tencent cloud

容器安全服务

产品动态
产品简介
产品概述
产品优势
应用场景
功能介绍与版本对比
购买指南
试用申请
购买专业版
购买镜像扫描
购买日志分析
快速入门
操作指南
安全概览
资产管理
漏洞管理
镜像风险管理
集群风险管理
基线管理
运行时安全
高级防御
策略管理
防护开关
告警设置
日志分析
混合云安装指引
失陷容器隔离说明
日志字段数据解析
实践教程
镜像漏洞扫描和漏洞管理
故障处理
Linux 客户端离线排查
集群接入排查
API 文档
History
Introduction
API Category
Making API Requests
Network Security APIs
Cluster Security APIs
Security Compliance APIs
Runtime security - High-risk syscalls
Runtime Security - Reverse Shell APIs
Runtime Security APIs
Alert Settings APIs
Advanced prevention - K8s API abnormal requests
Asset Management APIs
Security Operations - Log Analysis APIs
Runtime Security - Trojan Call APIs
Runtime Security - Container Escape APIs
Image Security APIs
Billing APIs
Data Types
Error Codes
常见问题
TCSS 政策
隐私政策
数据处理和安全协议
联系我们
词汇表

容器

PDF
聚焦模式
字号
最后更新时间: 2024-01-23 15:44:44
容器页面展示容器资产的基线合规情况,包括基线概览、检测信息、容器检测项结果列表。

查看容器概览

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,基线概览窗口展示合规容器占比百分比和严重、高危、中危、低危四个威胁等级的检测项数量。
说明:
合规容器占比百分比计算逻辑为:合规容器资产数量/容器总数(含检查失败数量)。

3. 在容器页面,单击百分比中的查看,可在弹出的容器抽屉中查看容器资产的检测结果列表。

4. 在容器抽屉中,单击搜索框,可通过“基线检测项和 ID”关键词对容器资产的检测结果进行查询。

5. 在容器抽屉中,单击

图标勾选所需的容器基线检测项后,单击重新检查 > 确定,对选中的容器基线检测项进行重新检测。

6. 在容器抽屉中,单击基线检测项,可查看指定容器的基线检测情况。


查看检测信息

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,检测信息窗口展示容器资产最近一次的基线检测时间、检测耗时和自动检测周期配置。


3. 在容器页面,单击重新检测,可立即对容器资产进行一次基线检测。


4. 在容器页面,单击基线设置,可设置基线策略和基线忽略列表。



设置基线策略

基线策略设置展示当前资产检测的基线标准,基线检查项数量。
1. 在基线策略设置页面,可通过单击

图标开关开启或关闭当前基线标准的周期性检测。


2. 在基线策略设置页面,单击检测周期设置,弹出检测周期设置弹窗,可在检测周期设置弹窗中设定检测周期。


3. 在检测周期设置弹窗,可设置检测周期为:1天、3天、7天,以及设定具体时间点。


4. 单击确定,即可完成检测周期设置。

基线忽略列表

基线忽略列表展示了忽略的容器基线检测项。
1. 在基线忽略列表页面,单击搜索框,可通过“基线检测项”关键词对容器基线检测项进行查询。


2. 在基线忽略列表页面,单击

图标勾选所需的容器基线检测项后,单击取消忽略,将会对选中的容器基线检测项取消忽略。
说明:
检测项取消忽略后,检测内容将恢复正常检测。

查看检测结果列表

筛选刷新基线检测项

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,单击搜索框,可通过“ID 和基线检测项”关键词对容器基线检测项进行查询。


3. 在容器页面,单击左上角的类型下拉框,按类型对容器基线检测项进行筛选。


4. 在容器页面,单击左上角的威胁等级下拉框,按威胁等级对容器基线检测项进行筛选。

3.在容器页面,单击操作栏右侧

图标,即可刷新容器基线检测项。

重新检测基线检测项

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,单击

图标勾选所需容器基线检测项后,单击重新检测 > 确认,可对容器基线检测项产进行重新检测。
说明:
选定多个容器基线检测项,单击②处的重新检测,可进行批量检测。


忽略基线检测项

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,单击

图标勾选所需基线检测项后,单击忽略 > 确定,可对基线检测项进行忽略。
说明:
选定多个基线检测项,单击②处的忽略,可进行批量忽略。


自定义列表管理

1. 登录 容器安全服务控制台,在左侧导航中,单击基线管理 > 容器
2. 在容器页面,单击

图标,弹出自定义列表管理弹窗,在弹窗中可以自定义设定列表管理。
3. 在自定义列表管理弹窗,选择所需的类型后,单击确定,即可完成设置自定义列表管理。


列表重点字段说明

1. 基线检测项:单击“基线检测项 ”,可查看检测项详情。
1. 未通过检测项:未通过的检测项数量。
2. 检测结果:存在未通过的检测项检测结果为未通过,所有检测项通过则检测结果为已通过。
3. 最近检测时间:最近一次的检测时间。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈