基础巡检功能使用 | 学习笔记

简介: 快速学习基础巡检功能使用

开发者学堂课程【阿里云安全管家使用教程基础巡检功能使用】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/422/detail/5326


基础巡检功能使用

 

基础巡检功能

基础巡检主要是对用户云上安全的五个方面进行检查。

第一是身份认证及权限的检查。主要是检查用户主账号是否开启了双因素认证。

第二个是对网络控制的检查主要是检查用户的安全主设置是否合理,slb 是否设置合理以及高防和 WAF 回源 ip 地址是否设置合理,如果网络访问控制设置不合理, 那么就会对公网开放过多的端口,这些开放的端口有可能被黑客利用进行攻击。

第三个是对云平台操作审计的配置检查。如果没有开启云平台的操作审计,那么云平台主账号以及账号在阿里云控制台上面所做的操作在刚发生恶意操作行为的时候呢就无审计数据可查、难以订正。

第四个是对数据安全的检查。主要是检查 ids 数据库是否开启了审计功能。

第五个是对基础防护功能的检查。

这里主要是检查用户有没有必要使用安骑士,有没有必要使用 WAF 高防以及态势感知,他们的设置、配置是否合理,比如 WEB 防护的检查,右侧的威胁及影响就说明下面这些站点没有纳入 Buff 的保护,那么他们是有可能被黑客攻击的,所有的检查项、检查结果,红色表示存在风险、绿色表示安全,在这里我们可以看到身份认证及权限设置,网络访问控制、数据安全以及基础防护都是存在风险点的,那么每一个检查项里面他的每一个指向又会根据检查结果的不同会显示红色或绿色,正常情况下我们只要看红色的部分就可以了,基础巡检的检测周期默认是安排在每周六,这个时间点我们可以进行更改,比如说我们把他安排在每一个星期天做检查,点确定就可以了。

对于每个检查点,技术巡检功能都提供了详细的检查点描述这个风险所影响的范围以及该如何去解决这个风险,基础巡检的功能就介绍到这里。

相关文章
|
2月前
|
存储 监控 数据管理
不会写代码,我如何开发一套设备巡检系统
在竞争激烈的商业环境中,中小企业常面临设备管理和维护的难题。由于预算有限和信息化能力不足,它们难以找到合适的管理系统。无代码平台的出现为这些问题提供了高性价比的解决方案。此类平台允许非技术背景的业务人员自行搭建设备巡检系统,不仅开发和部署速度快,而且成本低。草料二维码无代码平台便是一个典型例子,它可以帮助企业批量生成设备二维码、设置巡检项、安排巡检周期,并自动通知维修人员处理异常情况。此外,平台还提供了多种防作弊措施,确保巡检工作的规范性。所有巡检记录均可在电脑端进行管理和打印,方便企业进行数据分析和存档。这一平台特别适合预算有限且追求轻量化解决方案的中小企业。
|
3月前
|
存储 监控 Devops
|
消息中间件 监控 关系型数据库
134 日志监控告警系统案例(功能架构分析)
134 日志监控告警系统案例(功能架构分析)
147 0
|
存储 消息中间件 监控
代码级别监控:常见的全链路监控工具介绍
代码级别监控:常见的全链路监控工具介绍
|
Prometheus Kubernetes 监控
K8s环境下监控告警平台搭建及配置
K8s环境下监控告警平台搭建及配置
332 0
|
运维 监控
WGCLOUD的巡检报告功能体验说明
作为一款专业的开源运维软件,巡检报告是必不可少的功能了,WGCLOUD也有巡检报告的
|
运维 安全 fastjson
【干货】自动化批量挖洞流程 之 四工具联动
【干货】自动化批量挖洞流程 之 四工具联动
697 0
|
项目管理
WMWS工程仪器设备在线监测管理系统使用注意事项
WMWS(Wincom Monitoring Web System)是稳控科技专门为终端客户开发的在线监测管理系统,基于BS 架构。可在浏览端实现项目管理、数据查看与下载、曲线查看等操作。系统界面风格简约、布局统一、逻辑清晰,具有极佳的操控体验。三层监测要素架构,实现了多项目、多设备、多测点无限扩展,可满足小型、中型的单(多)项目管理。
WMWS工程仪器设备在线监测管理系统使用注意事项
|
Prometheus 运维 监控
无监控,不运维!深入浅出介绍ChengYing监控设计和使用
监控系统俗称「第三只眼」,几乎是我们每天都会打交道的系统,它也一直是IT系统中的核心组成部分,负责问题的发现以及辅助性的定位。 ChengYing作为一站式全自动化全生命周期大数据平台运维管家,自然也提供大数据产品的监控服务。这篇文章,将为大家系统性地介绍ChengYing监控的设计和使用,带大家进一步了解ChengYing。
296 0
无监控,不运维!深入浅出介绍ChengYing监控设计和使用
|
运维 资源调度 监控
Dataphin运行诊断,提升运行异常分析效率的利器
Dataphin V3.5版本上线了自动化的实例运行诊断的能力,从上游依赖、定时时间、限流规则、调度资源及实例执行 5 个阶段分析实例运行过程中可能产生的问题,从此运维人员再也不怕异常分析啦!
Dataphin运行诊断,提升运行异常分析效率的利器