操作場景
檢查計劃設置完成后,如果需盡快查看檢查結果,可以在基線檢查頁面,執行立即檢查。執行完成后,約10分鐘后將可以在檢查結果頁面進行查看,立即檢查相關操作請參見立即執行基線檢查。
如果未執行立即檢查,系統將按照已設置的檢查計劃,在指定時間內執行檢查,例如,默認每隔3天檢查一次,每次在00:00~06:00執行。檢查完成后,將可以在檢查結果頁面中進行查看。
前提條件
已進行云服務基線掃描。
僅態勢感知(專業版)專業版支持“操作系統配置基線”、“經典弱口令檢測”、“口令復雜度策略檢測”遵從包,需要提前在態勢感知(專業版)接入企業主機安全HSS的“主機安全基線”日志且打開“主機安全基線”日志對應的“自動轉告警”按鈕。接入日志數據詳細操作請參見接入日志數據。
操作步驟
查看某工作空間中所有檢查項的檢查結果。
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
(可選)在左側導航欄選擇“日志審計> 云服務接入”,進入云服務日志接入成頁面后,在態勢感知(專業版)所在行的“審計相關日志”列,開啟合規基線日志設置。
每個Region的首個工作空間可自動加載當前Region所有數據,無需手動處理。后續新增的用于自定義運營的工作空間,不會自動加載數據,需要用戶自定義接入。
本步驟介紹手動接入操作指導。
設置完成后,如果需盡快查看檢查結果,可以在基線檢查頁面,執行立即檢查。執行完成后,約10分鐘后將可以在檢查結果頁面進行查看,立即檢查相關操作請參見立即執行基線檢查。
如果未執行立即檢查,系統將按照已設置的檢查計劃,在指定時間內執行檢查,例如,默認每隔3天檢查一次,每次在00:00~06:00執行。檢查完成后,將可以在檢查結果頁面中進行查看。
在左側導航欄選擇“風險預防> 基線檢查”,默認進入檢查結果頁面。
在檢查結果頁面中,查看檢查項的檢查結果,參數說明如下所示:
參數名稱 參數說明 風險資源及風險等級 最近一次支持基線檢查的檢查結果中,風險資源總數、不同風險等級的不合格檢查項目數據和對應的風險資源的數量。
風險等級分為:致命、高危、中危、低危、提示幾個級別。
策略掃描情況 對各個云服務的資產掃描后,合格、不合格以及檢查失敗數據信息。 安全包遵從狀態 最近一次執行基線檢查后,各個安全遵從包中合格、不合格以及檢查失敗數據和不合格檢查項目所占比例。 檢查結果合格率 最近一次執行基線檢查的基線合格率。
檢查結果合格率= 基線檢查合格項 / (合格項 + 不合格項 + 檢查失敗項) * 100%,不涉及的檢查項將不會計算在內。
安全遵從包及檢查結果列表 展示所有遵從包以及檢查結果列表。
- 如果需要查看某個遵從包的檢查結果,可以在左側選擇需要查看的檢查規范,右側列表中將會展示該遵從包中的檢查項的檢查結果詳情。
- 單擊檢查結果列表右上角的設置按鈕,可以對列表展示(例如,是否換行、是否固定操作列等)進行設置。
- 如需查看某個基線檢查項詳情,可以單擊待查看檢查項名稱,進入檢查項目詳情頁面。
在檢查項目詳情頁面,查看檢查項目的詳細描述、檢查過程、檢查結果和對應的檢查資源等詳細信息。