检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置基线检查功能所需的权限 配置资源管理、日志管理功能所需的权限 前提条件 已获取管理员账号及密码。 配置基线检查功能所需的权限 操作过程中,须按照此步骤介绍的权限/策略进行配置,不可自定义勾选其他权限/策略,避免出现配置后功能仍不可使用的问题。 登录管理控制台。
执行基线检查任务 设置基线检查计划 执行基线检查计划 执行手动检查 查看和处理 查看基线检查结果 处理基线检查结果 02 漏洞管理 了解安全云脑(态势感知)漏洞管理 漏洞管理概述 查看应急漏洞公告列表 查看漏洞详情 01 基线检查 了解安全云脑(态势感知)基线检查 云服务基线简介
企业版提供更多种类的检测和监测功能,包含集群防护、镜像漏洞检测及修复、基线检查、恶意文件、容器运行时安全、安全配置等功能。用户购买容器安全防护配额后,即可使用企业版功能。
图14 文件信息 查看私有镜像的基线检查详情 登录管理控制台。 进入查看镜像基本信息入口,如图15所示。 图15 进入查看私有镜像基本信息入口 单击“基线检查”页签,查看镜像基线检查详情,并根据加固建议修复有风险的配置信息。 图16 私有镜像基线检查详情 父主题: 管理镜像信息
② 用户也可以通过左侧导航树,分别查看资产管理、漏洞管理、入侵检测、基线检查的检测结果及防护意见。
查看基线检查概览 查看基线检查详情 基线检查风险项修复建议 管理基线检查策略 通过主机安全修复漏洞 主机安全漏洞管理概览 主机安全漏洞详情查看 通过主机安全一键漏洞修复与验证 通过主机安全手动执行漏洞检测 查看更多 收起 50+爆款云服务器和云产品限时领取免费试用,每位新用户仅限一次
漏洞管理 基线检查 通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。 基线检查 检测结果 通过集成安全防护产品,接入安全产品检测数据,管理全部检测结果。
部分区域暂不支持使用“基线检查”和“日志管理(存储至OBS)”功能,具体请以控制台显示为准。 父主题: 区域与可用区
基线检查检测周期 主机安全服务每天凌晨自动进行一次全面的检查。
基线检查 基于云平台优秀实践、等保合规基线,自动检查异常,支持一键修复。 漏洞管理 自动扫描20万+的操作系统、软件等漏洞,支持一键修复。 病毒查杀 基于云AI引擎,实时检测并隔离木马、蠕虫、挖矿软、勒索软件等病毒。
步骤五:创建安全报告 安全云脑可以自动发送安全态势报告,展示安全评分、基线检查结果、安全漏洞、策略覆盖等信息,方便及时掌握资产的安全状况数据。 本章节以创建安全运营日报为例进行介绍。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
云安全产品免费试用 全面防护,精准防御,助力企业安全合规 免费试用 企业主机安全 HSS 漏洞扫描服务 VSS 企业云安全产品免费试用 企业用户完成企业实名认证,体验企业免费产品 云安全产品 以数据保护为核心,以云安全能力为基石,以法律法规业界标准遵从为城墙,以安全生态圈为护城河,
基线检查: ●扫描主机系统和关键软件含有风险的配置、弱口令、口令复杂度策略。 ●支持的检测基线包含安全实践和等保合规基线。 应用防护: ●为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。
漏洞扫描服务VSS 集Web漏洞扫描、操作系统漏洞扫描、资产及内容合规检测、安全配置基线检查、弱密码检测、开源合规及漏洞检查、移动应用安全检查七大核心功能为一体,自动发现网站或服务器在网络中的安全风险。
主机安全服务有基础版、企业版、旗舰版和网页防篡改版供您选择,包含了资产管理、漏洞管理、基线检查、入侵检测、勒索防护、网页防篡改、容器镜像安全等功能。按购买的服务版本(基础版、企业版、旗舰版或者网页防篡改版)计费。
漏洞扫描服务 VSS集Web安全漏洞扫描、操作系统漏洞扫描、资产及内容合规检测、安全配置基线检查、弱密码检测、开源合规及漏洞检查、移动应用安全检查七大核心功能为一体,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,满足合规要求,让安全弱点无所遁形。
主机扫描 经过用户授权(支持账密授权)访问用户主机,漏洞扫描服务能够自动发现并检测主机操作系统、中间件等版本漏洞信息和基线配置,实时同步官网更新的漏洞库匹配漏洞特征,帮助用户及时发现主机安全隐患。
主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交的体检报告进行审核,引导专业机构提高服务质量,给客户更佳的用户体验。 提供准确的漏洞信息和对应的修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善的安全防御机制。
主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交的体检报告进行审核,引导专业机构提高服务质量,给客户更佳的用户体验。 提供准确的漏洞信息和对应的修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善的安全防御机制。
新建工作空间 功能介绍 在使用安全云脑的基线检查、告警管理、安全分析、安全编排等功能前,需要创建工作空间,它可以将资源划分为各个不同的工作场景,避免资源冗余查找不便,影响日常使用。 调用方法 请参见如何调用API。