检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍
应用安全 应用安全介绍 查看安全基线 检查安全配置 父主题: 系统管理
安全配置会根据安全基线对各业务所使用的协议、密钥或算法进行风险检查,并给出风险提示和风险修复建议。 父主题: 应用安全
定义 父主题: 应用安全介绍
批量检查 单击“立即检查”,对所有检查项进行检查。 单击“检查时间设置”,设置每天的检查时间,安全配置会按照设置的时间,每天自动检查业务配置项。 查看检查结果。 在“检查结果”列查看检查结果。 在“配置检查”页面上方展示了所有检查项的检查结果分布图,用户可查看整体风险情况。
应用场景 业务配置项风险检查 在日常维护中,为了及时掌握各业务的安全风险情况,安全管理员可通过应用安全功能检查各业务使用的协议、密钥、算法和业务策略(例如启用密码过期强制修改策略)等是否满足基线要求,从而确保业务的安全性。
技术原理 应用安全的原理如图1所示。 图1 应用安全原理图 父主题: 应用安全介绍
被屏蔽告警 前提条件 缺省展示2万条被屏蔽告警。当告警条数超过该上限时,则根据过滤条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 对于设备上报而不需要关注的告警,可以通过创建屏蔽规则,使后续上报且符合屏蔽规则的告警不在“当前告警”列表中显示,
历史告警 前提条件 缺省展示2万条历史告警。当告警条数超过该上限时,则根据过滤条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 用户只能监控和查看被授权管理对象的告警。 最多支持在线用户同时打开30个历史告警页面。 操作步骤 选择“设备管理 >
价值描述 父主题: 应用安全介绍
设置登录IP地址控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录IP地址控制”。 在“登录IP地址控制”页面中,单击“创建”。 设置登录IP地址控制策略后,单击“确定”。 如果系统管理员给自己设置了登录
设置登录时间控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录时间控制”。 在“登录时间控制”页面中,单击“创建”。 设置登录时间控制策略,单击“确定”。 系统管理员不受登录时间控制策略的限制。 设置登录时间控制策略时
参数设置完后,可检查是否拨号成功。选择“首页>移动数据信息”,检查是否拨号成功以及信号强度。 全新局点: 登录ECC的Web界面显示开机密码,验证通过后显示云服务接入页面。
参数设置完后,可检查是否拨号成功。在“无线模块”页签右侧区域选择“运行信息”,检查是否拨号成功以及信号强度。 设置连接参数: 全新局点:在设备开机调测时,如果选择的是上电上云,则默认了域名;如果选择本地接入,则默认IP。
若测试异常,请检查配置参数是否正确,网络连接是否正常。若配置与网络均正常,但仍测试失败,请联系技术支持工程师。 单击“确定”。 父主题: 三方APP通知设置
检查设置的短信猫相关参数与短信猫附带的产品说明书上的参数是否一致。 是,跳转到b。 否,重新设置短信猫相关参数,使之与短信猫附带的产品说明书上的参数一致。 检查页面设置的连接短信猫的串口是否在短信猫上存在。 存在,跳转到c。
说明: 如果测试失败,则需检查设置的参数是否有误。 单击“保存”。 表2 视频子系统参数设置说明 参数 说明 举例 IP 视频子系统的IP地址。 192.168.8.10 端口号 视频子系统的端口号。 9900 登录用户名 登录视频子系统客户端的用户名。
导入完成后,执行以下操作检查导入结果: 在系统弹出的页面中可查看导入成功和失败的个数。 在“操作结果”列表中可查看本次导入的操作集及其详细信息。 如果存在导入失败的记录,需根据详细信息修改导入失败的操作集信息,重新导入即可。 单击“确定”,关闭“导入操作集”页面。
根据检查结果,用户再次确认是否需要升级设备。选择待升级设备后,单击“确定”。 说明: 用户可以选择是否进行升级前预检,如果不进行升级前预检,直接单击“确定”,执行后续步骤即可。 为保证设备升级的正确性,建议用户进行升级前预检。 在弹出的确认提示框中,单击“是”。
根据检查结果,用户再次确认是否需要升级设备 系统一次最多可选择2000个设备进行升级。 用户可以选择是否进行升级前预检,如果不进行升级前预检,直接执行后续步骤即可。(为保证设备升级的正确性,建议用户进行升级前预检。)