檢查項支持如下操作:
| 操作類型 | 管理操作 | 說明 |
|---|---|---|
| 查看檢查項 | 查看檢查項 | 系統內置的遵從包檢查項和自定義遵從包檢查項都支持。 |
| 創建自定義檢查項 | 創建自定義檢查項 | 僅支持自定義遵從包的檢查項。 |
| 對檢查項加白名單 | 方式1:在檢查結果頁面對某檢查項加白名單 | 如果您不需要對某檢查項進行檢查,或者不需要對某檢查項下的部分服務資源實例進行檢查,可以執行加白名單操作。 在檢查結果頁面僅支持加白名單操作,不支持取消加白。 若希望再次檢查該檢查項,即取消加白,則需要通過遵從包詳情頁對檢查項進行取消加白,或者通過“策略設置”刪除檢查項白名單策略。 |
| 方式2:在遵從包詳情頁對某檢查項加白名單 | 如果您不需要對某檢查項進行檢查,可以執行“加白名單”操作。 若希望再次檢查該檢查項,可以“取消加白”。 通過遵從包詳情頁對檢查項進行加白操作僅支持對整個檢查項加白,不支持對檢查項下的部分資源實例加白。 | |
| 方式3:通過策略設置對某檢查項進行加白名單策略設置 | 如果您不需要對某檢查項進行檢查,或者不需要對某檢查項下的部分服務資源實例進行檢查,可以執行加白名單操作。 支持加白名單策略設置,支持刪除或批量刪除白名單策略。 | |
| 導入 | 導入檢查項 | 僅支持自定義遵從包的檢查項。 |
| 導出 | 導出檢查項 | 系統內置的遵從包檢查項和自定義遵從包檢查項都支持。 |
| 編輯或刪除 | 編輯或刪除檢查項 | 僅支持自定義遵從包里的檢查項,系統內置的遵從包的檢查項不支持編輯或刪除操作。 |
約束與限制
自定義檢查項創建成功后,暫不支持對新增的單個檢查項進行檢查,需要執行立即檢查或檢查該檢查項綁定的遵從包,才可以查看自定義檢查項的檢查結果。
導入檢查項數據時,有以下限制條件:
支持導入.xlsx格式的文件。
一次僅支持導入一個文件,且單次導入數據條不超過100條。
系統內置的遵從包檢查項僅支持查看和導出檢查項,不支持編輯或刪除操作。
查看檢查項
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查項”頁簽,進入檢查項管理頁面。
在檢查項頁面中查看已有檢查項信息,參數說明如下所示。
參數名稱 參數說明 檢查項總數 當前工作空間內,檢查項的總數量。 內置檢查項數量 態勢感知(專業版)內置的檢查項數量。 自定義檢查項數量 用戶自定義新增的檢查項數量。 檢查項列表 展示所有檢查項及其基本信息。
- 在檢查項列表中,可以查看檢查項的描述、類型、遵從包引用數量等信息,還可以對自定義檢查項進行編輯、刪除操作。
- 單擊檢查項列表右上角的設置按鈕,可以對列表展示(例如,是否換行、是否固定操作列等)進行設置。
如果需要查看某個檢查項的詳細信息,可以單擊待查看檢查項名稱,右側彈出檢查項詳情頁面。
在遵檢查項詳情頁面,可以查看檢查項的描述信息、基礎信息、遵從包引用情況等信息。
創建自定義檢查項
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查項”頁簽,進入檢查項管理頁面。
單擊檢查項列表左上角的“創建檢查項”,進入創建檢查項頁面。
在創建檢查項頁面中,配置檢查項參數信息。
參數名稱 參數說明 檢查項名稱 自定義檢查項名稱。
命名規則如下:
- 由中文、字母、數字、下劃線、小數點、連接符組成。
- 長度為1~256個字符。
描述 自定義檢查項描述信息。長度不超過4096個字符。 等級 選擇此檢查項的等級。
- 致命
- 高危
- 中危
- 低危
- 提示
執行動作 選擇此檢查項的執行動作。
- 通過流程執行:此檢查項通過流程自動進行檢測,并反饋檢測結果。
- 手動檢測:此檢查項目需要用戶線下進行檢查。
選擇流程 當“執行動作”選擇“通過流程執行”時,需要選擇此檢查項的執行流程,僅“流程類型”為“基線檢查”的流程可選擇使用。
如果沒有合適的流程,可以單擊“新建流程”,在流程頁面中進行新建。
手動檢測配置項 當“執行動作”選擇“手動檢測”時,系統默認設置了手動檢測時,需要配置的檢查結果選項。 云服務 填寫此檢查項關聯的云服務信息。輸入長度范圍為0~36個字符。 單擊“確定”。創建檢查項完成后,在檢查項頁面,可通過已創建的檢查項名稱篩選檢查項,查看檢查項基本信息。
說明
自定義檢查項創建成功后,暫不支持對新增的單個檢查項進行檢查,需要執行立即檢查或檢查該檢查項綁定的遵從包,才可以查看自定義檢查項的檢查結果。
添加成功后,可以根據需要對自定義檢查項進行編輯或刪除操作。
在檢查結果頁面對某檢查項加白名單
如果您不需要對某檢查項進行檢查,或者不需要對某檢查項下的部分服務資源實例進行檢查,可以執行加白名單操作。
加白名單后,再次檢查時,將不再對已加白檢查項進行檢查,且“檢查項合格率”中,也將不再納入計算中。
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,默認進入檢查結果頁面。
在檢查結果列表中,單擊對應檢查項所在行操作列的“加白名單”。
在彈出的確認框中,單擊“確定”。加白名單后,檢查結果列表中將不展示該檢查項的信息。加白名單后,再次執行檢查時,將不再對已加白檢查項進行檢查,且“檢查項合格率”中,也將不再納入計算中。
在遵從包詳情頁對某檢查項加白名單
如果您不需要對某檢查項進行檢查,可以執行加白名單操作。
加白名單后,再次檢查時,將不再對已加白的檢查項進行檢查,且“檢查項合格率”中,也將不再納入計算中。
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,默認進入遵從包頁面。
單擊目標遵從包名稱,進入遵從包詳情頁面。
在遵從包列表中搜索目標檢查項,搜索到指定檢查項后,單擊待忽略檢查項“操作”列的“加白名單”。
在彈出的確認框中,單擊“確定”。加白名單后,檢查結果列表中將不展示該檢查項的信息。加白名單后,再次執行檢查時,將不再對已加白檢查項進行檢查,且“檢查項合格率”中,也將不再納入計算中。
通過“策略設置”對某檢查項進行加白名單策略設置
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,默認進入檢查結果頁面。
單擊頁面右上角“策略設置”,彈出“策略設置”配置頁面。
在“白名單策略”欄下單擊“新增加白策略”,彈出“新增加白策略”配置頁面,配置對應參數。
參數名稱 參數說明 環境 選擇待加白檢查項所屬的云環境。
僅支持下拉選擇,不支持輸入。
云服務 選擇“環境”后,進一步選擇待加白檢查項所屬的云服務。
僅支持下拉選擇,不支持輸入。
“云服務”的可選取值范圍來自云環境中所有檢查項關聯的云服務合集。
檢查項 選擇“環境”和“云服務”后,選擇待加白名單的檢查項。
僅支持下拉選擇,不支持輸入。
“檢查項”的可選取值范圍是已選擇的云環境對應的“云服務”下的所有關聯檢查項。
策略應用范圍 設置檢查項加白名單策略的應用范圍。可選取值:
- “全部實例”:當一個檢查項關聯了多個資源實例,配置“全部實例”則對整個檢查項加白名單,檢查項下的所有資源實例都生效加白名單策略。
- “部分實例”:當一個檢查項關聯了多個資源實例,配置“部分實例”可只對該檢查項下的部分資源實例生效加白名單策略。
- 當一個檢查項僅關聯了一個資源實例,則配置為“全部實例”與配置為“部分實例”效果相同。
備注(可選) 添加對應的備注說明信息。
長度不能超過1000個字符。
參數配置完成后,單擊“確認”。可在“策略設置”頁面查看已新增的檢查項加白名單策略。
取消加白或刪除白名單策略
加白名單后,再次執行檢查時,將不再對已加白的檢查項進行檢查,且“檢查項合格率”中,也將不再納入計算中。如需再次檢查該檢查項目,可以執行取消加白或刪除白名單策略。檢查項加白名單有三種方式,三種不同加白方式下取消加白或刪除白名單策略的方法如下:
當通過在檢查結果頁面對某檢查項加白名單,可通過如下兩種方式進行取消加白操作:
方式1:參考在遵從包詳情頁對某檢查項加白名單指導,在待取消加白檢查項的“操作”列單擊“取消加白”,并在彈出的確認框單擊“確定”。
方式2:參考通過策略設置對某檢查項進行加白名單策略設置指導,刪除待取消加白檢查項對應的白名單策略。
參考在遵從包詳情頁對某檢查項加白名單指導,在待取消加白檢查項的“操作”列單擊“取消加白”,并在彈出的確認框單擊“確定”。
當通過通過策略設置對某檢查項進行加白名單策略設置,可以在“策略設置”頁面刪除對應的檢查項加白策略。
刪除:在待取消加白的檢查項加白策略所在行操作列的“刪除”。在彈出的“刪除”頁面確認信息后單擊“確定”。
批量刪除:勾選待取消加白的檢查項加白策略,支持同時勾選多個加白策略,單擊“批量刪除”。在彈出的“刪除”頁面確認信息后單擊“確定”。
導入檢查項
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查項”頁簽,進入檢查項管理頁面。
在下方檢查項列表左上角,單擊的“導入”。
在彈出的對話框中單擊“下載模板”,根據模板填寫檢查項信息。
填寫完成后,在彈出的對話框中單擊“添加文件”,上傳已填寫的信息表格。
說明
支持導入.xlsx格式的文件。
一次僅支持導入一個文件,且單次導入數據條不超過100條。
上傳完成后,單擊“導入”。
導入完成后,在檢查項頁面可查看已導入的檢查項信息,可通過檢查項名稱過濾篩選。
導出檢查項
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查項”頁簽,進入檢查項管理頁面。
在檢查項列表中勾選需要導出的檢查項,并單擊檢查項列表左上角的“導出”。
在彈出的對話框中,選擇導出格式并自定義勾選需要導出的列。
單擊“導出”。
編輯或刪除檢查項
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“風險預防> 基線檢查”,進入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查項”頁簽,進入檢查項管理頁面。
在檢查項列表中,對檢查項進行編輯或刪除操作。
操作名稱 操作說明 編輯自定義檢查項 - 單擊目標自定義新增的檢查項所在行操作列的“編輯”。
- 編輯需要修改的參數后,單擊“確定”。
- 編輯完成后,在檢查項頁面,根據檢查項名稱過濾篩選檢查項,查看檢查項信息。
系統內置的遵從包里的檢查項不支持編輯操作,僅自定義檢查項支持編輯。
刪除自定義檢查項 - 單擊目標自定義新增的檢查項所在行操作列的“刪除”。
- 在彈出的對話框中,確認刪除并輸入“DELETE”,單擊“確定”。
系統內置的遵從包里的檢查項不支持刪除操作,僅自定義檢查項支持刪除。