OpenSCAP(CentOS8.5)-安全加固&漏洞评估-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

商品亮点

1、基于阿里云(CentOS8.5)系统源码安装,安全、稳定、高效! 2、内置大量安全策略及工具,逐条读取策略中的所有规则,并报告该规则是否满足。 3、根据报告自动生成修复脚本,修复完毕后可与修复前进行对比。

商品说明

一、主要功能

OpenSCAP是RedHat支持的开源项目,可提供安全合规检查和漏洞评估。

1、安全合规:安全合规是计算机系统符合特定安全策略的状态。在不断变化的计算机安全世界中,每天都在发现和修补新的漏洞,因此强制执行安全合规性必须是一个持续的过程。它还需要包括一种对安全策略进行调整的方法,以及定期评估和风险监测。OpenSCAP生态系统提供工具和可定制的策略,以快速、经济且灵活地实施此类流程。

2、漏洞评估:漏洞评估是识别和分类系统漏洞的过程。系统存在未修补的漏洞可能会产生一系列后果,漏洞被攻击者利用可能导致严重损害。在21世纪,任何组织都必须及时检查识别存在

 

二、安全策略

NIST SP 800-171

NIST SP 800-53

ANSSI

FBI CJIS

HIPAA

ISO 27001-2013

PCI-DSS Requirement

 

三、工具介绍

SCAP scanner也称为Tool,通过读取SCAP安全策略来检查系统是否合规。Scanner会逐条读取策略中所有的规则,并且报告该规则是否满足,如果所有的规则都检查通过,则说明系统与该策略合规。

相关的工具包括OpenSCAP Base、SCAP Workbench、OSCAP Anaconda Addon、OpenSCAP Daemon SCAPtimony等,相关的工具以“分层”的方式构成了OpenSCAP的生态系统。

1、OpenSCAPBase是最底层的一个工具,可以用于在单个系统上进行合规扫描。

2、SCAPWorkbench是一个图形化界面的工具,其主要使用的是OpenSCAPBase的相关功能。

3、OSCAPAnacondaAddon用于当系统需要高级的安全级别时,在系统初始化的时候就进行合规基线检查及修复。最简单的使用OSCAPAnacondaAddon的方法是使用内置该功能的Linux发行版本,目前只有Red Hat EnterpriseLinux7Update2支持,其他的版本需要自已构建该功能及策略。

4、OpenSCAPDaemon用于持续的扫描多个系统,不管是运行在裸金属上的还是虚拟机上的,甚至可以执行突哭的会规扫描

 

四、用户手册:在线文档

 

五、导出报告截图

1、修复前:评分55.7

2、修复后:评分98.4

产品参数

交付方式镜像
可用区域华北1(青岛), 华北2(北京), 华东1(杭州), 华东2(上海), 华南1(深圳)

产品截图

https://photogallery.oss-cn-hangzhou.aliyuncs.com/photo/1880875052383824/undefinede195363b1f844bb1a342c11a78e044da.png

售后支持范围

售后服务:售后服务期限内请联系处理问题的技术工程师,工作时间正常处理问题,非工作时间请与工程师协商; 售后服务时间:工作日9:00—12:00,13:30-18:00。 业务范围:服务器环境配置,网站程序调试,数据库配置更改,数据库权限、账户,系统安全加固,故障排查,系统调优,数据库优化等; 费用范围:参照本公司服务类商品定价及详情介绍,如需求与商品详情不符请咨询在线技术支持定价后下单。

产品资质

  • 图片加载失败
  • 图片加载失败
  • 图片加载失败

各区域对应的image ID

镜像版本:V1.0
区域ImageId区域ImageId
美国(硅谷)m-rj91xo32sheasks4ysfh美国(弗吉尼亚)m-0xi0eauf9pmdbiyezqlo
阿联酋(迪拜)m-eb3229m24x0x3j1i0sot沙特(利雅得)m-l4vdv9k8noy9qna86rg9
英国(伦敦)m-d7oigq8yzotmobq0bmtt德国(法兰克福)m-gw85gyqi9lwa0bqitukj
郑州(联通合营)m-5zl20d5s9c13b7vfm6fn华北3(张家口)m-8vb1w1fttpryqt6xy2a0
华北6(乌兰察布)m-0jldavqhev24idlgqp67华南1(深圳)m-wz92l3f3lncuz84lenyi
华南 1 金融云m-j5e3gblu8clqah1do1u2华东 2 金融云m-zm0iw11ie5z93bdg62mt
华东2(上海)m-uf61owavbp1b5w32tfxt华北1(青岛)m-m5e2odq35f03to8rzdqk
华东5(南京-本地地域)m-gc73cljux7dmxrymo2ck华北5(呼和浩特)m-hp36wbej8r80cz64yrbm
cn-huhehaote-nebula-1m-i5uczqjily1cnoqguvit中国香港m-j6ced0sskg09swyod8aw
华南2(河源)m-f8z6xs8jitkqlghh7g06华东1(杭州)m-bp171zf2ns1zxmvdci5w
华南3(广州)m-7xviapqjvy0yqw3y9u4h华东6(福州-本地地域)m-gw07w9lurw98miaahass
西南1(成都)m-2vc3xxkq5wdpoy84y21j华北2(北京)m-2zegm2q5i7p0phmqz25g
新加坡m-t4n30ocmhh3e06ao51cn马来西亚(吉隆坡)m-8ps1lpnests6n2ghyqep
印度尼西亚(雅加达)m-k1a7gsvfu64n8h9t48wq泰国(曼谷)m-0joi8oaperbxwb7t2o95
菲律宾(马尼拉)m-5ts19f0o78mfn523yeq5日本(东京)m-6wefxozt3lj0jafose59
韩国(首尔)m-mj7fxcv3wfoqz3twlrxm

提示:使用API方式购买云市场镜像前,需先认真阅读并认可相应的镜像协议。

本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

    使用指南

    立即下载

    用户评论

    综合评分
    --

    暂无评价

    基础软件
    (在线时间:09:00-18:00)
    4009030002 转15953
    18091296777(微信同号)
    ==========================
    阿里云Alinux最佳服务商(仅9家)
    中国IT服务“智能运维100强”
    全国22个“ITSS优秀应用案例”
    华为CSP五钻认证(西北唯一)
    华为、新华三、安恒战略合作伙伴
    IT安全运维 专业镜像 安全代维
    ==========================
    提交工单

    建议您还可搭配以下商品

    SUSE Linux Enterprise Server 12 SP3 64位
    SUSE Linux Enterprise Server 是一种可适应任何环境的操作系统,并且专门针对性能、安全性和可靠性而优化。
    159
    (自动激活)Windows Server 2019 数据中心版 Datacenter 中文64位 纯净版【2025年4月更新】
    镜像为WindowsServer 2019 数据中心版 Datacenter 64位纯净系统,兼容云服务器。已安装云监控、云安全中心、云助手插件。系统流畅。默认自动激活
    0
    JAVA环境(AnolisOS8.8 Nginx Tomcat8 JDK)
    镜像集成AnolisOS8.8(兼容CentOS8)+Nginx+MySQL8.0+Tomcat8.5+JDK,Nginx处理静态资源,Tomcat以apr模式运行处理动态资源,大幅度的提高性能
    10
    SUSE Linux Enterprise Server 15 SP5 64位
    SUSE Linux Enterprise Server 是一种可适应任何环境的操作系统,并且专门针对性能、安全性和可靠性而优化。
    159
    中标麒麟高级服务器操作系统
    中标麒麟高级服务器操作系统软件是中标软件有限公司依照CMMI5标准设计开发的国产Linux操作系统。针对关键业务和数据负载构建高可靠、易管理、一架式的Linux服务器操作系统。
    0
    openEuler-22.03-LTS 官方原版
    openEuler 22.03 LTS 面向不同场景采用统一的 Linux Kernel 5.10 内核,面向服务器、云计算、边缘计算和嵌入式实现了统一构建、统一 SDK、统一联接,方便开发者构建面向全场景的数字基础设施操作系统。
    15
    银河麒麟高级服务器操作系统(X86版)V10
    银河麒麟高级服务器操作系统V10是麒麟软件有限公司针对企业级关键业务,适应虚拟化、云计算、大数据、工业互联网时代对主机系统可靠性、安全性、性能、扩展性和实时性等需求,依据CMMI5级标准研制的提供内生本质安全、云原生支持、自主平台深入优化、高性能、易管理的新一代自主服务器操作系统。
    300
    【阿里官方】表格OCR文字识别
    阿里云表格识别(表格OCR识别-表格图像识别-表格文字识别)支持有线表格、条纹表格、无线表格、手写表格识别,支持置信度对比并标红,支持多类型覆盖,精准识别表格上所包含的文字信息并输出。支持base64和公网可访问的地址,图片格式支持:PNG、JPG、JPEG、BMP、GIF、TIFF、WebP。
    0.01
    【自动激活】Windows 10 专业版 中文稳定版 2025年4月更新 v22H2 64位win10
    镜像为Windows 10 专业版64位中文版纯净系统,版本号22H2。本镜像为Win10自动激活版本,该Windows镜像集成云安全中心、云助手、云监控插件,完美兼容云服务器。根据使用反馈,目前Win10相比Win11更加稳定。
    0.01
    阿里云开放实验室-实验点
    阿里云开放实验室实验点,可用于进行实验购买。
    10