全報告”,進(jìn)入安全報告概覽頁面。 服務(wù)預(yù)設(shè)了按月(default
如何實(shí)現(xiàn)漏洞掃描報告中不展示基線檢查結(jié)果? 當(dāng)您將主機(jī)的Tomcat、Nginx和Apache都關(guān)閉后,漏洞管理服務(wù)對該主機(jī)不能進(jìn)行基線檢查,生成的漏洞掃描報告中將不展示基線檢查結(jié)果。 您可以參照基線檢查結(jié)果的修復(fù)建議修復(fù)基線漏洞,有關(guān)查看漏洞修復(fù)建議的詳細(xì)操作,請參見如何查看漏洞修復(fù)建議?。
卷不動安全合規(guī)?安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式 父主題: 知識科普
在左側(cè)導(dǎo)航欄選擇“態(tài)勢感知 > 安全報告”,進(jìn)入安全報告頁面。 圖2 進(jìn)入安全報告頁面 管理安全報告。 表1 管理安全報告 操作名稱 執(zhí)行步驟 啟用/停用安全報告 在安全報告頁面中,單擊目標(biāo)報告模塊中的未啟用或啟用按鈕。 安全報告狀態(tài)更新為啟用,則表示啟用成功。 安全報告狀態(tài)更新為未啟用,則表示停用成功。
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機(jī)安全根據(jù)您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動檢查:如果您需要實(shí)時查看服務(wù)器的基線安全狀況,可手動執(zhí)行基線檢查操作。
登錄企業(yè)主機(jī)安全控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航樹中選擇“風(fēng)險預(yù)防 > 基線檢查”,進(jìn)入“基線檢查”頁面 選擇“基線配置風(fēng)險”頁簽。 單擊基線名稱,進(jìn)入基線詳情頁。 選擇“檢查項(xiàng) > 已通過”頁簽,查看已修復(fù)的檢查項(xiàng)。 父主題: 漏洞管理
hw_standard : 云安全實(shí)踐標(biāo)準(zhǔn) cis_standard : 通用安全標(biāo)準(zhǔn) 默認(rèn)取值: 不涉及 scan_result 否 String 參數(shù)解釋: 檢查結(jié)果 約束限制: 不涉及 取值范圍 pass : 檢查通過 failed : 檢查未通過(已廢棄) unhandled:
下載安全報告 操作場景 安全云腦創(chuàng)建并生成報告后,可以將報告下載至本地。 本章節(jié)將介紹如何下載報告至本地。 下載安全報告 登錄安全云腦 SecMaster控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊,選擇“安全與合規(guī) > 安全云腦 SecMaster”,進(jìn)入安全云腦管理頁面。
基線檢查總數(shù)與檢查項(xiàng)數(shù)不一致,為什么? 漏洞管理服務(wù)目前僅支持掃描一個tomcat進(jìn)程,當(dāng)目標(biāo)主機(jī)有多個tomcat進(jìn)程時,基線檢查的總掃描數(shù)與檢查項(xiàng)顯示的個數(shù)不一致。 請您保留一個tomcat進(jìn)程后,重新對該目標(biāo)主機(jī)進(jìn)行掃描。 父主題: 主機(jī)掃描類
SEC01-02 建立安全基線 建立符合合規(guī)性要求、行業(yè)標(biāo)準(zhǔn)和平臺建議的安全基線,安全基線是團(tuán)隊內(nèi)對安全的底線要求。根據(jù)基線定期衡量您的工作負(fù)載架構(gòu)和運(yùn)行情況,持續(xù)保持或改善工作負(fù)載的安全狀況。
當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認(rèn)安全組規(guī)則,詳情請參見默認(rèn)安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。
本視頻為您介紹VPC安全組和安全組規(guī)則,包括安全組的作用、安全組規(guī)則的組成、默認(rèn)安全組的說明以及流量匹配安全組規(guī)則的順序等信息。 安全組規(guī)則 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內(nèi)實(shí)例的入方向和出方向的網(wǎng)絡(luò)流量。 入方向規(guī)則:控制外部請求訪問安全組內(nèi)的實(shí)例,即流量流入實(shí)例。