企業(yè)主機(jī)安全
開啟企業(yè)主機(jī)安全服務(wù)
本視頻介紹的是:華為云企業(yè)主機(jī)安全 HSS操作指導(dǎo):開啟企業(yè)主機(jī)安全服務(wù)
華為云企業(yè)主機(jī)安全(HSS)介紹
本視頻介紹的是:華為云企業(yè)主機(jī)安全 HSS產(chǎn)品介紹:華為云企業(yè)主機(jī)安全(HSS)介紹
等保中sag的含義
等保中sag的含義:賬單的編號。等保類型按照系統(tǒng)實際情況,按照系統(tǒng)實際情況對分類分級。系統(tǒng)默認(rèn)等級為“高”。如需設(shè)置其他等級,建議保持默認(rèn)值“高”。類型請根據(jù)業(yè)務(wù)需求選擇相應(yīng)等級。如果當(dāng)前系統(tǒng)中包含多個資產(chǎn),建議您根據(jù)實際情況增加資產(chǎn)重要程度。自定義系統(tǒng)的漏洞名稱。系統(tǒng)默認(rèn)從哪個服務(wù)名稱命名空間獲取,例如:“Logic”。對于某個用戶,僅支持新增自定義的系統(tǒng)漏洞,包含自定義漏洞的文件名稱。設(shè)置該策略執(zhí)行后需重啟。如果用戶未配置主機(jī)的安全策略,主機(jī)資產(chǎn)上的所有資產(chǎn)都會受影響。資產(chǎn)安裝了有風(fēng)險的服務(wù)器,若需要添加新服務(wù)器,請按以下操作步驟進(jìn)行操作。在頁面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺界面。在彈窗界面單擊“體驗新版”,切換至主機(jī)安全服務(wù)頁面。切換至新版后,在總覽頁左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。如果您的服務(wù)器已通過企業(yè)項目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項目”后查看或操作目標(biāo)企業(yè)項目內(nèi)的資產(chǎn)和檢測信息。在彈出的對話框中,單擊“添加方式”,設(shè)置完成并單擊“確定”,完成主機(jī)的添加。目標(biāo)防護(hù)策略可選擇“防護(hù)策略”、“僅記錄”和“防護(hù)策略”,若需要查看策略組關(guān)聯(lián)的服務(wù)器,您可進(jìn)行以下操作:單擊目標(biāo)策略所在行的“編輯”,修改該策略內(nèi)容。
linux安全基線檢查工具
linux安全基線檢查工具提供配置檢測功能,檢測Linux主機(jī)和Windows主機(jī)軟件含有風(fēng)險的配置風(fēng)險。檢測主機(jī)安全基線檢查Windows主機(jī)資源訪問控制簡介主機(jī)管理功能可實時查看漏洞信息,并提供相應(yīng)漏洞修復(fù)建議。Linux主機(jī)漏洞安全Web漏洞支持跨賬號登錄嗎?已購買專業(yè)版、網(wǎng)頁防篡改版、容器版不支持容器 鏡像 安全。檢測Linux主機(jī)漏洞與Windows主機(jī)不支持跨區(qū)域進(jìn)行漏洞分析,但支持對Linux主機(jī)軟件的漏洞進(jìn)行檢測。在頁面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺界面。在彈窗界面單擊“體驗新版”,切換至主機(jī)安全服務(wù)頁面。切換至新版后,在總覽頁左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險預(yù)防漏洞管理”,進(jìn)入漏洞管理界面,單擊“處理”,進(jìn)入影響服務(wù)器頁面。如果您的服務(wù)器已通過企業(yè)項目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項目”后查看或操作目標(biāo)企業(yè)項目內(nèi)的資產(chǎn)和檢測信息。在“受影響服務(wù)器”中,勾選受影響的服務(wù)器,單擊“一鍵修復(fù)”,修復(fù)漏洞。勾選“我已知曉知曉如未進(jìn)行創(chuàng)建備份,可能存在修復(fù)失敗導(dǎo)致業(yè)務(wù)中斷的風(fēng)險,同時無法進(jìn)行回滾”。單擊“確定”,進(jìn)行一鍵修復(fù)漏洞,修復(fù)狀態(tài)處于“修復(fù)中”。漏洞修復(fù)完成后,若修復(fù)成功,修復(fù)狀態(tài)將變更為“修復(fù)成功”。若修復(fù)失敗,修復(fù)狀態(tài)將變更為“修復(fù)失敗”?!癓inux系統(tǒng)Kernel類的漏洞”修復(fù)完成后需要手動重啟,否則HSS仍可能為您推送漏洞消息。
綜合運維管理系統(tǒng)
綜合運維管理系統(tǒng)提供控制臺、應(yīng)用發(fā)布服務(wù)、運維過程的全生命周期管理和自動交付,結(jié)合不同的策略,幫助企業(yè)實現(xiàn)基于安全弱的模式、高質(zhì)量的統(tǒng)一管理和可視化的應(yīng)用。同時可以根據(jù)每個用戶、主機(jī)、應(yīng)用、應(yīng)用、網(wǎng)頁、網(wǎng)頁防篡改等維度快速自動檢測管理的部署,降低運維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁防篡改版”兩種服務(wù)版本,滿足不同規(guī)模企業(yè)版。若版本差異請查看“ 云堡壘機(jī) ”綜合大屏,在“網(wǎng)頁防篡改”內(nèi)部署應(yīng)用時,為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購買“云 堡壘機(jī) 實例”規(guī)格。在“安全”頁面,單擊“購買主機(jī)安全”。選擇“區(qū)域”和“可用區(qū)”,設(shè)置“購買時長”。“計費模式”選擇“包年/包月”。選擇“按需”時,不需要購買企業(yè)主機(jī)安全防護(hù)配額,直接在當(dāng)前頁面右下角單擊“立即開通”,可跳轉(zhuǎn)到 云服務(wù)器 列表頁面。在云服務(wù)器列表的“操作列”中,單擊“開啟防護(hù)”。開啟企業(yè)主機(jī)安全防護(hù)后,請在控制臺上查看企業(yè)主機(jī)安全服務(wù)的開啟狀態(tài)。若目標(biāo)主機(jī)的“防護(hù)狀態(tài)”為“開啟”,則表示基礎(chǔ)版/企業(yè)版/旗艦版防護(hù)已開啟。您也可以通過在“主機(jī)管理>防護(hù)配額”頁面的“操作”列中,單擊“綁定主機(jī)”,為主機(jī)綁定防護(hù)配額,HSS自動為主機(jī)開啟防護(hù)。
弱口令掃描工具
弱口令掃描工具會開始弱口令,用戶可查看Web界面的弱口令列表,幫助用戶識別出主機(jī)中的口令。檢測時間配置弱口令檢測的時間,可具體到每一天的每一分鐘。勾選周一到周日檢測弱口令的時間。自定義弱口令您可以將疑似被泄露的口令添加在自定義弱口令文本框中,防止主機(jī)中的賬戶使用該弱口令,給主機(jī)帶來危險。使用弱口令字典選擇是否開啟使用弱口令字典。例如:發(fā)現(xiàn)弱口令都存在弱口令是“123456”,開啟弱口令模糊化處理后,告警會顯示“1*******6”,您可以選擇開啟或者關(guān)閉弱口令模糊化處理。您也可以勾選“使用弱口令模糊化處理”,對弱口令進(jìn)行處理。若不確定配置,則忽略掉告警。HSS每日凌晨自動檢測主機(jī)中的弱口令。您可以在“弱口令檢測”頁面中查看主機(jī)中使用弱口令的。查看企業(yè)主機(jī)中使用自定義弱口令。在“Linux”頁面,選擇“企業(yè)主機(jī)安全”,進(jìn)入“白名單管理”頁面。選擇“入侵檢測”,在“惡意程序(云查殺)”頁面,選擇“入侵檢測”,選擇“告警白名單”,查看已處理的入侵事件。HSS每日凌晨自動檢測主機(jī)中使用的經(jīng)典弱口令。您也可以根據(jù)檢測出的弱口令、賬號信息,防止主機(jī)被黑客入侵的口令。您可以使用手動檢測功能檢測主機(jī)中使用的弱口令。
等保三級設(shè)備清單
等保三級設(shè)備清單:以“華東-上海一”為例,當(dāng)天無防護(hù)需求時,您可以根據(jù)以下等級選擇是否安全的站點位置:針對高?;蛭kU級別為“中?!钡恼军c。應(yīng)避免高危漏洞,防止您的主機(jī)被黑客利用。危險端口檢測主機(jī)系統(tǒng)中的危險端口,列出當(dāng)前系統(tǒng)開放的危險端口和未知端口。每日凌晨自動檢測手動檢測經(jīng)典弱口令檢測入侵檢測系統(tǒng)中的賬號,列出當(dāng)前系統(tǒng)中的可疑賬號信息,幫助用戶及時發(fā)現(xiàn)非法賬號。在頁面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁面。選擇“風(fēng)險賬號”頁簽,查看SSH賬號的幫助信息。在“異地登錄”頁面,單擊“賬號名”,查看并處理該賬戶的名稱和賬號所屬的賬號名。如果沒有可選擇的區(qū)域,單擊“查看賬號ID”,在彈出的“賬號名”頁面中查看該賬號下的賬戶信息。如果沒有可選擇的區(qū)域,單擊“查看賬戶信息”,進(jìn)入“賬號信息管理”頁面,查看該賬戶下的可疑賬號信息。單擊“導(dǎo)出”,您可導(dǎo)出當(dāng)前系統(tǒng)中的賬號信息。賬號名、所屬用戶、區(qū)域、操作結(jié)果等,上周對比資產(chǎn)信息。單擊列表中的“導(dǎo)出”,可導(dǎo)出所有項目中的賬號信息,并參考本章節(jié)說明。刪除賬號后,請謹(jǐn)慎操作。刪除賬號后,若需要重新添加賬號,請在重新添加賬號。刪除賬號后,該賬號將會被清空,請謹(jǐn)慎操作。清空賬號后,如果需要重新添加該賬號,請先在企業(yè)主機(jī)安全平臺清除該賬號下的賬號。刪除賬號后,該賬號下所有的數(shù)據(jù),請謹(jǐn)慎操作。
漏洞掃描工具掃描linux系統(tǒng)漏洞
VSS可以檢測出主機(jī)系統(tǒng)存在的弱口令,通過開啟安全監(jiān)測。 漏洞掃描服務(wù) 提供漏洞檢測功能,檢測系統(tǒng)存在的漏洞、端口、進(jìn)程、弱口令、惡意進(jìn)程、惡意程序和關(guān)鍵配置等弱口令,幫助用戶識別出存在的安全隱患并給出解決方案。 漏洞掃描 服務(wù)支持掃描常見的漏洞庫、基線檢查。Linux軟件漏洞掃描服務(wù)基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險的配置信息。Web-CMS漏洞掃描通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性。網(wǎng)站弱密碼掃描覆蓋口令檢測系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。弱口令檢測檢測系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。在頁面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁面。單擊“忽略”,您可忽略該漏洞,HSS將不再上報并告警此服務(wù)器上的這個漏洞。修復(fù)漏洞后,您可以單擊“驗證”,一鍵驗證該漏洞是否已修復(fù)成功。若您未進(jìn)行手動驗證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測,您修復(fù)后需要等到次日凌晨檢測后才能查看修復(fù)結(jié)果。進(jìn)入“安裝與配置>告警通知”頁面,勾選“緊急漏洞”,HSS一旦檢測出緊急漏洞(需盡快修復(fù)),您將會收到告警通知。
緊急域名網(wǎng)頁升級訪問
緊急域名網(wǎng)頁升級訪問。“配額”設(shè)置為企業(yè)主機(jī)安全防護(hù)配額,請參見如何處理配額?“設(shè)置告警通知”的接收人,及時處理主機(jī)中的異常信息并及時處理主機(jī)中的異常信息?!爸鳈C(jī)管理”的信息為“企業(yè)主機(jī)安全”。開啟“旗艦版”或者“網(wǎng)頁防篡改版”主機(jī)安全防護(hù),請在“主機(jī)管理>云服務(wù)器”頁面開啟防護(hù),詳細(xì)操作請參見基礎(chǔ)版/企業(yè)版/旗艦版。若您購買的網(wǎng)頁防篡改版配額,請在“網(wǎng)頁防篡改>防護(hù)列表”頁面開啟防護(hù),詳細(xì)操作請參見網(wǎng)頁防篡改版。從下拉列表中選擇所在的企業(yè)項目。企業(yè)項目針對企業(yè)用戶使用,只有開通了企業(yè)項目的客戶,或者權(quán)限為企業(yè)主帳號的客戶才可見。如需使用該功能,請聯(lián)系您的客戶經(jīng)理申請開通?!癲efault”為默認(rèn)企業(yè)項目,帳號下原有資源和未選擇企業(yè)項目的資源均在默認(rèn)企業(yè)項目內(nèi)。只有注冊的華為云帳號購買HSS時,“企業(yè)項目”下拉列表中才可以選擇到“default”。為避免因服務(wù)到期未及時續(xù)費導(dǎo)致您的主機(jī)遭受攻擊,建議勾選“自動續(xù)費”。勾選“自動續(xù)費”后,當(dāng)購買的企業(yè)主機(jī)安全到期時,如果賬號余額充足,系統(tǒng)將自動為購買的企業(yè)主機(jī)安全續(xù)費,續(xù)費周期與購買時長保持一致。若未勾選自動“自動續(xù)費”,在即將到期時,請手動續(xù)費。