整改基線
更新時間 2023-12-28 11:44:19
最近更新時間: 2023-12-28 11:44:19
分享文章
本節針對企業主機安全的基線檢查和整改的最佳實踐進行介紹。
企業主機安全HSS每日凌晨會自動執行基線檢查,待檢查完成后,可查看并修復配置、弱口令風險。
整改弱口令
“賬號暴力破解攻擊”是最常見的入侵方式之一,當主機中存在弱口令時,極易被攻擊方通過弱口令完成入侵,因此弱口令風險需要優先修復。
企業主機安全HSS支持SSH、FTP、MYSQL類型弱口令,系統中應用的弱口令或默認口令需要您自行排查,如nacos、weblogic等。
步驟:
1、登錄管理控制臺。
2、選擇頁面左上角的按鈕,選擇“企業主機安全”,進入主機安全平臺界面。
3、選擇左側導航樹的“風險預防 > 基線檢查”,進入基線檢查界面。
4、在“經典弱口令”頁簽,查看檢測出的弱口令。
5、登錄所有含弱口令的主機,修改弱口令。
整改配置檢查高風險項
1、登錄管理控制臺。
2、選擇頁面左上角的按鈕,選擇“企業主機安全”,進入主機安全平臺界面。
3、在左側導航樹中,選擇“風險預防 > 基線檢查”,進入基線檢查界面。
4、選擇“配置檢查”頁簽,查看并修復所有高風險基線。
- 單擊基線名稱,進入基線詳情頁面。
- 選擇“ 檢查項 > 未通過 ”頁簽,單擊高風險檢查項所在行 “操作” 列的 “檢測詳情”,查看修改建議。
- 按建議修改完成后,單擊操作列的“驗證”,驗證修改結果。