Web漏洞 Web漏洞通常是指网站程序上的漏洞,可能是由于代码编写者在编写代码时考虑不周全等原因而造成的漏洞,常见的WEB漏洞有SQL注入、CSRF、XSS漏洞、上传漏洞、任意文件读取漏洞、命令执行、文件包含等。 外网专线 单独建设一条专用的物理线路,将用户的数据中心接入百度智能云,实现用户独占一条物理线路,该线路不与其他用户共享。
风险预览 此卡片对7天、14天、30天的入侵风险、漏洞风险、病毒风险、基线风险的趋势进行展示,注意:当天数据不展示到趋势图中。 入侵风险 此卡片入侵类风险总量与分类数量进行展示,包含:登录风险、异常检测、Web应用防护、蜜罐,点击可跳转进行处置。 漏洞风险 此卡片对漏洞类风险总量与分类数量进行展示,包含:系统漏洞、Web-CMS漏洞、应用漏洞,点击可跳转进行处置。
镜像漏洞扫描 容器镜像分层以及大量使用开源软件包的特性,使得镜像的安全漏洞检测对于生产环境的使用极为重要。CCR 企业版为您提供了开箱即用的安全扫描功能,您只需要将容器镜像上传至 CCR 企业版实例中,即可一键对镜像中潜在的漏洞进行扫描,获取的扫描报告将包括镜像中存在的漏洞编号、危险等级、漏洞位置等信息,帮助您提升容器安全。
同时,虚机配备的HOSTEYE软件可以实现恶意进程查杀、防暴力破解、异地登录检测、网站后门检测、安全基线检查、日志检索等,具备事前的入侵检测、事中的运行环境检测及事后配合审计等功能。加固后的镜像及HOSTEYE软件的软件配置达到网络安全等级保护三级中主机层面多个技术点要求。
1元/人/天 代码托管iCode 每天免费存储10G,超过用量0.0039元/G/天 0.0039元/G/天 代码扫描iScan 每月免费50000千行,超过用量0.047元/千行 0.047元/千行 搜索服务iSearch 每月免费20百万行,超过用量0.028元/百万行/天 0.028元/百万行/天 流水线CPU编译 每月免费1800分钟,超过用量0.166元/分钟 0.166元/分钟 流水线GPU
应用配置文件 当用户创建Java类型应用时,系统将自动创建app.conf文件。用户需要通过svn、git或代码管理将应用配置文件下载至本地进行编辑,具体操作方法请参见 代码管理 。 app.conf app.conf用于配置自定义Web服务规则、定时任务、环境变量及远程登录。 详细信息参见 配置app.conf 。
BAE专业版功能如下: (● 支持 - 不支持 ○ 即将支持) 分类 功能 BAE专业版 代码管理 打包上传 ● svn ● > git ● 语言 php 5.4 ● php 5.5(含Zend Guard Loader) ● php 5.6(含Zend Guard Loader) ● php 7.0 ● java 7 ● java 8 ● python 2.7 ● node.js 4.2 ● 自定义
说明: BAE专业版可以直接创建应用,在创建应用的时候选择语言和代码管理方式即可。通过应用列表创建的应用只支持BAE官方的运行时,即只支持系统定义的Java、nodejs、php和python语言。 如果在创建完的应用下新创建环境,创建环境时必须选择镜像的版本。环境创建完成后,镜像的版本信息会显示在“环境详情”页签中。 说明: BAE代码仓库中的代码存放到/home/bae/app目录下。
环境变量 ○ 需要写脚本或手工在集群中的每一台服务器上定义环境变量,费时、易出错 ● 在控制面板上快速自定义环境变量 代码管理 - 需要自行管理代码,不支持版本回滚 ● 提供SVN/GIT/打包上传三种代码管理工具,支持版本回滚 代码发布 - 需要写脚本或者手动将代码发布到集群中每一台服务器上 ● 一键快速自动将代码部署到集群中的每一个服务器实例上 故障恢复 - 针对故障服务器,无法自动恢复,需要人工介入处理
BAE专业版支持的应用类型为web,支持的语言有: php 5.4 & 5.5 & 5.6 & 7.0 & 7.1 & 7.4 java 7 & 8 python 2.7 & 3.7 node.js 4 & 6 & 8 代码库 指保存应用的各个代码版本的资料库。 环境 即运行环境,由一个或多个实例组成。