主機安全告警通知_實時掌握主機安全風險
前提條件
在設置告警通知前:
● “告警方式”如果選擇“消息中心”,建議您在右上角“消息中心”單擊“消息接收管理”進入消息接收配置頁面,在“安全消息 > 安全事件通知”上方添加或在“操作”列“修改”消息接收人,操作詳情請參見修改指定消息接收人。
● “告警方式”如果選擇“消息主題”,建議您先以管理員身份在“消息通知服務”中創(chuàng)建“消息主題”。
開啟告警通知
1、登錄管理控制臺。在頁面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機安全”,進入主機安全平臺界面。
2、在左側導航樹選擇“安裝與配置”,選擇“告警配置”頁簽,進入“告警配置”頁面。
告警配置參數
通知項
|
說明
|
選擇建議
|
---|---|---|
每日告警通知 |
每日凌晨,主機安全服務將主動檢測主機系統(tǒng)中的帳號、Web目錄、漏洞、惡意程序及關鍵配置等,匯總各項檢測結果后,將檢測結果發(fā)送給您在“消息中心”中添加的消息接收人,或者在“消息通知服務主題”中添加的訂閱終端。 單擊“查看每日告警默認通知事件”可查看通知項。 |
● 接收并定期查看每日告警通知中所有的內容,能有效降低主機中未及時處理的風險成為主機安全隱患的概率。 ● 由于每日告警中通知項的內容較多,如果您使用的“消息通知服務”,接收告警通知,建議您選擇“訂閱終端”配置為“郵箱”的“消息通知服務主題”。 |
實時告警通知 |
當攻擊者入侵主機時,主機安全服務將按照選定的“消息中心”或者“消息通知服務主題”為您告警。 單擊“查看實時告警默認通知事件”可查看通知項。 |
●建議您接收實時告警通知中所有的內容并及時查看。企業(yè)安全服務實時監(jiān)測主機中的安全情況,能監(jiān)測到攻擊者入侵主機的行為,接收實時告警通知能快速處理攻擊者入侵主機的行為。 ●由于實時告警中通知項的內容緊急度較高,如果您使用的“消息通知服務”,接收告警通知,建議您選擇“訂閱終端”配置為“短信”的“消息通知服務主題”。 |
告警等級 |
自定義勾選通知的告警等級。 |
選擇全部。 |
屏蔽事件 |
選擇無需發(fā)送告警通知的事件。 展開選框可自定義選擇不發(fā)送告警的事件類型。 |
根據告警通知項說明的內容說明判斷需要屏蔽的事件。 |
3、選擇事件告警的通知方式。
● 消息中心
告警通知默認發(fā)送給帳號聯系人的消息中心,可登錄系統(tǒng)在右上角查看。
如需修改接收人,單擊“消息接收管理”,跳轉至消息中心,在“安全消息 > 安全事件通知”單擊“操作”列的“修改”,編輯消息接收人,具體操作請參見修改指定消息接收人。
● 消息主題
單擊下拉列表選擇已創(chuàng)建的主題,或者單擊“查看消息通知服務主題”創(chuàng)建新的主題。
創(chuàng)建新的主題,即配置接收告警通知的手機號碼或郵箱地址,具體操作如下:
(1)參見創(chuàng)建主題創(chuàng)建一個主題。
(2)配置接收告警通知的手機號碼或郵箱地址,即為創(chuàng)建的主題添加一個或多個訂閱,具體操作請參見添加訂閱。
(3)確認訂閱。添加訂閱后,按接收到的短信或郵件提示,完成訂閱確認。
主題訂閱確認的信息可能被當成垃圾短信攔截,如未收到,請查看是否設置了垃圾短信攔截。
您可以根據運維計劃和告警通知類型,創(chuàng)建多個“消息通知主題”,以接收不同類型的告警通知。更多關于主題和訂閱的信息,請參見《消息通知服務用戶指南》。
4、單擊“應用”,完成配置主機安全告警通知的操作。界面彈出“告警通知設置成功”提示信息,則說明告警通知設置成功。
主機安全實用文檔
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務,或使用上云禮包優(yōu)惠券在華為云官網新購云服務,累計新購實付付費金額達到一定額度,可兌換相應的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內;
-
免費主機安全_服務器漏洞掃描_免費主機安全體檢
-
主機安全配置_Windows主機安全配置_Linux主機安全配置
-
主機加固_主機加固是什么意思_主機安全加固
-
主機安全怎么選_怎么購買主機安全_主機安全推薦
-
主機漏洞掃描工具有哪些_主機漏洞掃描原理_主機安全怎么掃描漏洞
-
處理主機告警事件_主機安全告警_怎么處理主機安全告警