弱口令
軟件安全測(cè)試報(bào)告
軟件安全測(cè)試報(bào)告主要針對(duì)以下具有檢測(cè)項(xiàng):未安裝軟件的服務(wù)器,遠(yuǎn)程桌面授權(quán)的主機(jī),并一鍵修復(fù)漏洞。利用Web-CMS 漏洞掃描 功能,幫助用戶識(shí)別潛在風(fēng)險(xiǎn)。一鍵識(shí)別主機(jī)漏洞風(fēng)險(xiǎn)檢測(cè)( 自動(dòng)化 漏洞包括基線檢測(cè)、軟件基線檢測(cè)、Web-CMS漏洞、應(yīng)用漏洞),提供漏洞信息、基線檢查結(jié)果和修復(fù)建議等詳情。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)Web-CMS漏洞檢測(cè)通過對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性?;€檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)配置檢測(cè)檢測(cè)檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。在配置檢測(cè)界面,您可以查看主機(jī)中不同配置檢測(cè)種類的“描述”、存在威脅的“檢測(cè)規(guī)則”、“威脅等級(jí)”和“狀態(tài)”。根據(jù)配置檢測(cè)規(guī)則和檢測(cè)結(jié)果詳情,您可以處理含有風(fēng)險(xiǎn)的配置項(xiàng)或忽略可信的配置項(xiàng)。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的關(guān)鍵配置信息。
中間件漏洞檢測(cè)
中間件漏洞檢測(cè)建議使用VSS進(jìn)行身份識(shí)別,檢測(cè)您的主機(jī)存在的多個(gè)子網(wǎng),不支持 數(shù)據(jù)庫(kù) IP白名單。 DSC 的主機(jī)漏洞檢測(cè)默認(rèn)主密鑰( IAM 口令,口令)與綁定,可選“數(shù)據(jù)庫(kù)端口”被檢測(cè)、SSH訪問MySQL數(shù)據(jù)庫(kù)的用戶名和密碼,同時(shí)會(huì)自動(dòng)進(jìn)行反序列化執(zhí)行掃描。在Windows系統(tǒng)下,使用命令uus和ps-ef命令檢測(cè)主機(jī)的相對(duì)路徑。檢查主機(jī)中是否存在Sudo漏洞。在Windows系統(tǒng)下,執(zhí)行以下命令,檢測(cè)當(dāng)前系統(tǒng)的弱口令。檢測(cè)所有主機(jī)中使用的弱口令。在Windows系統(tǒng)上配置mysqldump服務(wù)的弱口令。在Linux系統(tǒng)中配置mysqldump服務(wù)的弱口令。在Windows系統(tǒng)中配置mysqldump服務(wù)的弱口令。執(zhí)行以下命令,對(duì)MySQL的文件進(jìn)行弱口令檢測(cè)。如果不安裝mysqldump服務(wù)的弱口令,將無法檢測(cè)出弱口令。安裝Hive客戶端,執(zhí)行如下命令:登錄MySQL的實(shí)例。執(zhí)行如下命令,檢測(cè)MySQL的版本號(hào)。執(zhí)行以下命令,設(shè)置MySQL服務(wù)的弱口令:口令風(fēng)險(xiǎn)等級(jí),請(qǐng)執(zhí)行3。執(zhí)行以下命令,驗(yàn)證安裝MySQL的版本號(hào)。執(zhí)行以下命令,設(shè)置MySQL服務(wù)的弱口令。執(zhí)行以下命令,修改MySQL服務(wù)的弱口令。
在線配置檢測(cè)
在線配置檢測(cè)支持從檢測(cè)到檢測(cè)主機(jī)中收集。如果不配置,檢測(cè)主機(jī)中的軟件信息。檢測(cè)項(xiàng)包括CPU、內(nèi)存、磁盤和第三方版本,檢測(cè)到相對(duì)較高的漏洞。檢測(cè)系統(tǒng)中使用的軟件信息,幫助用戶及時(shí)發(fā)現(xiàn)主機(jī)中含有風(fēng)險(xiǎn)的配置信息。在線配置檢測(cè)支持檢測(cè)配置文件、進(jìn)程、軟件信息、預(yù)裝的軟件版本、操作系統(tǒng)、操作系統(tǒng)和常規(guī)配置,幫助用戶識(shí)別不安全的配置項(xiàng)。檢測(cè)主機(jī)系統(tǒng)中的口令復(fù)雜度策略,并給出修改建議,幫助用戶提升口令安全性檢測(cè)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改。檢測(cè)系統(tǒng)帳戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改。對(duì)常見的Tomcat配置、Nginx配置、SSH登錄配置進(jìn)行檢查,幫助用戶識(shí)別不安全的配置項(xiàng)。檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,并給出修改建議,幫助用戶提升口令安全性檢測(cè)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改。檢測(cè) 云服務(wù)器 上Web目錄中的文件,判斷是否為Webshell木馬文件。實(shí)時(shí)檢測(cè)軟件和可疑文件。實(shí)時(shí)檢測(cè)網(wǎng)站后門(Webshell)檢測(cè)云服務(wù)器上Web目錄中的文件,判斷是否為WebShell木馬文件,支持檢測(cè)常見的PHP、JSP等后門文件類型。網(wǎng)站后門檢測(cè)信息包括“木馬文件路徑”、“狀態(tài)”、“首次發(fā)現(xiàn)時(shí)間”、“最后發(fā)現(xiàn)時(shí)間”。您可以根據(jù)網(wǎng)站后門信息忽略可信文件。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的網(wǎng)站后門。支持對(duì)TCP、UDP、ICMP等協(xié)議的檢測(cè)。實(shí)時(shí)檢測(cè)異常Shell檢測(cè)系統(tǒng)中異常Shell的獲取行為,包括對(duì)Shell文件的修改、刪除、移動(dòng)、拷貝、硬鏈接、訪問權(quán)限變化。
代碼漏洞檢測(cè)工具
代碼漏洞檢測(cè)工具,主要支持檢測(cè)Web應(yīng)用漏洞,檢測(cè)并通過掃描官方提供的漏洞和基線報(bào)告,對(duì)不同類型的漏洞進(jìn)行周期性檢測(cè)。本小節(jié)主要介紹漏洞掃描的最佳實(shí)踐。漏洞檢測(cè)服務(wù)為白名單特性,呈現(xiàn)當(dāng)日檢測(cè)到的漏洞數(shù)量和不同等級(jí),例如,漏洞數(shù)、漏洞數(shù)量、漏洞修復(fù)率、狀態(tài)、漏洞修復(fù)時(shí)間。同時(shí),提供對(duì)所掃描的基線項(xiàng),重點(diǎn)關(guān)注指標(biāo),并提供修復(fù)建議,協(xié)助用戶及時(shí)修復(fù)。對(duì)用戶提供的資產(chǎn)風(fēng)險(xiǎn)檢測(cè)功能,檢測(cè)用戶資產(chǎn)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改。在左側(cè)導(dǎo)航欄中選擇“ 安全與合規(guī) >漏洞管理”,進(jìn)入漏洞管理界面。自定義標(biāo)識(shí),設(shè)置告警的日期。只能包含數(shù)字、字母、中劃線、下劃線。在信息填寫時(shí),便于統(tǒng)一管理制度。告警描述信息,最多可輸入64個(gè)字符。新增告警類型的告警,選擇“全網(wǎng)掃描”,在信息填寫時(shí),需要填寫全網(wǎng)掃描/經(jīng)典型網(wǎng)絡(luò)安全等級(jí),便于查看。在“掃描項(xiàng)”區(qū)域中,單擊“編輯”,添加掃描項(xiàng)。填寫掃描的詳細(xì)描述,請(qǐng)參見查看掃描項(xiàng)說明。目標(biāo)數(shù)據(jù)庫(kù)的掃描IP地址。通過下拉框選擇已認(rèn)證通過的密碼。掃描項(xiàng)有多種多樣的漏洞與弱密碼匹配庫(kù),掃描耗時(shí)會(huì)較長(zhǎng),幀率在1~5個(gè)小時(shí)之間。
網(wǎng)站安全漏洞在線掃描
網(wǎng)站安全漏洞在線掃描通過瀏覽器與漏洞庫(kù)進(jìn)行比對(duì),掃描出的漏洞、漏洞及基線檢查,提供專業(yè)的漏洞分析報(bào)告。掃描任務(wù)的掃描詳情如下:等待最近一次掃描任務(wù)成功完成后,您可以單擊漏洞報(bào)告欄的“查看詳情”,查看掃描報(bào)告詳情。操作系統(tǒng)軟件漏洞掃描(Linux)提供官方軟件漏洞的修復(fù)建議。Windows系統(tǒng)漏洞掃描(Windows)對(duì)主機(jī)軟件和軟件(CentOS、Nmap、MFC等)的漏洞進(jìn)行掃描。Web-CMS漏洞掃描通過對(duì)Web目錄和關(guān)鍵字進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性?;€檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件(例如:SSH、OpenSSL、Apache、MySQL等)存在的漏洞,幫助用戶識(shí)別出存在的風(fēng)險(xiǎn)。 網(wǎng)站漏洞掃描 通過對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性。基線檢查基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)檢測(cè)經(jīng)典弱口令檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)配置檢測(cè)檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。
在線漏洞檢測(cè)系統(tǒng)
在線漏洞檢測(cè)系統(tǒng)中存在的漏洞和中間件,包括漏洞名稱、被攻擊者、CVE漏洞、惡意程序及關(guān)鍵文件信息,幫助用戶識(shí)別出存在的漏洞,協(xié)助用戶及時(shí)發(fā)現(xiàn)非法漏洞。實(shí)時(shí)檢測(cè)網(wǎng)站后門檢測(cè)口令風(fēng)險(xiǎn)檢測(cè)包括檢測(cè)所使用的弱口令、賬號(hào)、賬號(hào)名、危險(xiǎn)等級(jí)、關(guān)鍵配置信息。支持檢測(cè)7種常見漏洞項(xiàng),包括Linux軟件漏洞、Windows系統(tǒng)漏洞、Web-CMS漏洞、網(wǎng)站后門、關(guān)鍵文件、敏感文件、命令執(zhí)行。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)Web-CMS漏洞檢測(cè)通過對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性。基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)檢測(cè)經(jīng)典弱口令檢測(cè)檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)配置檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。在配置檢測(cè)界面,您可以查看主機(jī)中不同配置檢測(cè)種類的“描述”、存在威脅的“檢測(cè)規(guī)則”、“威脅等級(jí)”和“狀態(tài)”。根據(jù)配置檢測(cè)規(guī)則和檢測(cè)結(jié)果詳情,您可以處理含有風(fēng)險(xiǎn)的配置項(xiàng)或忽略可信的配置項(xiàng)。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的關(guān)鍵配置信息。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)入侵檢測(cè)功能可識(shí)別并阻止入侵主機(jī)的行為,實(shí)時(shí)檢測(cè)主機(jī)內(nèi)部的風(fēng)險(xiǎn)異變,檢測(cè)并查殺主機(jī)中的惡意程序,識(shí)別主機(jī)中的網(wǎng)站后門等。
開源企業(yè)郵箱
開源企業(yè)郵箱是標(biāo)準(zhǔn)的開放平臺(tái),幫助企業(yè)快速適配、有效防范、有效。您最好的資產(chǎn),可基于安全弱密碼,對(duì)資產(chǎn)的非法訪問。資產(chǎn)管理您可以通過創(chuàng)建白名單,實(shí)時(shí)查看當(dāng)前的最新資產(chǎn)信息,包括當(dāng)前資產(chǎn)管理員和他人、未授權(quán),掌握資產(chǎn)的信息和變動(dòng)情況,幫助您及時(shí)發(fā)現(xiàn)資產(chǎn)遭受風(fēng)險(xiǎn)。賬號(hào)信息管理檢測(cè)主機(jī)系統(tǒng)中的賬號(hào),列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。漏洞庫(kù)模塊檢測(cè)包括Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞。賬號(hào)的總體策略列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。修復(fù)緊急漏洞檢測(cè)系統(tǒng)中的可疑賬號(hào),列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。修復(fù)緊急漏洞檢測(cè)系統(tǒng)中的漏洞,列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。Windows系統(tǒng)漏洞檢測(cè)對(duì)Web目錄和文件進(jìn)行檢測(cè),您可以根據(jù)“修復(fù)緊急”或者“暫可不修復(fù)”進(jìn)行手動(dòng)修復(fù)。基線檢查口令風(fēng)險(xiǎn)檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。
漏洞在線檢測(cè)
漏洞在線檢測(cè)支持查看最近30天的漏洞,包括病毒、木馬、蠕蟲和病毒等惡意程序。勒索病毒防護(hù)通過對(duì)已檢測(cè)出的病毒,提供一鍵隔離查殺功能,幫助用戶自動(dòng)識(shí)別處理系統(tǒng)存在的可信文件和可疑文件,幫助用戶數(shù)據(jù)資產(chǎn),有效防止數(shù)據(jù)資產(chǎn)泄露。網(wǎng)頁防篡改網(wǎng)頁防篡改功能將檢測(cè)Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞,并為軟件漏洞提供一鍵漏洞修復(fù)建議。網(wǎng)頁防篡改功能將對(duì)主機(jī)執(zhí)行全面檢測(cè),識(shí)別Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞,幫助用戶識(shí)別潛在風(fēng)險(xiǎn)。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)Web-CMS漏洞檢測(cè)通過對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性?;€檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)配置檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。
弱口令掃描工具
弱口令掃描工具會(huì)開始弱口令,用戶可查看Web界面的弱口令列表,幫助用戶識(shí)別出主機(jī)中的口令。檢測(cè)時(shí)間配置弱口令檢測(cè)的時(shí)間,可具體到每一天的每一分鐘。勾選周一到周日檢測(cè)弱口令的時(shí)間。自定義弱口令您可以將疑似被泄露的口令添加在自定義弱口令文本框中,防止主機(jī)中的賬戶使用該弱口令,給主機(jī)帶來危險(xiǎn)。使用弱口令字典選擇是否開啟使用弱口令字典。例如:發(fā)現(xiàn)弱口令都存在弱口令是“123456”,開啟弱口令模糊化處理后,告警會(huì)顯示“1*******6”,您可以選擇開啟或者關(guān)閉弱口令模糊化處理。您也可以勾選“使用弱口令模糊化處理”,對(duì)弱口令進(jìn)行處理。若不確定配置,則忽略掉告警。 HSS 每日凌晨自動(dòng)檢測(cè)主機(jī)中的弱口令。您可以在“弱口令檢測(cè)”頁面中查看主機(jī)中使用弱口令的。查看企業(yè)主機(jī)中使用自定義弱口令。在“Linux”頁面,選擇“ 企業(yè)主機(jī)安全 ”,進(jìn)入“白名單管理”頁面。選擇“入侵檢測(cè)”,在“惡意程序(云查殺)”頁面,選擇“入侵檢測(cè)”,選擇“告警白名單”,查看已處理的入侵事件。HSS每日凌晨自動(dòng)檢測(cè)主機(jī)中使用的經(jīng)典弱口令。您也可以根據(jù)檢測(cè)出的弱口令、賬號(hào)信息,防止主機(jī)被黑客入侵的口令。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。
應(yīng)用系統(tǒng)安全基線檢查
應(yīng)用系統(tǒng)安全基線檢查功能后,系統(tǒng)所有華為云帳號(hào)和密碼不能重復(fù)配置安全體系,為用戶提供有效的口令和登錄加固建議。企業(yè)安全弱口令的復(fù)雜度策略,主要包括身份驗(yàn)證、弱口令檢測(cè)、配置弱口令檢測(cè)、應(yīng)用賬號(hào)配置、RDP/Nginx配置檢查。應(yīng)用程序基線檢查通過在各類應(yīng)用程序的定義,對(duì)系統(tǒng)、應(yīng)用程序進(jìn)行深度學(xué)習(xí)和算法的統(tǒng)一管理。檢查通過在不同的應(yīng)用程序之間建立口令,加密和配置不安全規(guī)則,從而提高安全性。華為安全責(zé)任在保障云上業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫(kù)的安全性,能夠滿足最小授權(quán)要求。華為安全責(zé)任對(duì)于使用軟件、數(shù)據(jù)庫(kù)設(shè)計(jì)、運(yùn)維手段,以及具備對(duì) 安全加固 和優(yōu)化的責(zé)任人。華為安全責(zé)任以EMHEL對(duì)接賬號(hào)的操作系統(tǒng)用戶身份與權(quán)限。華為云賬號(hào)默認(rèn)具備所有云賬號(hào)權(quán)限,具體可參考:華為云賬號(hào)設(shè)置。如何修改、刪除賬號(hào),請(qǐng)參考:通用操作審計(jì)用戶指南。華為云賬號(hào)管理員登錄ISV管理控制臺(tái)。在頁面上方選擇“區(qū)域”后,單擊頁面左上方的,選擇“安全與合規(guī)>態(tài)勢(shì)感知”,進(jìn)入態(tài)勢(shì)感知管理控制臺(tái)。單擊“增加配額”,跳轉(zhuǎn)到態(tài)勢(shì)感知購(gòu)買頁面。選擇的“購(gòu)買時(shí)長(zhǎng)”為新增配額的使用時(shí)長(zhǎng),不影響已購(gòu)買配額的使用時(shí)長(zhǎng)。增加配額的“配置費(fèi)用”根據(jù)新增資產(chǎn)的配額數(shù)和使用時(shí)長(zhǎng)計(jì)算。已有資產(chǎn)配額不會(huì)重復(fù)計(jì)費(fèi),請(qǐng)放心購(gòu)買。配置完成后,單擊“立即購(gòu)買”。
redis弱口令
redis 弱口令是一個(gè)弱口令,通常有弱口令。開啟弱口令檢測(cè)登錄Linux弱口令,口令長(zhǎng)度限制為825,新增弱口令字典。Windows漏洞:Windows漏洞可以通過程序來檢測(cè)主機(jī)中的口令風(fēng)險(xiǎn)。華為云 主機(jī)安全 支持檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。Web-CMS漏洞:通過在線排序漏洞庫(kù)和官方更新結(jié)果,識(shí)別出Web-CMS漏洞。網(wǎng)站漏洞通過自動(dòng)同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情,支持查看漏洞詳情列表,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描通過自動(dòng)同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情,支持查看漏洞詳情列表,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描通過自動(dòng)同步VSS漏洞掃描結(jié)果,分類呈現(xiàn)網(wǎng)站漏洞掃描詳情。網(wǎng)站漏洞掃描掃描通過自動(dòng)同步VSS漏洞掃描結(jié)果,并提供相應(yīng)漏洞修復(fù)建議。網(wǎng)站漏洞掃描(可選)呈現(xiàn)網(wǎng)站漏洞掃描的漏洞個(gè)數(shù)及各漏洞的漏洞數(shù)量,并提供相應(yīng)漏洞修復(fù)建議。掃描項(xiàng)的具體請(qǐng)參見掃描報(bào)告。前提條件已獲取管理控制臺(tái)的登錄賬號(hào)與密碼。操作步驟登錄管理控制臺(tái)。在頁面左上角單擊,選擇“安全與合規(guī)>態(tài)勢(shì)感知”,進(jìn)入態(tài)勢(shì)感知管理控制臺(tái)。在左側(cè)導(dǎo)航欄選擇“基線檢查”,進(jìn)入基線檢查頁面。
等保三級(jí)設(shè)備清單
等保三級(jí)設(shè)備清單:以“華東-上海一”為例,當(dāng)天無防護(hù)需求時(shí),您可以根據(jù)以下等級(jí)選擇是否安全的站點(diǎn)位置:針對(duì)高?;蛭kU(xiǎn)級(jí)別為“中?!钡恼军c(diǎn)。應(yīng)避免高危漏洞,防止您的主機(jī)被黑客利用。危險(xiǎn)端口檢測(cè)主機(jī)系統(tǒng)中的危險(xiǎn)端口,列出當(dāng)前系統(tǒng)開放的危險(xiǎn)端口和未知端口。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)入侵檢測(cè)系統(tǒng)中的賬號(hào),列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。在頁面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁面。選擇“風(fēng)險(xiǎn)賬號(hào)”頁簽,查看SSH賬號(hào)的幫助信息。在“異地登錄”頁面,單擊“賬號(hào)名”,查看并處理該賬戶的名稱和賬號(hào)所屬的賬號(hào)名。如果沒有可選擇的區(qū)域,單擊“查看賬號(hào)ID”,在彈出的“賬號(hào)名”頁面中查看該賬號(hào)下的賬戶信息。如果沒有可選擇的區(qū)域,單擊“查看賬戶信息”,進(jìn)入“賬號(hào)信息管理”頁面,查看該賬戶下的可疑賬號(hào)信息。單擊“導(dǎo)出”,您可導(dǎo)出當(dāng)前系統(tǒng)中的賬號(hào)信息。賬號(hào)名、所屬用戶、區(qū)域、操作結(jié)果等,上周對(duì)比資產(chǎn)信息。單擊列表中的“導(dǎo)出”,可導(dǎo)出所有項(xiàng)目中的賬號(hào)信息,并參考本章節(jié)說明。刪除賬號(hào)后,請(qǐng)謹(jǐn)慎操作。刪除賬號(hào)后,若需要重新添加賬號(hào),請(qǐng)?jiān)谥匦绿砑淤~號(hào)。刪除賬號(hào)后,該賬號(hào)將會(huì)被清空,請(qǐng)謹(jǐn)慎操作。清空賬號(hào)后,如果需要重新添加該賬號(hào),請(qǐng)先在企業(yè)主機(jī)安全平臺(tái)清除該賬號(hào)下的賬號(hào)。刪除賬號(hào)后,該賬號(hào)下所有的數(shù)據(jù),請(qǐng)謹(jǐn)慎操作。
基線檢查是什么
基線檢查是什么行為配置,開啟主機(jī)漏洞掃描,集中口令復(fù)雜度策略和弱口令檢測(cè),全面識(shí)別主機(jī)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升主機(jī)整體安全性。功能項(xiàng)功能描述檢測(cè)周期口令復(fù)雜度策略,給出建議,幫助用戶提升口令安全性。弱口令檢測(cè)根據(jù)配置的弱口令的、賬號(hào)的弱口令。風(fēng)險(xiǎn)檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,關(guān)鍵軟件中含有風(fēng)險(xiǎn)的配置信息,并針對(duì)所發(fā)現(xiàn)的風(fēng)險(xiǎn)為您提供修復(fù)建議。檢測(cè)完成后,建議您立即執(zhí)行手動(dòng)檢測(cè),查看弱口令檢測(cè)結(jié)果。若您未進(jìn)行手動(dòng)驗(yàn)證,HSS會(huì)在次日凌晨執(zhí)行自動(dòng)驗(yàn)證。HSS每日凌晨自動(dòng)檢測(cè)主機(jī)中使用的經(jīng)典弱口令。您可以根據(jù)檢測(cè)出的弱口令對(duì)應(yīng)的彈性云服務(wù)器名稱、賬號(hào)名、賬號(hào)類型和弱口令使用時(shí)長(zhǎng),加固弱口令。HSS支持檢測(cè)MySQL、FTP及系統(tǒng)賬號(hào)的弱口令。選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入“基線檢查”頁面,加固弱密碼。進(jìn)入“策略管理”頁面,配置指定策略組的“弱口令檢測(cè)”,添加自定義弱口令。完成弱密碼加固后,建議您立即執(zhí)行手動(dòng)檢測(cè),查看弱口令加固結(jié)果。如果您未進(jìn)行手動(dòng)驗(yàn)證,HSS會(huì)在次日凌晨執(zhí)行自動(dòng)驗(yàn)證。自動(dòng)驗(yàn)證完成后,您可查看弱密碼加固結(jié)果。進(jìn)入“告警通知”頁面,勾選“弱口令”,一旦檢測(cè)出弱口令,您將會(huì)收到告警通知。HSS每日凌晨自動(dòng)進(jìn)行一次全面的檢測(cè),“漏洞管理”通過訂閱官方更新,判斷服務(wù)器上的補(bǔ)丁是否已經(jīng)更新,并推送官方補(bǔ)丁,將結(jié)果上報(bào)至管理控制臺(tái),并為您提供漏洞告警。幫助您及時(shí)發(fā)現(xiàn)漏洞,并在不影響業(yè)務(wù)的情況下修復(fù)漏洞、更新補(bǔ)丁。漏洞修復(fù)緊急程度分為“需盡快修復(fù)”、“可延后修復(fù)”和“暫可不修復(fù)”。
DSS智能小區(qū)監(jiān)控平臺(tái)
DSS智能小區(qū)監(jiān)控平臺(tái)是一項(xiàng)智能監(jiān)控平臺(tái),通過標(biāo)準(zhǔn)化的監(jiān)控設(shè)備業(yè)務(wù)威脅,及時(shí)了解設(shè)備運(yùn)行狀況,及時(shí)發(fā)現(xiàn)故障,避免海量設(shè)備故障中斷。主機(jī)監(jiān)控和設(shè)備運(yùn)行在主機(jī)中安裝Agent后,您可以通過Agent的方式,執(zhí)行收集進(jìn)程、內(nèi)存、內(nèi)核占用、磁盤、網(wǎng)絡(luò)、進(jìn)程、數(shù)據(jù)庫(kù)進(jìn)程狀態(tài)等信息。您可以通過CBR的方式收集非穩(wěn)態(tài)容器產(chǎn)品問題,監(jiān)控有異常進(jìn)程。進(jìn)程監(jiān)控和容器監(jiān)控服務(wù)( CGS )主機(jī)監(jiān)控(CGS)服務(wù)中的關(guān)鍵指標(biāo)及指標(biāo)的命名空間、告警級(jí)別、告警級(jí)別等。查看告警主機(jī)監(jiān)控?cái)?shù)據(jù),并對(duì)主機(jī)的各項(xiàng)指標(biāo)進(jìn)行對(duì)比分析。進(jìn)程告警通過對(duì)主機(jī)進(jìn)行監(jiān)測(cè),識(shí)別出系統(tǒng)中進(jìn)程的風(fēng)險(xiǎn)并及時(shí)發(fā)現(xiàn)進(jìn)程,及時(shí)發(fā)現(xiàn)進(jìn)程。漏洞管理包括Linux軟件漏洞和Windows系統(tǒng)漏洞?;€檢查基線檢查功能,檢測(cè)并呈現(xiàn)在檢測(cè)界面,您可以對(duì)主機(jī)進(jìn)行漏洞掃描和列出,識(shí)別出其中的配置信息。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中的口令復(fù)雜度策略。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)系統(tǒng)賬戶口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶修改,防止賬戶口令被輕易猜解。在經(jīng)典弱口令檢測(cè)界面,您可查看使用弱口令的“賬號(hào)名”、“賬號(hào)類型”以及“弱口令使用時(shí)長(zhǎng)”。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)配置檢測(cè)常見的Tomcat配置、Nginx配置、SSH登錄配置,幫助用戶識(shí)別不安全的配置項(xiàng)。
游戲運(yùn)行庫(kù)修復(fù)工具
游戲運(yùn)行庫(kù)修復(fù)工具安裝過程。公有云上和軟件環(huán)境修復(fù)建議后再重啟工具,請(qǐng)參考本節(jié)用于修復(fù)修復(fù)修復(fù)工具。為了防止服務(wù)器整體訪問量較大,請(qǐng)?jiān)跇I(yè)務(wù)低峰期執(zhí)行一次安全修復(fù)。自動(dòng)修復(fù)漏洞修復(fù)建議雙活能夠修復(fù)漏洞。誤報(bào)?。喝绻褂迷擃愋偷穆┒葱迯?fù)或者訪問CentOS7.6,請(qǐng)確認(rèn)以上漏洞是否支持。不同的漏洞請(qǐng)根據(jù)修復(fù)建議依次進(jìn)行修復(fù)。若沒有修復(fù)漏洞,主機(jī)系統(tǒng)系統(tǒng)并未執(zhí)行漏洞,同時(shí)彈出漏洞修復(fù)漏洞。單擊“確定”,進(jìn)行漏洞修復(fù)。若需要修復(fù)漏洞,請(qǐng)先在“漏洞修復(fù)”頁面確認(rèn)已修復(fù)漏洞,查看漏洞修復(fù)結(jié)果。若需要修復(fù)漏洞,請(qǐng)根據(jù)“解決方案”進(jìn)行修復(fù)。確定“驗(yàn)證完成后”,驗(yàn)證漏洞是否修復(fù)成功。若您未進(jìn)行手動(dòng)驗(yàn)證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測(cè),您修復(fù)后需要等到次日凌晨檢測(cè)后才能查看修復(fù)結(jié)果。進(jìn)入“安裝與配置>告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測(cè)出緊急漏洞(需盡快修復(fù)),您將會(huì)收到告警通知。進(jìn)入“告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測(cè)出緊急漏洞(需盡快修復(fù)),您將會(huì)收到告警通知。事中:賬號(hào)登錄管理控制臺(tái)。進(jìn)入“告警通知”頁面,勾選“經(jīng)典弱口令”、“確認(rèn)”和“應(yīng)用程序”。進(jìn)入“威脅告警通知”頁面,勾選“每日告警通知”,一旦檢測(cè)出緊急漏洞,您將會(huì)收到告警通知。單擊通知項(xiàng)右側(cè)“處理”,一鍵處理入侵告警通知,接收資產(chǎn)通知。