安全云脑 SECMASTER-清理关键风险项:主机加固

时间:2023-12-12 10:19:26

主机加固

主机加固是针对项目主机、网络、集群等相关方面的加固检查。

  • 主机是针对业务开放的端口进行扫描,对高危端口进行告警。
    图5 主机高危端口暴露检查
  • 集群只针对CCE集群,针对集群有安全漏洞风险的版本,建议进行升级。
  • 网络针对包含不同VPC之前的互联和出口网关设备,建议是不同VPC之间没有进行任何的交互。如果因客观原因无法满足的,请单击“忽略”检查项。
    图6 CCE集群Kubernetes版本检查
support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0014.html