检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除交换机终端扫描规则配置 典型场景 删除终端识别能力增强的配置。 接口功能 页面功能:准入/准入资源/终端管理/终端扫描/LSW扫描规则/删除规则操作 批量删除租户下交换机终端扫描规则配置。 接口约束 该接口支持租户下北向管理员(用户角色为“Open Api Operator”)访问,必须在用户会话建立后使用。
删除扫描任务 功能介绍 删除扫描任务 调用方法 请参见如何调用API。 URI DELETE /v1/{project_id}/sdg/scan/job/{job_id} 表1 路径参数 参数 是否必选 参数类型 描述 job_id 是 String 任务ID project_id
查询交换机终端扫描规则的配置 典型场景 查询终端识别能力增强的配置,查看扫描终端的规则信息。 接口功能 页面功能:准入/准入资源/终端管理/终端扫描/LSW扫描规则/搜索操作 查询租户下交换机终端扫描规则的配置列表。 接口约束 该接口支持租户下北向管理员(用户角色为“Open Api
创建扫描规则 功能介绍 根据指定的规则名称、规则类型、风险等级、最小匹配次数等参数创建自定义的敏感数据识别规则 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/sdg/server/scan/rules 表1 路径参数 参数 是否必选 参数类型
修改扫描规则 功能介绍 修改自定义的敏感数据识别规则 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/sdg/server/scan/rules 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数
交换机设备解绑定终端扫描规则 典型场景 提供交换机设备绑定/解绑终端扫描规则的功能,即给设备下发或删除扫描规则配置,基于扫描规则配置设备进行探测终端信息。 接口功能 页面功能:准入/准入资源/终端管理/终端扫描/LSW扫描规则/展开选中的规则绑定/解绑设备 在租户下交换机设备绑定/解绑终端扫描规则。
用户指南 查看全局漏洞概览 查看单个资产漏洞 漏洞扫描 漏洞管理 资产主动发现 下载漏洞扫描报告 委托MSP管理 MSP代维指导 为服务授权 更多操作 安全声明 FAQ 父主题: 漏洞扫描
漏洞管理服务主要用于以下场景。 Web漏洞扫描 网站的漏洞与弱点易于被黑客利用,形成攻击,带来不良影响,造成经济损失。 常规漏洞扫描 丰富的漏洞规则库,可针对各种类型的网站进行全面深入的漏洞扫描,提供专业全面的扫描报告。 最新紧急漏洞扫描 针对最新紧急爆发的CVE漏洞,安全专家第
服务开通 开通商用服务(线下) 开通试用服务 父主题: 漏洞扫描
云端提炼多种场景化模板,支持按需选择模板进行更具针对性的扫描。 支持系统漏洞扫描、WEB漏洞扫描、数据库扫描、弱密码扫描,四合一全面检测资产脆弱性。 轻量化部署,一键扫描 依托于华为乾坤安全云服务,将扫描引擎部署在云端,客户侧无需安装任务软件。 扫描配置简单,一键扫描,简单易用。 精准修复优先级推荐,
您也可采用共用cookie方式,来避免cookie值发生变化。被扫描站点的多个页面之间,是否会共用cookie,取决您的web站点是否支持此功能。 有关设置网站cookie登录方式的详细操作,请参见网站登录设置。 有关创建扫描任务的详细操作,请参见创建扫描任务。 父主题: 网站扫描类
对私有依赖库中的私有组件进行安全扫描 登录软件开发流水线首页。 在功能菜单区单击“服务 > 制品仓库”,选择“制品安全扫描”页签。 单击“新建扫描任务”,在弹框中配置以下扫描信息。 表1 配置扫描信息 配置项 是否必填 描述 仓库类型 是 选择需要扫描的制品所在的仓库类型,发布库或私有库。
创建网站扫描任务或重启任务不成功时如何处理? 请执行添加网站操作重新创建网站。 父主题: 网站扫描类
也会舍弃一定的安全性、华为云WAF也为不同用户提供了多套加密套件的组合。 修复 在 TLS/SSL配置项中去除漏洞管理服务扫描出的弱加密套件(详细请参见扫描报告漏洞信息“响应详情”中的内容)。 当用户判断弱加密套件为业务需要且风险可控时,则可忽略该漏洞。 配置修改方法 通常Web
关于CI/CD镜像安全扫描功能的详细介绍请参见CI/CD镜像安全扫描概述。 使用CI/CD镜像安全扫描功能需要您先完成CI/CD接入配置,具体操作请参见接入CI/CD。 在完成CI/CD接入配置后,企业主机安全会在Jenkins Pipeline模式项目构建时,同步执行镜像安全扫描任务,并将
发起交换机设备主动扫描探测终端信息 典型场景 提供立即触发网络设备主动探测识别终端信息的功能。 接口功能 页面功能:准入/准入资源/终端管理/终端扫描/LSW扫描规则/选中规则立即扫描操作 在租户下主动发起扫描探测终端信息。 接口约束 该接口支持租户下北向管理员(用户角色为“Open
通知设置”,并在设置页面选择“扫描任务”页签,进入扫描任务设置页面。 图1 扫描任务设置页面 在“主机漏洞扫描&主机基线扫描”栏下,单击“一键同步”,同步当前账号下的弹性服务器IP信息,刷新“IP地址”列表。 在“主机漏洞扫描&主机基线扫描”栏下,选择需要执行扫描的主机,单击“开始扫描”,启动扫描任务。
DICTIONARY 功能描述 DROP WEAK PASSWORD DICTIONARY语句用于清空弱口令字典,用户可以通过此语句清空系统表gs_global_config中的全部弱口令。 注意事项 只有初始用户、系统管理员和安全管理员拥有权限执行本语法。 语法格式 DROP WEAK
在左侧导航栏选择“安全治理 > 策略扫描”,进入策略扫描页面。 图1 进入策略扫描页面 查看策略扫描结果。 图2 策略扫描 默认展示所有资源的所有策略扫描情况。 策略扫描情况:所有资源的所有策略扫描情况率、通过、不通过以及检测失败情况。 风险点TOP5:策略扫描时,不通过的策略TOP5。
查询终端扫描规则绑定的交换机设备信息 典型场景 提供查询交换机设备绑定终端扫描规则的功能,查看设备配置的扫描规则信息。 接口功能 页面功能:准入/准入资源/终端管理/终端扫描/LSW扫描规则/展开选中的规则查询绑定设备的信息 在租户下查询终端扫描规则绑定的交换机设备信息。 接口约束