主機(jī)安全服務(wù)
linux安全基線(xiàn)檢查工具
linux安全基線(xiàn)檢查工具提供配置檢測(cè)功能,檢測(cè)Linux主機(jī)和Windows主機(jī)軟件含有風(fēng)險(xiǎn)的配置風(fēng)險(xiǎn)。檢測(cè) 主機(jī)安全 基線(xiàn)檢查Windows主機(jī)資源訪(fǎng)問(wèn)控制簡(jiǎn)介主機(jī)管理功能可實(shí)時(shí)查看漏洞信息,并提供相應(yīng)漏洞修復(fù)建議。Linux主機(jī)漏洞安全Web漏洞支持跨賬號(hào)登錄嗎?已購(gòu)買(mǎi)專(zhuān)業(yè)版、網(wǎng)頁(yè)防篡改版、容器版不支持容器 鏡像 安全。檢測(cè)Linux主機(jī)漏洞與Windows主機(jī)不支持跨區(qū)域進(jìn)行漏洞分析,但支持對(duì)Linux主機(jī)軟件的漏洞進(jìn)行檢測(cè)。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。在彈窗界面單擊“體驗(yàn)新版”,切換至主機(jī)安全服務(wù)頁(yè)面。切換至新版后,在總覽頁(yè)左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。在左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防漏洞管理”,進(jìn)入漏洞管理界面,單擊“處理”,進(jìn)入影響服務(wù)器頁(yè)面。如果您的服務(wù)器已通過(guò)企業(yè)項(xiàng)目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項(xiàng)目”后查看或操作目標(biāo)企業(yè)項(xiàng)目?jī)?nèi)的資產(chǎn)和檢測(cè)信息。在“受影響服務(wù)器”中,勾選受影響的服務(wù)器,單擊“一鍵修復(fù)”,修復(fù)漏洞。勾選“我已知曉知曉如未進(jìn)行創(chuàng)建備份,可能存在修復(fù)失敗導(dǎo)致業(yè)務(wù)中斷的風(fēng)險(xiǎn),同時(shí)無(wú)法進(jìn)行回滾”。單擊“確定”,進(jìn)行一鍵修復(fù)漏洞,修復(fù)狀態(tài)處于“修復(fù)中”。漏洞修復(fù)完成后,若修復(fù)成功,修復(fù)狀態(tài)將變更為“修復(fù)成功”。若修復(fù)失敗,修復(fù)狀態(tài)將變更為“修復(fù)失敗”。“Linux系統(tǒng)Kernel類(lèi)的漏洞”修復(fù)完成后需要手動(dòng)重啟,否則 HSS 仍可能為您推送漏洞消息。
改host有風(fēng)險(xiǎn)嗎
改host有風(fēng)險(xiǎn)嗎?如何設(shè)置主機(jī)中含有風(fēng)險(xiǎn)?無(wú)法添加攔截的IP地址?無(wú)法添加“主機(jī)已完成,不能為白名單配置了”的IP地址,您可以手動(dòng)添加攔截的IP地址。開(kāi)啟網(wǎng)頁(yè)防篡改后,您需要為防護(hù)目錄配置網(wǎng)頁(yè)防篡改防護(hù)規(guī)則。有以下兩種模式的云模式:在主機(jī)中安裝Agent后,請(qǐng)勿關(guān)閉該防護(hù)目錄下的文件。您可以在主機(jī)中添加特權(quán)進(jìn)程,使其永久生效,請(qǐng)確保您的主機(jī)安全可靠。雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對(duì) 云服務(wù)器 登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶(hù)安全性。開(kāi)啟雙因子認(rèn)證功能后,登錄彈性云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“ 消息通知 服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件已成功開(kāi)啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁(yè)防篡改版”主機(jī)安全防護(hù)。用戶(hù)已創(chuàng)建并管理主機(jī)。Linux主機(jī)、Windows主機(jī)、Linux主機(jī)、應(yīng)用程序、應(yīng)用程序等類(lèi)型的主機(jī),禁止攻擊者對(duì)主機(jī)執(zhí)行批量安裝。Linux主機(jī)、應(yīng)用程序、網(wǎng)站后門(mén)、異常登錄,云服務(wù)器將對(duì)主機(jī)執(zhí)行批量安裝。開(kāi)啟雙因子認(rèn)證后,主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。用戶(hù)已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。開(kāi)啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。
華為防火墻審計(jì)功能
華為防火墻審計(jì)功能目前支持審計(jì)、告警和通知功能。本文針對(duì)SA分析等服務(wù)場(chǎng)景,詳細(xì)介紹華為防火墻支持審計(jì)、告警審計(jì)功能,包括:開(kāi)啟華為防火墻(新版)和部署Agent(舊版)。企業(yè)版目前只支持審計(jì)服務(wù)的日志,暫不支持查看。審計(jì)日志和日志存儲(chǔ)功能目前支持審計(jì)的日志,暫不支持記錄。開(kāi)啟防護(hù)后,您可以根據(jù)需求,配置防護(hù)規(guī)則,可以立即執(zhí)行防護(hù)、配置防護(hù)規(guī)則。詳細(xì)操作,請(qǐng)參見(jiàn)配置防護(hù)規(guī)則。約束條件開(kāi)啟防護(hù)前,需要審計(jì)的Agent才能開(kāi)啟。開(kāi)啟“網(wǎng)頁(yè)防篡改”防護(hù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看 企業(yè)主機(jī)安全 服務(wù)并開(kāi)啟防護(hù)。前提條件已成功開(kāi)啟“網(wǎng)頁(yè)防篡改”。約束條件已在華為云購(gòu)買(mǎi)了網(wǎng)頁(yè)防篡改版時(shí),您可以通過(guò)在目標(biāo)主機(jī)的“操作”列中,單擊“關(guān)閉防護(hù)”,關(guān)閉對(duì)指定主機(jī)的網(wǎng)頁(yè)防篡改防護(hù)。關(guān)閉網(wǎng)頁(yè)防篡改后,HSS會(huì)自動(dòng)釋放防護(hù)配額。您可將空閑的配額分配給其他主機(jī)繼續(xù)使用或退訂無(wú)需使用的配額,避免造成配額資源的浪費(fèi)。關(guān)閉網(wǎng)頁(yè)防篡改防護(hù)服務(wù)前,請(qǐng)對(duì)主機(jī)執(zhí)行全面的檢測(cè),處理已知風(fēng)險(xiǎn)并記錄操作信息,避免運(yùn)維失誤,使您的主機(jī)遭受攻擊。執(zhí)行關(guān)閉網(wǎng)頁(yè)防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁(yè)防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對(duì)文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。
綜合運(yùn)維管理系統(tǒng)
綜合運(yùn)維管理系統(tǒng)提供控制臺(tái)、應(yīng)用發(fā)布服務(wù)、運(yùn)維過(guò)程的全生命周期管理和自動(dòng)交付,結(jié)合不同的策略,幫助企業(yè)實(shí)現(xiàn)基于安全弱的模式、高質(zhì)量的統(tǒng)一管理和可視化的應(yīng)用。同時(shí)可以根據(jù)每個(gè)用戶(hù)、主機(jī)、應(yīng)用、應(yīng)用、網(wǎng)頁(yè)、網(wǎng)頁(yè)防篡改等維度快速自動(dòng)檢測(cè)管理的部署,降低運(yùn)維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁(yè)防篡改版”兩種服務(wù)版本,滿(mǎn)足不同規(guī)模企業(yè)版。若版本差異請(qǐng)查看“ 云堡壘機(jī) ”綜合大屏,在“網(wǎng)頁(yè)防篡改”內(nèi)部署應(yīng)用時(shí),為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購(gòu)買(mǎi)“云 堡壘機(jī) 實(shí)例”規(guī)格。在“安全”頁(yè)面,單擊“購(gòu)買(mǎi)主機(jī)安全”。選擇“區(qū)域”和“可用區(qū)”,設(shè)置“購(gòu)買(mǎi)時(shí)長(zhǎng)”?!坝?jì)費(fèi)模式”選擇“包年/包月”。選擇“按需”時(shí),不需要購(gòu)買(mǎi)企業(yè)主機(jī)安全防護(hù)配額,直接在當(dāng)前頁(yè)面右下角單擊“立即開(kāi)通”,可跳轉(zhuǎn)到云服務(wù)器列表頁(yè)面。在云服務(wù)器列表的“操作列”中,單擊“開(kāi)啟防護(hù)”。開(kāi)啟企業(yè)主機(jī)安全防護(hù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看企業(yè)主機(jī)安全服務(wù)的開(kāi)啟狀態(tài)。若目標(biāo)主機(jī)的“防護(hù)狀態(tài)”為“開(kāi)啟”,則表示基礎(chǔ)版/企業(yè)版/旗艦版防護(hù)已開(kāi)啟。您也可以通過(guò)在“主機(jī)管理>防護(hù)配額”頁(yè)面的“操作”列中,單擊“綁定主機(jī)”,為主機(jī)綁定防護(hù)配額,HSS自動(dòng)為主機(jī)開(kāi)啟防護(hù)。
waf繞過(guò)加ip白名單
waf繞過(guò)加ip白名單對(duì)業(yè)務(wù)不存在很高風(fēng)險(xiǎn),需要執(zhí)行以下步驟刪除配置的安全組規(guī)則。選擇“策略管理>IP策略管理”,進(jìn)入IP白名單設(shè)置頁(yè)面。選擇“隔離查殺”,一鍵查殺有可能發(fā)生誤報(bào)。單擊“確定”,完成隔離查殺任務(wù),該程序的進(jìn)程將被立即終止,為避免影響業(yè)務(wù),請(qǐng)及時(shí)確認(rèn)檢測(cè)結(jié)果,若隔離查殺有誤報(bào),您可以執(zhí)行取消隔離/忽略操作。在“惡意程序隔離查殺”界面,如果不開(kāi)啟“惡意程序隔離查殺”功能,當(dāng)HSS檢測(cè)到惡意程序時(shí),將會(huì)觸發(fā)告警。您可以在“入侵檢測(cè)”的“事件管理”中,查看“惡意程序(云查殺)”中的告警信息,并對(duì)惡意程序進(jìn)行隔離查殺。開(kāi)啟雙因子認(rèn)證雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對(duì)云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶(hù)安全性。開(kāi)啟雙因子認(rèn)證功能后,登錄云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件用戶(hù)已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機(jī)使用“密碼”登錄方式。開(kāi)啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。在Windows主機(jī)上,雙因子認(rèn)證功能可能會(huì)和“網(wǎng)防G01”軟件、服務(wù)器版360安全衛(wèi)士存在沖突,建議停止“網(wǎng)防G01”軟件和服務(wù)器版360安全衛(wèi)士。約束與限制開(kāi)啟雙因子認(rèn)證后,不能通過(guò)已安裝圖形化界面的Linux系統(tǒng)登錄主機(jī)。在Linux主機(jī)上,開(kāi)啟雙因子認(rèn)證后,不能通過(guò)云堡壘機(jī)登錄主機(jī)。開(kāi)啟雙因子認(rèn)證后,不能通過(guò)CloudShell工具登錄主機(jī)。
等保異地備份距離要求
等保異地備份距離要求如下:周備份策略保留的保留期不能被刪除。如果您已經(jīng)有更高的風(fēng)險(xiǎn),您可以到“網(wǎng)站設(shè)置”中開(kāi)啟“異地登錄”,并設(shè)置相應(yīng)登錄IP地址。關(guān)鍵文件變更信息包括“被更改的關(guān)鍵文件路徑”、“文件最后修改時(shí)間”以及配置文件所在的“服務(wù)器名稱(chēng)/IP地址”。實(shí)時(shí)檢測(cè)惡意程序(云查殺)排查系統(tǒng)是否被植入了惡意程序。針對(duì)惡意程序,請(qǐng)登錄云主機(jī),盡快結(jié)束其進(jìn)程,阻止惡意程序運(yùn)行。開(kāi)啟惡意程序隔離查殺后,HSS將不會(huì)立即終止可疑的程序,同時(shí),被隔離的文件不會(huì)對(duì)主機(jī)造成威脅。您可以在“企業(yè)主機(jī)安全”的“事件管理”中查看“惡意程序(云查殺)”中的告警信息,并對(duì)惡意程序進(jìn)行隔離。開(kāi)啟雙因子認(rèn)證雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對(duì)云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶(hù)安全性。開(kāi)啟雙因子認(rèn)證功能后,登錄云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件已開(kāi)啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁(yè)防篡改版”主機(jī)安全防護(hù)。用戶(hù)已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機(jī)使用“密碼”登錄方式。開(kāi)啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。