ECS启动模板版本中设置加入的安全

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ECS启动模板版本中设置了实例要加入的安全组,视为“合规”。ECS启动模板版本中未设置实例要加入的安全组,视为“不合规”。规则详情 参数 说明...

弹性伸缩配置中为实例设置关联安全

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 弹性伸缩配置中设置了实例要加入的安全组,视为“合规”。弹性伸缩配置中未设置实例加入安全组,视为“不合规”。规则详情 参数 说明 规则名称 ...

安全组出方向未设置为全通

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 安全组出网方向未设置为全通,视为“合规”。安全组出网方向设置为全通,视为“不合规”。关于如何修正该问题,请参见 修正指导。除ECS外的...

安全组入网设置允许的来源IP不包含公网IP

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 安全组入方向授权策略为允许,IP地址段来源不包含公网IP,视为“合规”。安全组入方向授权策略为允许,IP地址段来源包含公网IP,视为“不合规”...

使用专有网络类型的HBase集群

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,检查HBase集群的网络类型为专有网络,视为“合规”;如果指定参数,检查HBase集群的专有网络实例在指定参数范围内,视为“合规...

使用专有网络类型的RDS实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,检查RDS实例的网络类型为专有网络,视为“合规”;如果指定参数,检查RDS实例的专有网络实例在指定参数范围内,视为“合规”。...

使用专有网络类型的ECS实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,检查ECS实例的网络类型为专有网络,视为“合规”;如果指定参数,检查ECS实例的专有网络实例在指定参数范围内,视为“合规”。...

使用专有网络类型的Redis实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,检查Redis实例的网络类型为专有网络,视为“合规”;如果指定参数,检查Redis实例的专有网络实例在指定参数范围内,视为“合规...

使用专有网络类型的MongoDB实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,则检查MongoDB实例的网络类型为专有网络,视为“合规”;如果指定参数,则检查MongoDB实例的专有网络实例在指定参数范围内,视...

推荐使用专有网络类型的PolarDB实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果未指定参数,则检查PolarDB实例的网络类型为专有网络,视为“合规”;如果指定参数,则检查PolarDB实例的专有网络实例在指定参数范围内,视...

使用专有网络服务的Elasticsearch实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果指定参数,则检查Elasticsearch实例关联的专有网络在指定参数范围内,视为“合规”;如果未指定参数,则检查Easticsearch实例的网络类型为...

使用专有网络类型的SLB实例

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果规则中未设置参数值,当SLB实例的网络类型为私网时,视为“合规”;如果规则中已设置参数值,且SLB实例绑定的VPC ID已在参数值中列举,视为...

运行中的ECS实例在专有网络

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 如果ECS实例有归属的专有网络VPC,但未指定参数,视为“合规”;如果ECS实例有归属的专有网络VPC且指定参数,则检查专有网络VPC在指定参数范围...

安全组非白名单端口入网设置有效

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 除指定的白名单端口外,其余端口授权策略设置为拒绝,且来源为0.0.0.0/0的入方向规则,视为“合规”。除指定的白名单端口外,其余端口授权策略...

ECS实例使用指定版本的操作系统

风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ECS实例使用的操作系统英文名称在指定的白名单范围中,视为“合规;ECS实例使用的操作系统英文名称不在指定的黑名单范围中,视为“合规”。ECS...

安全组入网设置不能有对所有协议开放的访问规则

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 安全组入方向授权策略为允许,当端口的协议类型未设置为ALL时,视为“合规”;如果端口的协议类型设置为ALL,但被优先级更高的授权策略拒绝,视...

安全组入网设置中不能有对所有端口开放的访问规则

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 安全组入方向授权策略为允许,当端口范围未设置为-1/-1时,视为“合规”;如果端口范围设置为-1/-1,但被优先级更高的授权策略拒绝,视为“合规...

安全组指定协议不允许对全部网段开启风险端口

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 当云服务器ECS安全组入网网段设置为0.0.0.0/0时,指定协议的端口范围不包含指定风险端口,视为“合规”。当云服务器ECS安全组入网网段未设置为0...

ALB实例网络类型为私网

应用场景 请您在确保业务正常运行的情况下,使用网络类型为私网的ALB实例,降低网络安全风险风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ALB实例的网络类型为私网,视为“合规”。ALB实例...

SLB实例未绑定公网IP

应用场景 SLB实例不能直接绑定公网IP地址,避免业务暴露在公网,从而降低网络安全风险风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 SLB实例未绑定公网IP地址,视为“合规”。SLB实例已绑定...

Redis实例未设置公网IP

应用场景 非必要情况下不开启Redis实例的公网连接,降低网络安全风险风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 Redis实例未设置公网IP地址,视为“合规”。Redis实例已设置公网IP地址,...

等保三级预检合规包

什么是等保2.0 等保2.0是指网络安全等级保护制度2.0国家标准,该标准已于2019年05月13日正式发布,并于2019年12月01日正式实施。等保2.0的发展和演进史如下图所示。等保2.0的重要变化 云上信息系统纳入检测范围。基于等保1.0的网络和信息...

安全概览

健康 当节点漏洞无高危风险时,集群中已开启容器镜像风险、容器运行时风险、工作负载配置风险扫描,且扫描结果无高危风险,则集群安全风险等级为健康。高危 当节点漏洞出现高危或者容器运行时出现高危时,集群安全风险等级为高危。中危 ...

安全概览

健康 当节点漏洞无高危风险时,集群中已开启容器镜像风险、容器运行时风险、工作负载配置风险扫描,且扫描结果无高危风险,则集群安全风险等级为健康。高危 当节点漏洞出现高危或者容器运行时出现高危时,集群安全风险等级为高危。中危 ...

安全合规

政企需按照网络安全等级保护制度履行安全保护义务,按照等保安全制度申报完成网络安全等级评定,根据各级保护制度的要求整改、建设信息系统,是企业应履行的义务,同时可发现自身系统的安全隐患及不足,以及时整改,进而可提高企业整体的...

ListInstanceRiskLevels-获取实例列表安全风险等级

获取实例列表安全风险等级。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素...

检测结果格式说明

格式为:"riskStatistics":{"severityStatistics":[/风险等级漏洞数统计 {"name":"严重","count":0 },{"name":"高危","count":0 },{"name":"中危","count":0 },{"name":"低危","count":0 },{"name":"通告","count":0 }],"riskBrief":[/按...

固件

固件安全评估:安全检测机构或IT供应链管理人员将固件提交FSS,获取安全检测报告,根据检测结果评估固件的安全风险等级。通过FSS控制台开启检测 登录 产品控制台。在左侧导航栏选择 资产>固件。单击 创建检测任务 按钮,配置相关参数并选择...

安全方案

等保三级 专有钉钉通过网络安全等级保护2.0测评,满足等保三级要求(需加解密服务)客户/生态因自身安全要求或监管要求,可自行申请等级保护认证 注:客户/生态能否通过等保,除加解密服务外,还需符合等保要求的管理制度和其他配套措施。...

附录 2 等级保护简介

等级保护是什么 制度要求《中华人民共和国网络安全法》:“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取...

概述

满足这些要求,可以大幅度降低网络安全风险。网络及数据安全最佳实践支持的功能如下表所示。功能 说明 检查账号 检查阿里云账号及RAM用户的密码设置、权限策略等。检查网络 检查实例的网络归属、安全组设置、端口是否开放、流量监控等。...

安全

云盒已通过网络安全等级保护2.0的三级云计算安全评估。数据隐私保护合规认证包括:ISO 27018、ISO 27710、ISO 29151、BS10012、HIPAA、PDPA、DPTM、PDPO等。阿里云遵从欧盟数据保护条例GDPR(General Data Protection Regulation)要求。...

在云安全中心设置指定等级的漏洞扫描

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 在云安全中心设置指定风险等级的漏洞扫描,视为“合规”。未在云安全中心设置指定风险等级的漏洞扫描,视为“不合规”。关于如何修正该问题,请...

未开通VPN网关

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 未开通VPN网关,视为“合规”。开通VPN网关,视为“不合规”。关于如何修正该问题,请参见 修正指导。规则详情 参数 说明 规则名称 未开通VPN...

Redis实例开启审计日志

风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 Redis实例开启审计日志,视为“合规”。Redis实例关闭审计日志,视为“不合规”。规则详情 参数 说明 规则名称 Redis实例开启审计日志 规则标识...

WAF3实例开启指定防护规则

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 WAF3.0实例开启指定防护场景的规则,视为“合规”。规则详情 参数 说明 规则名称 WAF3实例开启指定防护规则 规则标识 waf3-instance-enabled-...

ECS数据磁盘开启加密

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 ECS数据磁盘开启加密,视为“合规”。ECS数据磁盘未开启加密,视为“不合规”。关于如何修正该问题,请参见 修正指导。规则详情 参数 说明 规则...

RDS实例开启TDE加密

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例已开启TDE加密,视为“合规”。RDS实例未开启TDE加密,视为“不合规”。关于如何修正该问题,请参见 修正指导。规则详情 参数 说明 规则...

在云安全中心开启指定类型的主动防御

风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 在云安全中心已开启参数指定的主动防御类型,视为“合规”。在云安全中心未开启参数指定的主动防御类型,视为“不合规”。关于如何修正该问题,...

RDS实例开启云盘加密

风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 RDS实例开启云盘加密,视为”合规。RDS实例关闭云盘加密,视为”不合规。关于如何修正该问题,请参见 修正指导。规则详情 参数 说明 规则名称 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云安全中心 云防火墙 负载均衡 数字证书管理服务(原SSL证书) 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用