檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
立即檢查所有遵從包:檢查已有的,且已啟用的遵從包中所有自動檢查項的遵從情況。 立即執(zhí)行某個檢查計劃:檢查已選擇的檢查計劃中設置的遵從包中的檢查項目的遵從情況。 立即檢查某個或某些檢查項目:檢查選中的檢查項。 手動執(zhí)行基線檢查 基線檢查的一些檢查項目為手動檢查項,需要您在線下執(zhí)行檢查后
響應等)進行詳細報告展示。 創(chuàng)建安全報告 登錄安全云腦控制臺,并進入目標工作空間管理頁面。 在左側導航欄選擇“態(tài)勢感知 > 安全報告”,進入安全報告頁面。 圖1 進入安全報告頁面 在安全報告頁面中單擊按鈕,進入配置報告基本信息頁面。 配置報告基本信息。 表1 報告基本信息參數(shù)說明
在左側導航欄中,選擇“系統(tǒng)管理 > 安全報告”,進入“安全報告”頁面。 單擊目標報告右下角的“編輯” ,修改報告信息。 表1 安全報告模板參數(shù)說明 參數(shù)名稱 參數(shù)說明 報告名稱 安全報告的名稱。 報告類型 安全日報 統(tǒng)計周期:每天00:00:00 ~ 24:00:00 報告將在生成后的次日自動發(fā)送至您設置的報告接收人。
細操作指導請參見管理安全報告。 復制報告:在安全報告管理頁面,單擊待復制報告下方的“復制”按鈕,更多詳細操作指導請參見復制安全報告。 刪除報告:在安全報告管理頁面,單擊待刪除報告下方的“刪除”按鈕,更多詳細操作指導請參見管理安全報告。 復制安全報告 登錄安全云腦 SecMaster控制臺。
創(chuàng)建安全報告 您可以通過獲取安全報告,及時掌握資產(chǎn)的安全狀況數(shù)據(jù);CFW將按照設置的時間段以及接收方式將日志報告發(fā)送給您。 本節(jié)介紹如何創(chuàng)建安全報告。 約束限制 單個防火墻實例中,最多可創(chuàng)建10個安全報告。 安全報告僅保留3個月,建議您定期下載,以滿足等保測評以及審計的需要。 自
基線檢查 安全云腦支持根據(jù)基線檢查計劃檢查您的服務基線配置是否存在風險,提供了“安全上云合規(guī)檢查1.0”、“等保2.0三級要求”、“護網(wǎng)檢查”、“華為云安全配置基線”幾大風險類別遵從包。 推薦使用“安全上云合規(guī)檢查1.0”和“護網(wǎng)檢查”兩個規(guī)范。 檢查之后分類呈現(xiàn)云服務配置檢測結
該API屬于HSS服務,描述: 發(fā)送安全報告接口URL: "/v5/{project_id}/report/sending"
該API屬于CFW服務,描述: 查詢安全報告接口URL: "/v1/{project_id}/report/{report_id}"
安全報告 創(chuàng)建或復制安全報告 查看安全報告 下載安全報告 管理安全報告 父主題: 態(tài)勢感知
手動執(zhí)行基線檢查 操作場景 基線檢查中針對檢查方式為“手動”的檢查項,需要您在線下執(zhí)行檢查后,再在控制臺上反饋檢查結果,以便計算檢查項合格率。其中如下遵從包含有手動檢查項: “等保2.0三級要求”的所有檢查項。 “GDPR”的所有檢查項。 “安全上云合規(guī)檢查1.0”中的部分檢查方式為“手動”的檢查項。
安全公告 安全公告描述了發(fā)現(xiàn)的安全漏洞以及修復方案,并提供適用的更新。 提醒:點擊下面某個安全問題的鏈接,將顯示此安全問題的詳細信息和相關軟件包信息。其中,“包”小節(jié)給出的包(含二進制包和源碼包)是已經(jīng)修復相應安全問題的最低版本包。在升級與此安全問題相關的軟件包時,可以選用列出的包或者其更高版本的包。
查詢安全報告 - ShowFirewallReport 功能介紹 查詢安全報告 調用方法 請參見如何調用API。 授權信息 賬號具備所有API的調用權限,如果使用賬號下的IAM用戶調用當前API,該IAM用戶需具備調用API所需的權限。 如果使用角色與策略授權,具體權限要求請參見權限和授權項。
安全報告 操作安全報告 - ExecuteReportAction 獲取報告詳情 - ShowReportInfo 刪除報告 - DeleteReport 更新報告 - UpdateReport 創(chuàng)建安全報告 - CreateReport 獲取報告列表 - ListReports
立即下載 《華為云安全配置基線指南》 安全基線是一個信息系統(tǒng)的最小安全保障,云安全基線是云環(huán)境最基本的安全保證,是開展安全防護的基礎。 立即下載 上云安全建設實踐 通過豐富安全優(yōu)秀實踐為您提供安全上云建設方案,保護您在云上的工作負載、應用服務以及數(shù)據(jù)資產(chǎn),協(xié)助您云上應用安全合規(guī)。 華為云安全白皮書
立即檢查某個或某些檢查項目:檢查選中的檢查項。 約束與限制 “立即檢查”任務在10分鐘內(nèi)僅能執(zhí)行一次。 手動立即執(zhí)行“定期自動檢查任務”在10分鐘內(nèi)僅能執(zhí)行一次。 支持用戶設置“安全上云合規(guī)檢查1.0”、“護網(wǎng)檢查”、“華為云安全配置基線”里的支持自動化項的檢查項。針對僅支持手動檢查的檢查項系
安全報告 安全報告概述 創(chuàng)建安全報告 查看安全報告 管理安全報告 父主題: 安全運營
建新的主題,用于配置接收安全報告的終端。 “無需發(fā)送到郵箱”:不發(fā)送報告到郵箱。 消息主題 單擊“下一步:設置報告內(nèi)容”,選擇要展示的安全報告內(nèi)容。 圖2 選擇報告內(nèi)容 單擊“保存報告”,安全報告模板創(chuàng)建完成。 下載安全報告 WAF僅保留6個月的安全報告,建議您定期下載,以滿足等保測評以及審計的需要。
基線檢查 關閉弱口令檢測策略后,還有弱口令事件告警? 如何在Linux主機上安裝PAM并設置口令復雜度策略? 如何在Windows主機上設置口令復雜度策略? 如何處理配置風險? 如何查看配置檢查的報告? 出現(xiàn)弱口令告警,怎么辦? 如何設置安全的口令?
“操作系統(tǒng)配置基線”、“經(jīng)典弱口令檢測”、“口令復雜度策略檢測”遵從包不支持在安全云腦側執(zhí)行基線檢查,安全云腦僅支持查看HSS的基線檢查結果。若需執(zhí)行HSS的基線檢查請在HSS側執(zhí)行,詳細操作請參見HSS執(zhí)行基線檢查。 支持檢查“安全上云合規(guī)檢查1.0”、“護網(wǎng)檢查”、“華為云安全配置基線”遵從包中支持自動化項的檢查項。
在左側導航欄中,選擇“系統(tǒng)管理 > 安全報告”,進入“安全報告”頁面。 單擊目標報告的“歷史報告 ”,彈出“歷史報告”,可查看報告列表。 圖2 獲取歷史報告 圖3 歷史報告列表 單擊“操作”列的“獲取報告”,可查看報告信息。 如需下載,單擊右下角的“下載”,可獲取報告。 父主題: 安全報告管理