主機(jī)安全-安全配置流程
開啟主機(jī)安全防護(hù)后,您可配置常用登錄地、常用登錄IP、SSH登錄IP白名單,以及開啟惡意程序自動隔離查殺,進(jìn)一步提升云服務(wù)器的安全。
通過主機(jī)安全配置常用登錄IP
配置常用登錄IP,主機(jī)安全服務(wù)將對非常用IP登錄主機(jī)的行為進(jìn)行告警。
1、選擇“安裝與配置 > 安全配置 > 常用登錄IP”,單擊“添加常用登錄IP”。
2、在彈出的對話框中輸入“常用登錄IP”,勾選需要生效的云服務(wù)器,可勾選多個服務(wù)器,確認(rèn)無誤單擊“確認(rèn)”,添加操作完成。
說明:
●“常用登錄IP”必須填寫公網(wǎng)IP或者IP段。如果設(shè)置的非公網(wǎng)IP地址,您將無法SSH遠(yuǎn)程登錄您的服務(wù)器。
●單次只能添加一個IP,若需添加多個IP,需重復(fù)操作添加動作,直至全部IP添加完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
通過主機(jī)安全配置SSH登錄IP白名單
SSH登錄IP白名單功能是防護(hù)賬戶爆破的一個重要方式,主要是限制需要通過SSH登錄的服務(wù)器。
說明:
●單一賬號最多可添加10個SSH登錄IP白名單。
●使用鯤鵬計算EulerOS(EulerOS with ARM)的主機(jī),SSH登錄IP白名單功能對其不生效。
●配置了白名單的服務(wù)器,只允許白名單內(nèi)的IP通過SSH登錄到服務(wù)器,拒絕白名單以外的IP:
●啟用該功能時請確保將所有需要發(fā)起SSH登錄的IP地址都加入白名單中,否則您將無法SSH遠(yuǎn)程登錄您的服務(wù)器。
●若您的業(yè)務(wù)需要訪問主機(jī),但不需要SSH登錄,則可以不用添加到白名單。
●IP加入白名單后,賬戶破解防護(hù)功能將不再對來自白名單中的IP登錄行為進(jìn)行攔截,該IP對您加入白名單的服務(wù)器登錄訪問將不受任何限制,請謹(jǐn)慎操作。
1、選擇“安裝與配置 > 安全配置 > SSH登錄IP白名單”,單擊“添加白名單IP”。
2、在彈出的對話框中輸入“白名單IP”,勾選需要生效的云服務(wù)器,可勾選多個服務(wù)器,確認(rèn)無誤單擊“確認(rèn)”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
通過主機(jī)安全開啟惡意程序隔離查殺
開啟惡意程序隔離查殺后,HSS對識別出的后門、木馬、蠕蟲等惡意程序,提供自動隔離查殺功能,幫助用戶自動識別處理系統(tǒng)存在的安全風(fēng)險。
1、選擇“安裝與配置 > 安全配置 > 惡意程序隔離查殺”,分別單擊“惡意程序隔離查殺”和“惡意軟件云查殺”的開關(guān),開啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
說明:
●開啟后將應(yīng)用至主機(jī)安全服務(wù)全局服務(wù)器,但部分檢測能力受主機(jī)安全配額版本的限制無法運行,若需正常使用,建議您購買企業(yè)版及以上版本更好的體驗隔離查殺功能。
2、在彈出的對話框中單擊“確認(rèn)”,開啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
自動隔離查殺有可能發(fā)生誤報。您可以在主機(jī)安全控制臺“入侵檢測”頁面中,選擇“事件管理”頁簽,查看被隔離的惡意程序。在此您可以對指定的惡意程序執(zhí)行取消隔離、忽略等操作,詳情請參見查看入侵告警事件。
須知:
●程序被隔離查殺時,該程序的進(jìn)程將被立即終止,為避免影響業(yè)務(wù),請及時確認(rèn)檢測結(jié)果,若隔離查殺有誤報,您可以執(zhí)行取消隔離/忽略操作。
●在“惡意程序隔離查殺”界面,如果不開啟“惡意程序隔離查殺”功能,當(dāng)HSS檢測到惡意程序時,將會觸發(fā)告警。
●您可以在“入侵檢測”的“事件管理”中,查看“惡意程序”中的告警信息,并對惡意程序進(jìn)行隔離查殺。
通過主機(jī)安全開啟雙因子認(rèn)證
● 雙因子認(rèn)證功能是一種雙因素身份驗證機(jī)制,結(jié)合短信/郵箱驗證碼,對云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性。
● 開啟雙因子認(rèn)證功能后,登錄云服務(wù)器時,主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗證登錄者的身份信息。
1、在“雙因子認(rèn)證”頁面,可勾選多個目標(biāo)服務(wù)器后單擊上方“開啟雙因子認(rèn)證”,也可單擊目標(biāo)服務(wù)器操作列“開啟雙因子認(rèn)證”。
2、在彈出的“開啟雙因子認(rèn)證”的對話框中,選擇“驗證方式”。
? 方式一:短信郵件驗證
短信郵件驗證需要選擇消息通知服務(wù)主題。
●下拉框只展示狀態(tài)已確認(rèn)的消息通知服務(wù)主題。
●如果沒有主題,請單擊“查看消息通知服務(wù)主題”進(jìn)行創(chuàng)建。具體操作請參見創(chuàng)建主題。
●若您的主題里包含多個手機(jī)號碼/郵箱,在認(rèn)證過程中,該主題內(nèi)的手機(jī)號碼/郵箱都會收到系統(tǒng)發(fā)出的驗證碼短信或郵件。若您只希望有一個手機(jī)號碼/郵箱收到驗證碼,請修改對應(yīng)主題,僅在主題中保留您希望收到驗證碼的手機(jī)號碼/郵箱。
? 方式二:驗證碼驗證
選擇驗證碼驗證,僅通過實時收到的驗證進(jìn)行驗證。
3、單擊“確定”,完成開啟雙因子認(rèn)證的操作。開啟雙因子認(rèn)證功能后,需要等大約5分鐘才生效。
須知:
在開啟雙因子認(rèn)證功能的Windows主機(jī)上遠(yuǎn)程登錄其他Windows主機(jī)時,需要在開啟雙因子主機(jī)上手動添加憑證,否則會導(dǎo)致遠(yuǎn)程登錄其他Windows主機(jī)失敗。
添加憑證:打開路徑“開始菜單 > 控制面板 > 用戶賬戶 > 憑據(jù)管理器 > 添加Windows憑據(jù)”,添加您需要訪問的遠(yuǎn)程主機(jī)的用戶名和密碼。
通過主機(jī)安全配置常用登錄地
配置常用登錄地后,主機(jī)安全服務(wù)將對非常用地登錄主機(jī)的行為進(jìn)行告警。每個主機(jī)可被添加在多個登錄地中。
1、選擇“安裝與配置 > 安全配置 > 常用登錄地”,單擊“添加常用地登錄”。
2、在彈出的對話框中依次選擇地理位置、國家名稱、城市名稱,選擇后勾選需要生效登錄地信息的云服務(wù)器,可勾選多個服務(wù)器,確認(rèn)無誤單擊“確認(rèn)”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄地”頁面查看是否已新增,出現(xiàn)新增表示添加成功。
主機(jī)安全安全配置常見問題
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達(dá)到一定額度,可兌換相應(yīng)的實物禮品。活動優(yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);