基础巡检功能使用 | 学习笔记

简介: 快速学习基础巡检功能使用

开发者学堂课程【阿里云安全管家使用教程基础巡检功能使用】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/422/detail/5326


基础巡检功能使用

 

基础巡检功能

基础巡检主要是对用户云上安全的五个方面进行检查。

第一是身份认证及权限的检查。主要是检查用户主账号是否开启了双因素认证。

第二个是对网络控制的检查主要是检查用户的安全主设置是否合理,slb 是否设置合理以及高防和 WAF 回源 ip 地址是否设置合理,如果网络访问控制设置不合理, 那么就会对公网开放过多的端口,这些开放的端口有可能被黑客利用进行攻击。

第三个是对云平台操作审计的配置检查。如果没有开启云平台的操作审计,那么云平台主账号以及账号在阿里云控制台上面所做的操作在刚发生恶意操作行为的时候呢就无审计数据可查、难以订正。

第四个是对数据安全的检查。主要是检查 ids 数据库是否开启了审计功能。

第五个是对基础防护功能的检查。

这里主要是检查用户有没有必要使用安骑士,有没有必要使用 WAF 高防以及态势感知,他们的设置、配置是否合理,比如 WEB 防护的检查,右侧的威胁及影响就说明下面这些站点没有纳入 Buff 的保护,那么他们是有可能被黑客攻击的,所有的检查项、检查结果,红色表示存在风险、绿色表示安全,在这里我们可以看到身份认证及权限设置,网络访问控制、数据安全以及基础防护都是存在风险点的,那么每一个检查项里面他的每一个指向又会根据检查结果的不同会显示红色或绿色,正常情况下我们只要看红色的部分就可以了,基础巡检的检测周期默认是安排在每周六,这个时间点我们可以进行更改,比如说我们把他安排在每一个星期天做检查,点确定就可以了。

对于每个检查点,技术巡检功能都提供了详细的检查点描述这个风险所影响的范围以及该如何去解决这个风险,基础巡检的功能就介绍到这里。

相关文章
|
2月前
|
Prometheus 运维 Java
|
7月前
|
SQL 监控 安全
架构设计第五讲:数据巡检系统的设计与应用
架构设计第五讲:数据巡检系统的设计与应用
140 0
|
6月前
|
消息中间件 监控 关系型数据库
134 日志监控告警系统案例(功能架构分析)
134 日志监控告警系统案例(功能架构分析)
73 0
|
7月前
|
存储 消息中间件 监控
代码级别监控:常见的全链路监控工具介绍
代码级别监控:常见的全链路监控工具介绍
|
9月前
|
Prometheus Kubernetes 监控
K8s环境下监控告警平台搭建及配置
K8s环境下监控告警平台搭建及配置
252 0
|
10月前
|
运维 监控
WGCLOUD的巡检报告功能体验说明
作为一款专业的开源运维软件,巡检报告是必不可少的功能了,WGCLOUD也有巡检报告的
|
数据采集 存储 SQL
OushuDB 小课堂丨数据可观察性 vs. 监控 vs. 测试
OushuDB 小课堂丨数据可观察性 vs. 监控 vs. 测试
68 0
智能、高效、便捷问题定位利器 —— 应用诊断分析平台 ATP 上线
一款分析功能丰富、诊断能力完备的平台,帮助用户高效定位应用诊断性能、异常行为等问题。
智能、高效、便捷问题定位利器 —— 应用诊断分析平台 ATP 上线
|
Prometheus 运维 监控
无监控,不运维!深入浅出介绍ChengYing监控设计和使用
监控系统俗称「第三只眼」,几乎是我们每天都会打交道的系统,它也一直是IT系统中的核心组成部分,负责问题的发现以及辅助性的定位。 ChengYing作为一站式全自动化全生命周期大数据平台运维管家,自然也提供大数据产品的监控服务。这篇文章,将为大家系统性地介绍ChengYing监控的设计和使用,带大家进一步了解ChengYing。
258 0
无监控,不运维!深入浅出介绍ChengYing监控设计和使用
|
运维 监控 安全
多监控系统产生的告警如何高效管理-运维事件中心
阿里云运维事件中心作为数字化运营企业业务连续性的一站式运维管理平台,提供丰富的监控集成、强大的报警降噪、可靠的通知、灵活的事件流转、基于ITIL的故障管理等功能,帮助企业完成数字化管理。
567 0
多监控系统产生的告警如何高效管理-运维事件中心