自动化修复策略是多云安全平台面向存储产品提供的自动化配置项修复服务,帮助您提高相关风险修复效率。
背景信息
多云安全平台自动化修复策略包括以下两类:
应启用存储桶历史数据恢复功能
- 检查是否启用了版本控制,如果否,则不合规,即判断为风险。
- 版本控制是针对存储空间(Bucket)级别的数据保护功能。开启该功能后,当您删除或覆盖数据时,TOS 会自动保存您原数据的历史版本;当您误操作时,您可以将数据恢复至历史版本,避免数据丢失或修改。
应限制对匿名账号授予读写/完全控制权限
- 检查存储桶及 ACL 是否对匿名账号授予读写/完全控制权限,如果是,则不合规,即判断为风险。
- 创建公共访问权限后,任意用户均可不通过验证访问您的存储桶,为了保证您的文件安全性,不建议对匿名账号授予读写/完全控制权限。
操作步骤
- 登录火山引擎多云安全平台控制台。
- 在页面左侧,选择风险。
- 选择 ··· > 自动化修复。
- 配置自动化修复策略。
- 开启策略:启用后,多云安全平台将自动修复该类风险。
- 编辑策略:设置策略适用的账号范围、到期时间和是否更新已有风险。