安全云脑 SECMASTER-内置检查项:安全上云合规检查—检测

时间:2024-11-19 19:07:17

安全上云合规检查—检测

表3 检测风险项检查项目

检查项目

检查内容

ELB健康状态检查

弹性负载均衡(Elastic Load Balance,ELB)定期向后端服务器发送请求健康检查,通过健康检查来判断后端服务器是否可用。

如果判断出后端服务器健康检查异常,ELB会将异常后端服务器的流量分发到正常后端服务器。

当异常后端服务器恢复正常运行后,ELB会自动恢复其承载业务流量能力。

检查所有ELB实例是否开启健康检查功能,以及检查后端服务器状态是否正常。

CTS 启用检查

云审计 服务(Cloud Trace Service,CTS)可以将当前账户下所有的操作记录在追踪器中,通过查询和审计操作记录,实现安全分析、资源变更、合规审计、问题定位等。

检查是否已经开通CTS,以及检查是否有一个追踪器的状态为正常。

OBS桶日志记录启用检查

对象存储服务 (Object Storage Service,OBS)的桶日志记录,指用户开启一个桶的日志记录功能后,OBS会自动对这个桶的访问请求记录日志,并生成日志文件写入用户指定的桶(即目标桶)中。通过访问日志记录,桶的拥有者可以深入分析访问该桶的用户请求性质、类型或趋势。

检查所有OBS桶,是否开启日志记录功能。

数据库安全审计启用检查(云上RDS场景)

数据库安全审计提供旁路模式审计功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警,对数据库的内部违规和不正当操作进行定位追责。

检查是否已启用数据库安全审计。

云监控服务 启用检查

云监控 (Cloud Eye)服务为用户提供一个针对弹性云服务器、带宽等资源的立体化监控平台。使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。

检查是否已启用云监控服务。

云监控服务中的主机监控检查

主机监控针对主机提供多层次指标监控,包括基础监控、操作系统监控和进程监控。

基础监控为用户提供免安装的基础指标监控服务;操作系监控和进程监控通过在主机中安装开源插件,为用户主机提供系统级、主动式、细颗粒度的监控服务。

检查主机监控中的弹性云服务器是否已安装监控插件。

云监控服务中站点监控检查

站点监控用于模拟真实用户对远端服务器的访问,从而探测远端服务器的可用性、连通性等问题。

检查是否配置站点监控。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0021.html