云安全中心的資產中心為您提供資產中所有網站的安全狀態信息,并支持對網站進行安全體檢和查看安全報告。本文介紹如何查看網站對應資產的風險狀態和網站安全報告。
操作步驟
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在網站頁面查看網站信息。
查看網站對應資產的風險狀態和告警數量
查看根網站及對應資產
單擊根網站,您可以查看所有根網站(即根域名)的信息,包括根網站的網站名稱和資產IP。
查看子域名及對應資產
單擊子域名,您可以查看所有子域名的信息,包括子域名的網站名稱和資產IP。
查看網站對應服務器風險狀態和告警數量
在根網站或子域名頁面,單擊目標網站的網站名稱或操作列下的查看,查看該網站的詳細信息。
查看網站安全報告
在安全體檢區域,單擊立即體檢。
在網站安全報告頁面,查看網站的統計數據、存在風險的網站、安全告警、漏洞風險以及安全建議。
總覽
在總覽區域查看您網站的統計信息,包括安全評分、域名總數、存在風險的網站數量、安全告警數量和漏洞風險數量。網站安全評分是云安全中心根據您資產中所有網站的安全狀態給出的安全評分。詳細的扣分規則如下:
扣分項
單項扣分值
單項扣分上限
存在安全告警
每個告警扣5分
30分
存在安全漏洞
每個漏洞扣5分
40分
存在未配置證書的域名
每個域名扣5分
20分
以下是網站安全評分的顏色和分值的對應關系:
綠色:90~100分。網站安全評分顯示為綠色,表示您的網站資產安全狀態良好。
黃色:70~89分。網站安全評分顯示為黃色,表示您的網站資產存在安全隱患,建議您根據網站安全報告頁面的提示盡快處理存在的安全風險。
紅色:10~69分。網站安全評分顯示為紅色,表示您的網站資產防御黑客入侵的能力很弱,網站資產存在較大的安全隱患。建議您盡快加固安全防護體系。
存在風險的網站
在存在風險的網站區域,查看存在風險的網站列表。您可以查看網站的域名、漏洞風險數量、安全告警數量和SSL證書配置狀態。
SSL證書(SSL Certificates)可以為網站提供HTTPS保護,對網站流量進行加密,防止數據被竊取。如果您的網站未配置SSL證書,建議您單擊立即配置,為您的網站配置SSL證書。
需要處理指定域名的安全風險時,您可以單擊該域名操作列的風險處理跳轉到該域名詳細信息頁面,查看該域名的基本信息、風險狀態和相關資產。在相關資產區域,單擊服務器漏洞或告警下的數字,跳轉到該資產的漏洞信息或安全告警處理頁面,修復服務器上存在的漏洞,處理存在的安全告警。漏洞修復相關信息,請參見查看和處理漏洞。告警處理相關信息,請參見查看和處理告警事件。
安全告警
在安全告警區域,查看您網站服務器中存在的安全告警。您可以查看告警名稱、風險級別、受影響資產和最新發生時間。需要處理指定安全告警時,您可單擊該告警操作列的告警處理,跳轉到安全告警處理頁面處理該告警。更多信息,請參見查看和處理告警事件。
漏洞風險
在應用漏洞風險和Web-CMS漏洞風險區域,查看網站資產中的漏洞列表。您可以查看漏洞公告、風險級別和受影響資產。需要處理指定漏洞時,您可單擊該漏洞操作列的漏洞修復跳轉到漏洞修復頁面處理該漏洞。更多信息,請參見漏洞修復概述。
安全建議
在安全建議區域,查看云安全中心根據安全體檢結果為您提供的安全建議。收到建議(例如:被篡改為涉恐涉政等不良信息、防止網站被惡意注入外鏈等)時,您可單擊前去處理,跳轉到網頁防篡改頁面,為您的服務器開啟防篡改保護。