云产品配置风险扫描完成后,请及时查看扫描未通过的规则详情,并依据云安全中心提供的处置方案,及时修复存在风险的云产品配置。此举可有效提升云产品的安全性与可靠性,保障业务稳定运行及数据安全。
查看云配置检测结果
- 登录云安全中心控制台。
- 在左侧导航选择云配置检测。
- 在云配置检测页面,查看扫描结果。
- 在页面上方查看有风险的云产品数、基线通过率等信息。
- 查看目标规则。
- 在左侧全部规则列表,单击目标规则的类型,然后在右侧的规则列表,查看与该类型相关的规则。
- 在左侧全部规则列表,单击目标规则的适用云产品类型,然后在右侧的规则列表,查看与该云产品相关的规则。
- 通过列表上方提供的筛选组件,可根据规则的风险等级、扫描结果、名称等维度,筛选出您想要查看的规则。
- 单击目标规则的名称,可在规则的详情页面,查看该规则的基础信息、处置建议、影响资产等信息。
修复风险项
请结合前文查看的规则详情,参考系统提供的处置建议及风险详情信息,及时完成风险项对应的云产品配置修复,避免安全隐患扩大。
- 登录云安全中心控制台。
- 在左侧导航选择云配置检测。
- 在云配置检测页面,单击“扫描结果”为“未通过”的目标规则名称。
- 在规则详情页面的影响资产列表,单击目标资产的操作列的前往控制台,跳转至对应的云产品实例管理控制台进行修复。
注意
- 仅当云产品归属当前登录云安全中心的账号时,支持直接跳转至该云产品实例管理控制台,按系统提供的加固建议完成风险修复。
- 若云产品不支持跳转实例管理控制台,建议先导出完整风险数据(含风险详情、受影响资产、修复建议等信息),再提交给对应云产品的维护人员,由其完成针对性修复。
- 验证修复结果。
若您已依据规则详情页提供的修复建议完成了云产品配置整改,请先同步资产,再对目标规则执行一次扫描,可验证云产品当前的配置是否已消除安全风险。
停用规则
如果您判断某个规则没有安全风险,可执行停用规则操作。
- 登录云安全中心控制台。
- 在左侧导航选择云配置检测。
- 在云配置检测页面,单击目标规则操作列的停用。
- 单击确定。
说明
对目标规则执行停用操作后,若再次使用该规则扫描云产品,系统将自动判定“扫描结果”为“通过”,该规则不再触发对应风险告警。
加白名单
如果您判断检查出的某个风险项对某个云产品实例没有安全风险,可执行加白名单操作。
- 登录云安全中心控制台。
- 在左侧导航选择云配置检测。
- 在云配置检测页面,单击“扫描结果”为“未通过”的目标规则名称。
- 在规则详情页面的影响资产列表,单击目标资产的操作列的加白名单。
- 单击确定。
说明
对目标云产品实例执行加白名单操作后,若再次使用该规则扫描该实例,系统将自动判定“扫描结果”为“通过”,不再触发对应风险告警。