檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
導出基線檢查報告 操作場景 本章節(jié)為您介紹如何將基線檢查結果導出至本地查看。 約束限制 僅企業(yè)主機安全企業(yè)版、旗艦版、網頁防篡改版和容器版支持基線配置檢查。 導出基線檢查報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側導航樹中,選擇“風險預防 >
置。 基線檢查內容 檢查類型名稱 檢查詳情說明 支持的HSS版本 基線配置檢查 對常見的Tomcat配置、Nginx配置、SSH登錄配置以及系統(tǒng)配置等進行檢查,幫助用戶識別不安全的配置項。 檢查標準分為云安全實踐、等保合規(guī)、通用安全標準: 云安全實踐:基于華為云多年云上安全實踐經
0:00~月度最后一天24:00的安全報告。 報告生成后,您可以查看安全報告,詳細操作請參見查看安全報告。 如果默認預置的報告,不滿足您的需求,您可以自定義創(chuàng)建新的報告或編輯默認報告,詳細操作請參見創(chuàng)建安全報告、編輯安全報告。 父主題: 安全報告
基線檢查 基線檢查概述 配置基線檢查策略 執(zhí)行基線檢查 查看并處理基線檢查結果 導出基線檢查報告 管理基線白名單 父主題: 風險預防
據。 單擊目標報告的“獲取報告”,跳轉至報告預覽頁,可查看報告信息、下載、發(fā)送報告。 查看報告發(fā)送記錄 發(fā)送記錄存儲了郵件發(fā)送報告的發(fā)送詳情。 單擊安全報告概覽頁右上角的“報告發(fā)送記錄”查看報告發(fā)送記錄。 在彈窗中查看報告發(fā)送記錄,參數說明如表1所示。 表1 報告發(fā)送記錄參數 參數名稱
基線檢查 從后端導出基線檢測報告,生成Excel文件 - ExportBaselineSecurityCheckReport 查詢基線檢查執(zhí)行操作時影響的范圍 - ListHandleAffectBaseline 查詢基線檢查的統(tǒng)計數據信息 - ShowBaselineOverview
管理安全報告 如果需對已訂閱的報告內容進行修改、取消或關閉訂閱,請參考本章節(jié)操作。 編輯安全報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側導航欄,選擇“安全運營 > 安全報告”,進入安全報告概覽頁面。 服務預設了按月(default monthly
查看安全基線 前提條件 以安全管理員登錄NetEco。 操作步驟 選擇“系統(tǒng) > 系統(tǒng)管理 > 安全配置”。 在左側導航樹中選擇“安全基線”。 在“安全基線”頁面,單擊目標基線區(qū)域框。 查看已設置的安全基線。
周一、周二、周三、周四、周五、周六、周日 選擇基線 操作系統(tǒng) 默認不支持選擇。 基線 可按照“檢查類型分類”或“基線名稱分類”選擇基線檢查項,兩種分類僅分類維度不同,包含檢查項是相同的。 一級分類可選擇“等保合規(guī)”、“云安全實踐”、“通用安全標準”、“弱口令及口令復雜度檢測”。 單擊一級分類名稱前的可展開二級分類。
頁面。 圖1 進入目標工作空間管理頁面 在左側導航欄選擇“態(tài)勢感知 > 安全報告”,進入安全報告頁面。 圖2 進入安全報告頁面 單擊目標報告所在模塊,進入報告詳情頁面。 在報告詳情頁面,可以預覽當前安全報告的詳細信息。 模板日報展示內容 表1 模板日報展示內容 參數模塊 參數說明
如何查看配置檢查的報告? 支持在線查看配置檢查的檢測詳情。 查看配置檢查報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側導航欄選擇“風險預防 > 基線檢查”,進入“基線檢查”頁面。 在“基線配置風險”頁簽,選擇“基線視圖”,單擊配置檢查基線名稱,進入檢測規(guī)則詳情頁面。
華為云企業(yè)主機安全HSS(包括主機安全和容器安全)基于DevSecOps流程和安全左移理念,保障“開發(fā)-部署-運行”階段的云原生安全。針對資產管理、漏洞修復、基線檢查、病毒查殺、RASP應用防護等主流應用場景,HSS可以實現云原生應用全生命周期的安全防護。
處理風險。 在檢查項視圖查看并處理基線配置風險 在基線視圖查看并處理基線配置風險 選擇“基線配置風險 > 檢查項視圖”,進入檢查項視圖。 圖2 基線配置風險 表2 檢查項參數說明 參數名稱 參數說明 檢查類型 檢查項所屬類型。 檢查項 檢查項名稱。 風險等級 檢查項所屬風險等級。
華為云安全配置基線指南的標準合規(guī)包(level 1) 本文為您介紹華為云安全配置基線指南的標準合規(guī)包(level 1)的應用場景以及合規(guī)包中的默認規(guī)則。 應用場景 華為云安全配置基線指南為您提供重要云服務的基線配置指導,開啟云上服務安全建設的第一步,更多信息見華為云信任中心。
基線檢查的風險個數是如何統(tǒng)計的? 基線檢查結果中“未通過”的檢查項的總數即為基線檢查的風險個數。 父主題: 主機掃描類
華為云安全配置基線指南的標準合規(guī)包(level 2) 本文為您介紹華為云安全配置基線指南的標準合規(guī)包(level 2)的應用場景以及合規(guī)包中的默認規(guī)則。 應用場景 華為云安全配置基線指南為您提供重要云服務的基線配置指導,開啟云上服務安全建設的第一步,更多信息見華為云信任中心。
創(chuàng)建安全報告 如果已有模板的報告類型和報告內容無法滿足您對安全報告的訂閱需求,您可通過本章節(jié)創(chuàng)建需要生成報告的周期和內容。 創(chuàng)建安全報告 登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側導航欄,選擇“安全運營 > 安全報告”,進入安全報告概覽頁面。 服務預設了按月(default
如何實現漏洞掃描報告中不展示基線檢查結果? 當您將主機的Tomcat、Nginx和Apache都關閉后,漏洞管理服務對該主機不能進行基線檢查,生成的漏洞掃描報告中將不展示基線檢查結果。 您可以參照基線檢查結果的修復建議修復基線漏洞,有關查看漏洞修復建議的詳細操作,請參見如何查看漏洞修復建議?。
卷不動安全合規(guī)?安全云腦基線檢查:一鍵安全合規(guī)+自定義遵從包,秒變“躺贏”模式 父主題: 知識科普
在左側導航欄選擇“態(tài)勢感知 > 安全報告”,進入安全報告頁面。 圖2 進入安全報告頁面 管理安全報告。 表1 管理安全報告 操作名稱 執(zhí)行步驟 啟用/停用安全報告 在安全報告頁面中,單擊目標報告模塊中的未啟用或啟用按鈕。 安全報告狀態(tài)更新為啟用,則表示啟用成功。 安全報告狀態(tài)更新為未啟用,則表示停用成功。
執(zhí)行基線檢查 操作場景 基線檢查功能提供定時自動檢查和單次手動檢查兩種檢測模式,具體如下: 定時自動檢查:企業(yè)主機安全根據您配置的定時檢查策略,定期自動執(zhí)行基線檢查。查看并配置基線檢查策略請參見配置基線檢查策略。 單次手動檢查:如果您需要實時查看服務器的基線安全狀況,可手動執(zhí)行基線檢查操作。
登錄企業(yè)主機安全控制臺。 在控制臺左上角,單擊圖標,選擇區(qū)域或項目。 在左側導航樹中選擇“風險預防 > 基線檢查”,進入“基線檢查”頁面 選擇“基線配置風險”頁簽。 單擊基線名稱,進入基線詳情頁。 選擇“檢查項 > 已通過”頁簽,查看已修復的檢查項。 父主題: 漏洞管理
hw_standard : 云安全實踐標準 cis_standard : 通用安全標準 默認取值: 不涉及 scan_result 否 String 參數解釋: 檢查結果 約束限制: 不涉及 取值范圍 pass : 檢查通過 failed : 檢查未通過(已廢棄) unhandled:
下載安全報告 操作場景 安全云腦創(chuàng)建并生成報告后,可以將報告下載至本地。 本章節(jié)將介紹如何下載報告至本地。 下載安全報告 登錄安全云腦 SecMaster控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項目。 在頁面左上角單擊,選擇“安全與合規(guī) > 安全云腦 SecMaster”,進入安全云腦管理頁面。
基線檢查總數與檢查項數不一致,為什么? 漏洞管理服務目前僅支持掃描一個tomcat進程,當目標主機有多個tomcat進程時,基線檢查的總掃描數與檢查項顯示的個數不一致。 請您保留一個tomcat進程后,重新對該目標主機進行掃描。 父主題: 主機掃描類
SEC01-02 建立安全基線 建立符合合規(guī)性要求、行業(yè)標準和平臺建議的安全基線,安全基線是團隊內對安全的底線要求。根據基線定期衡量您的工作負載架構和運行情況,持續(xù)保持或改善工作負載的安全狀況。
當云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。安全組規(guī)則工作原理請參考安全組及規(guī)則的工作原理。 每個安全組都自帶默認安全組規(guī)則,詳情請參見默認安全組和規(guī)則。您也可以自定義添加安全組規(guī)則,請參見配置安全組規(guī)則。 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內實例的入方向和出方向的網絡流量。
本視頻為您介紹VPC安全組和安全組規(guī)則,包括安全組的作用、安全組規(guī)則的組成、默認安全組的說明以及流量匹配安全組規(guī)則的順序等信息。 安全組規(guī)則 安全組中包括入方向規(guī)則和出方向規(guī)則,用來控制安全組內實例的入方向和出方向的網絡流量。 入方向規(guī)則:控制外部請求訪問安全組內的實例,即流量流入實例。