掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
云安全中心是一個(gè)實(shí)時(shí)識(shí)別、分析、預(yù)警安全威脅的統(tǒng)一安全管理系統(tǒng),通過(guò)防勒索、防病毒、防篡改、鏡像安全掃描、合規(guī)檢查等安全能力,實(shí)現(xiàn)威脅檢測(cè)、響應(yīng)、溯源的自動(dòng)化安全運(yùn)營(yíng)閉環(huán),保護(hù)云上資產(chǎn)和本地服務(wù)器。

網(wǎng)站的建設(shè)創(chuàng)新互聯(lián)建站專(zhuān)注網(wǎng)站定制,經(jīng)驗(yàn)豐富,不做模板,主營(yíng)網(wǎng)站定制開(kāi)發(fā).小程序定制開(kāi)發(fā),H5頁(yè)面制作!給你煥然一新的設(shè)計(jì)體驗(yàn)!已為成都混凝土攪拌機(jī)等企業(yè)提供專(zhuān)業(yè)服務(wù)。
為什么做云安全掃描。
等保合規(guī)場(chǎng)景、混合云主機(jī)安全場(chǎng)景、容器安全場(chǎng)景。
云安全中心能夠統(tǒng)一管控所有資產(chǎn)并實(shí)時(shí)監(jiān)控云上業(yè)務(wù)整體安全,上千臺(tái)服務(wù)器中的漏洞、威脅和攻擊情況一目了然;并且,針對(duì)檢測(cè)到的漏洞和風(fēng)險(xiǎn)配置項(xiàng)提供監(jiān)控與修復(fù)服務(wù)。
云安全中心支持上萬(wàn)種漏洞掃描&修復(fù),漏洞掃描又分為周期性自動(dòng)掃描漏洞和手動(dòng)掃描漏洞。
手動(dòng)掃描可以獲取最新的漏洞信息:
在漏洞管理設(shè)置中設(shè)置自動(dòng)掃描的周期:
子賬戶(hù)授權(quán)云安全中心權(quán)限,生成AKSK信息。
https://help.aliyun.com/document_detail/421691.html示例:掃描Spring Framework JDK >= 9 遠(yuǎn)程代碼執(zhí)行漏洞 。
參數(shù)配置:
*JSON
Lang:zh
RiskStatus:y
ScanType:python
VulName:Spring Framework JDK >= 9 遠(yuǎn)程代碼執(zhí)行漏洞*
查看結(jié)果:
Apache
{
"TotalCount": 1,
"RequestId": "xxx",
"PageSize": 5,
"CurrentPage": 1,
"GroupedVulItems": [
{
"Status": 30,
"PendingCount": 1,
"Type": "python",
"Description": "2022年3月31日,Spring官方發(fā)布安全公告,披露CVE-2022-22965 Spring Framework 遠(yuǎn)程代碼執(zhí)行漏洞。由于Spring框架存在處理流程缺陷,攻擊者可在遠(yuǎn)程條件下,實(shí)現(xiàn)對(duì)目標(biāo)主機(jī)的后門(mén)文件寫(xiě)入和配置修改,繼而通過(guò)后門(mén)文件訪(fǎng)問(wèn)獲得目標(biāo)主機(jī)權(quán)限。使用Spring框架或衍生框架構(gòu)建網(wǎng)站等應(yīng)用,且同時(shí)使用JDK版本在9及以上版本的,易受此漏洞攻擊影響。",
"CheckType": 1,
"AliasName": "Spring Framework JDK >= 9 遠(yuǎn)程代碼執(zhí)行漏洞",
"GmtLastCheck": 1654479941000,
"GmtPublish": 1648688400000,
"Name": "emg:SCA:AVD-2022-1124599"
}
]
}
https://help.aliyun.com/document_detail/421720.html示例:
參數(shù)配置:
JSON
Lang:z
查看結(jié)果:
Apache
{
"RequestId": "xxx",
"Groups": [
{
"GroupName": "未分組",
"GroupFlag": 0,
"GroupId": 123
},
],
"Count": 1
}
接口用于導(dǎo)出漏洞列表,與DescribeVulExportInfo接口配合使用。使用ExportVul接口建立漏洞導(dǎo)出任務(wù)之后,可調(diào)用DescribeVulExportInfo接口錄入漏洞導(dǎo)出任務(wù)的ID,查看漏洞導(dǎo)出任務(wù)的進(jìn)度。
示例:導(dǎo)出groupID為123的資產(chǎn)組的未修復(fù)軟件漏洞:
參數(shù)配置:
JSON
Lang:zh
Type:app
Dealed:n
GroupId:123
查看結(jié)果:
Apache
{
"RequestId": "xxx",
"FileName": "app_20220622",
"Id": 321
}
參數(shù)配置:
JSON
ExportId:321
查看結(jié)果:
Apache
{
"Progress": 100,
"TotalCount": 64,
"RequestId": "xxx",
"Message": "success",
"FileName": "app_20220622",
"ExportStatus": "success",
"CurrentCount": 64,
"Id": 321,
"Link": "https://vul-export.oss-cn-shanghai.aliyuncs.com/export/xxx
}
在云安全中心-設(shè)置-通知中可以添加釘釘告警機(jī)器人,根據(jù)資產(chǎn)分組或通知范圍設(shè)置告警;webhook地址在添加釘群自定義機(jī)器人后生成 。
按照漏洞類(lèi)型可分為系統(tǒng)漏洞與軟件漏洞,各個(gè)環(huán)境又都分為日常漏洞和應(yīng)急漏洞。
云安全中心支持對(duì)主流漏洞類(lèi)型進(jìn)行檢測(cè)并提供一鍵修復(fù)功能:
開(kāi)始漏洞修復(fù)前一般會(huì)列出一個(gè)修復(fù)進(jìn)度表,如圖:
測(cè)試環(huán)境:
|
@xx,hello,近期我們會(huì)開(kāi)始修復(fù)非生產(chǎn)環(huán)境的系統(tǒng)漏洞,方便問(wèn)下你們什么時(shí)候可以協(xié)助升級(jí)下。 修復(fù)內(nèi)容: 1. xxx主機(jī)的xxx漏洞 2. xxx主機(jī)的xxx漏洞 3. xxx主機(jī)的xxx漏洞 我們的操作項(xiàng) 1. 修復(fù)漏洞 2. 確認(rèn)服務(wù)器是否重啟成功 3. 確認(rèn)漏洞是否修復(fù)成功 需要你們配合的操作項(xiàng) 1. 啟動(dòng)服務(wù)(后續(xù)我們幫忙配置開(kāi)機(jī)自啟) 2. 檢查功能是否正常 |
生產(chǎn)環(huán)境:
|
@xx,hello,近期我們已經(jīng)將非生產(chǎn)環(huán)境的系統(tǒng)漏洞修復(fù)完成,可以準(zhǔn)備開(kāi)始修復(fù)生產(chǎn)環(huán)境的漏洞,方便問(wèn)下你們什么時(shí)候可以協(xié)助升級(jí)下。 修復(fù)內(nèi)容: 1. xxx主機(jī)的xxx漏洞 2. xxx主機(jī)的xxx漏洞 3. xxx主機(jī)的xxx漏洞 我們的操作項(xiàng) 1. 修復(fù)漏洞 2. 確認(rèn)服務(wù)器是否重啟成功 3. 確認(rèn)漏洞是否修復(fù)成功 需要你們配合的操作項(xiàng) 1. 啟動(dòng)服務(wù) 2. 檢查程序功能是否正常 |
使用阿里云安全中心的一鍵掃描功能:
軟件漏洞由供應(yīng)商來(lái)修復(fù),與系統(tǒng)漏洞同理,測(cè)試環(huán)境完成修復(fù)并驗(yàn)證各項(xiàng)功能后開(kāi)始修復(fù)生產(chǎn)環(huán)境漏洞。
參考模板:
hello,xx,近期我們已經(jīng)系統(tǒng)漏洞修復(fù)完成,表格中為軟件漏洞具體信息,麻煩安排下修復(fù)時(shí)間,近期可對(duì)測(cè)試環(huán)境進(jìn)行修復(fù),修復(fù)完成并完成驗(yàn)證后再對(duì)生產(chǎn)進(jìn)行修復(fù),修復(fù)過(guò)程中有進(jìn)度請(qǐng)及時(shí)與我同步。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流