云安全中心的云配置检测功能支持定时自动扫描和即时手动扫描。以下是两种扫描方式的说明:
- 定时自动扫描:云安全中心根据您设置的定时扫描策略的检查周期、检查时间、检查云账号和检查基线,定时自动执行云产品配置风险扫描。
- 即时手动扫描:如果您想立即了解全量或指定规则的云产品配置是否存在安全风险,您可以选择一键扫描、按规则扫描或按资产扫描,立即执行云产品配置风险扫描,实时查看云产品是否存在对应配置风险。
前提条件
- 已完成云产品同步。具体操作,请参见手动同步云资产、设置定时同步策略。
手动扫描步骤
- 登录云安全中心控制台。
- 在左侧导航选择云配置检测。
- 在云配置检测页面,参考以下步骤进行操作。
- 在云配置检测页面右上角,单击一键扫描,可用全量规则扫描全量资产。
- 在云配置检测页面的规则列表区域,单击目标规则操作列的扫描,可用单个规则扫描其适用的资产。
- 在云配置检测页面的规则列表区域,勾选多个规则,单击左下角的批量扫描,可用多个规则扫描各自适用的资产。
- 在规则详情页面的影响资产区域,单击目标资产操作列的扫描,可用单个规则扫描单个资产。
- 在规则详情页面的影响资产区域,勾选多个规则,单击左下角的批量扫描,可用单个规则扫描多个资产。
说明
云配置检测的一键扫描会持续一段时间,请耐心等待。