上云无忧 > 文档中心 > 天翼云漏洞扫描常见问题QA
漏洞扫描
天翼云漏洞扫描常见问题QA

文档简介:
Q:天翼云漏洞扫描计费方式? A:按次和主机数量计费。 Q:安全漏洞扫描是否存在安全风险? A:由于安全漏洞扫描使用的自动化扫描工具的部分功能选项是采用模拟攻击方法进行测试,
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

常见问题


Q:天翼云漏洞扫描计费方式?

A:按次和主机数量计费。


Q:安全漏洞扫描是否存在安全风险?

A:由于安全漏洞扫描使用的自动化扫描工具的部分功能选项是采用模拟攻击方法进行测试,

以及客户具体系统架构等因素,在扫描的过程中可能会对系统造成一定的影响,

引入不确定的系统停机、服务停止风险。具体风险会在评估前确定,并制定应急预案。

实施过程中需要遵守的原则包括但不限于:

(1)规范性原则:整个扫描工作过程和所有文档,应具有很好的规范性,以便于项目的跟踪和控制。

(2)可控性原则:在保证扫描质量的前提下,按计划进度执行,需要保证对漏洞扫描工作的可控性。

漏洞扫描的工具、方法和过程要在双方认可的范围之内合法进行。

(3)整体性及有限性原则:漏洞扫描的内容应包括用户等各个层面,

漏洞扫描的对象应包括和仅限于用户所指定的具体设备及系统,

未经用户授权不得减小或扩大漏洞扫描的范围和对象。

(4)最小影响原则:漏洞扫描工作应避免影响系统和网络的正常运行,

尽量不对正常运行的系统和网络构成破坏和造成停产。

(5)保密原则:漏洞扫描的过程和结果应严格保密,

不能泄露扫描项目所涉及的任何打印和电子形式的有效数据和文件以及其它的网络数据。


Q:漏洞扫描服务的安全性如何保障?

A:登录扫描过程中或客户需要代为执行基线配置检查脚本,应提供管理员权限的临时账号,

并配置登陆地址白名单,天翼云安全人员将通过堡垒机进行操作,操作有授权及审计,

记录操作日志,报告中将记录各部分检查内容操作负责人员。当扫描检查完成后客户对临时账号进行销毁,

并进行销毁验证。 

相似文档
  • 漏洞扫描用户指南
  • 《天翼云漏洞扫描协议》由用户(“甲方”)与中国电信股份有限公司云计算分公司(“乙方”)共同签订。乙方按照本协议的约定,通过中国电信天翼云官网平台(网址:www.ctyun.cn)向甲方提供天翼云漏洞扫描服务。甲方应当按照本协议约定使用本服务。
  • 云下一代防火墙分为基础功能和扩展功能,基础功能必选,扩展功能可选。 基础功能 扩展功能(选购) 带宽管理(QoS) 防病毒(AV) URL过滤 包括应用识别、监控统计、入侵防御(IPS)、应用层访问控制、用户认证等功能 应用层流量带宽控制 防病毒功能及最新病毒特征库 URL特征库
  • 云下一代防火墙以镜像方式承载,在购买授权前需要开通一台云主机承载业务,云主机的开通过程参照3.1开通说明,完成云主机的部署后,即可订购产品授权。 1、在天翼云官网的产品列表找到安全产品组的云下一代防火墙
  • 规格变更的过程会导致虚机重启、网络以及业务的中断,所以还请慎重进行规格变更。升级操作分为规格升级和功能扩展两个部分,需要单独进行。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部