本文介绍如何在阿里云云安全中心控制台查看和处理基线项目的检查结果,具体包括查看基线项目影响的资产列表、资产的基线项详情,集中处理未通过基线检查的风险检查项。
前提条件
已完成基线配置检查。具体操作步骤请参见执行基线检查。
背景信息
开通基线检查服务后,云安全中心会使用系统内置的默认基线策略对所有资产进行基线检查。您也可自定义基线检查策略,检查基线策略中添加的资产是否存在风险。基线检查策略的具体内容请参见设置基线检查策略。
云安全中心提供了检查后的基线详情说明、基线加固建议,及风险处理功能。
查看检测结果汇总数据
查看基线检查项目列表
查看基线项目详情
查看风险项详情
说明 建议您根据加固建议及时修复未通过的基线检查项目并应用加固措施,尤其是高危险等级的风险项。详细内容请参见处理风险检查项。
处理风险检查项
在风险项列表中,根据需要对风险检查项进行相应的处理。
- 修复未通过检查和高危等级的基线检查配置项
单击检查项操作列下的修复,在修复风险检查项页面,选择修复设置,并单击立即修复。
- 批量配置:单击批量配置后的查看详情,在列出的存在相同问题的资产中,根据需求勾选需要执行相同修复方式的资产。
- 修复方式:选择修复方式。
说明 不同类型的风险项对应的修复方式是不同的,请根据实际场景选择您需要的修复方式。 - 风险保障:选择是否自动创建快照,建议您勾选自动创建快照,修复基线检查项。
说明 系统在修复基线检查项时,可能存在修复失败的风险,影响业务正常运行,建议您在修复前对系统进行快照备份。快照支持回滚,可快速恢复到执行修复操作前的状态,使业务能正常运转。
说明 修复完成后,可进行手动验证。云安全中心也会根据您在扫描策略中设置的检测周期执行自动验证。 - 忽略指定的基线检查配置项告警
如果您不希望收到指定的基线检查项的告警,可对指定检查项执行忽略,将检查项告警从基线检查告警列表中移除。忽略后,该基线检查项将不再触发告警。
说明 勾选多个检查项后,单击左下角的忽略,可批量执行批量忽略操作。 - 取消已忽略的基线检查配置项告警
如果需要云安全中心对已忽略的基线检查配置项再次触发告警,可对已忽略的检查项执行取消忽略。支持单个/批量取消忽略的操作,取消忽略后,该基线检查配置项会再次触发告警。
- 验证已修复、加固的基线检查配置项
基线项目修复、加固后,单击验证,一键手动验证该基线项目是否已修复成功。执行验证后,该项目状态将显示为验证中。
如果您未进行手动验证,云安全中心将会根据您在扫描策略中设置的检测周期执行自动验证。
验证通过后,资产的基线检查配置项的状态更新为已通过。
原创文章,作者:网友投稿,如若转载,请注明出处:https://www.cloudads.cn/archives/33600.html