检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建新的安全指标参数。本次以选择“是”来举例说明。 “全选、网站、主机、二进制”:默认为“全选”;如果您只需要勾选加载二进制扫描的指标参数,则取消勾选“网站、主机”即可,本次以只勾选“二进制”举例说明。 “指标名称”:给本次创建的安全指标参数命名,方便后期能快速识别。 “指标描述
况,如云服务图元和线框对齐、云服务图元和面板图元对齐。 垂直均分:选中的多个图元在垂直方向平均划分,划分后的各个在垂直方向的间距相同。 水平均分:选中的多个图元在水平方向平均划分,划分后的各个在水平方向的间距相同。 图12 对齐图元 修改图元属性 通用图元(如云服务图元“ECS”
配漏洞特征,帮助用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包
所有用例和用例审核、执行情况。 用例类型总览:按照用例的测试类型划分用例数量和占比。 执行情况总览:按照用例的执行状态划分用例的数量和占比。 测试结果总览:按照用例执行的结果(通过、不通过、带条件通过、不涉及)划分用例的数量和占比。 用例列表:该需求下所有用例的基本信息。 图6 用例总览
份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,
使用解决方案工作台完成标准验证 本节介绍如何使用解决方案工作台快速完成方案验证。 图1 快速完成方案验证流程 前提条件 已参考方案构建完成一个参考架构的设计,该方案状态为“设计完成”; 相关需要操作的人员已添加到工作空间内并拥有“测试工程师”角色,参考添加空间成员。 图2 空间成员角色
是否能引用没有上架的架构模板? 未上架成功的架构模板无法被直接引用,您可以通过创建架构模板的时候选择从其他空间复制的功能复制已有架构。其他复制架构的方式参考如何复制架构。 图1 复制已有架构 父主题: 解决方案加速场
版本对应的功能清单。模板中多余的规格版本列可以删除。 图7 不同版本与功能清单的映射关系 图8 填写示例: 无版本划分时,清除模板内容,填写示例: 图9 无版本划分填写示例: 以上信息填写完整无误后,保存文件,修改文件名称,格式为“XX公司-XX方案特性清单”。 特性清单填写完成,开始方案设计
版本对应的功能清单。模板中多余的规格版本列可以删除。 图7 不同版本与功能清单的映射关系 图8 填写示例: 无版本划分时,清除模板内容,填写示例: 图9 无版本划分填写示例: 以上信息填写完整无误后,保存文件,修改文件名称,格式为“XX公司-XX方案功能清单”。 特性清单填写完成,开始方案设计
创建空间 前提条件: 开通华为云账号,若未开通,可前往华为云官网注册并开通账号; 注册成为解决方案工作台用户。如何成为解决方案工作台用户请参考访问解决方案工作台; 登录解决方案工作台控制台-首页,新方案仅验证工作空间。 点击【新建】按钮 图1 首页 工作场景选择【方案仅验证】->点击【下一步】
邀请成员进空间的时候角色选不了管理员。 因为邀请人自己没有管理员角色,所以没有权限给其他成员添加管理员角色。 父主题: 空间管理
、查看winrm是否正确配置 如何开启WinRM服务? 4 、查看主机的端口是否开启 看用户用的哪种方式配置,就看下哪个端口是否开启: 基于HTTPS的WinRM(5986端口),基于HTTP的WinRM(5985端口)。3389端口不知道要不要开放。 没有开启的话,就看下主机安全组,如何查看安全组可看1
数据资产模型 数据资产模型是解决方案信息架构共享,包含方案的主题设计、逻辑模型设计、物理模型设计、ETL映射、业务指标设计等。如何发布数据资产模型参考归档发布资产。 查找数据资产模型 图1 查找数据资产模型 图2 数据资产模型详情 引用数据资产模型 支持将发布的数据资产模型引用到
的,报错提示该IAM账号权限不足,当前操作需要Security Administrator权限? IAM用户默认没有任何权限,请联系主账号给该IAM用户添加Security Administrator权限,具体步骤见添加Security Administrator权限。 图1 运营中心-用户管理
Write Prometheus实例:点击参考操作指导。 工作负载监控:点击参考操作指导。 执行安全自动化用例 安全自动化测试用例包含“Web扫描(网站扫描)”、“主机扫描”、“二进制扫描”三类,。 Web扫描的操作指导点击参考:Web扫描。 主机扫描的操作指导点击参考:主机扫描。 二进制扫描的操作指导点击参考:二进制扫描。
个人日报管理 点击【个人日报管理】,在侧拉框中编辑日报,点击【自动发送】可以给空间内成员发送工作进展。 图1 个人日报管理 父主题: 我的工作台
创建空间 前提条件: 开通华为云账号,若未开通,可前往华为云官网注册并开通账号; 注册成为解决方案工作台用户。如何成为解决方案工作台用户请参考访问解决方案工作台; 登录解决方案工作台控制台-首页,新建运维工作空间。 点击【新建】按钮 图1 首页 工作场景选择“事件流程管理“,点击下一步
Inspector的扫描IP:漏洞管理服务的主机扫描IP 查看是否被拦截:如何手动解除误拦截IP? 如果被拦截则解除拦截后检测互通性 (2)再检查主机安全是否开启了白名单 注意:没有配置白名单则表示未开启白名单。 查看和配置方法:如何解决主机不能访问? 如果配置了则需要将vss的扫描ip都加到白名单中。
进入配置页面。 此模块用于创建应用系统列表和数据连接列表。 应用系统列表用于展示公司的组织架构信息,后续的数据连接即监控等按照组织架构进行划分。 图2 创建组织架构信息 连接管理是根据对应的应用系统和数据库连接类型管理用户的数据连接,以便完成数据探源以及数据实施。 图3 创建数据连接
用户管理 企业管理员角色对本企业用户进行管理,包括添加,编辑、移除,检索等。如何成为企业管理员请参考设置本企业企业管理员。 用户添加 进入运营中心-用户管理主界面 图1 运营中心-用户管理 点击左上角“添加按钮”,勾选待添加用户后点击“下一步”按钮 图2 用户管理-添加用户 配置