網(wǎng)頁(yè)防篡改
改host有風(fēng)險(xiǎn)嗎
改host有風(fēng)險(xiǎn)嗎?如何設(shè)置主機(jī)中含有風(fēng)險(xiǎn)?無(wú)法添加攔截的IP地址?無(wú)法添加“主機(jī)已完成,不能為白名單配置了”的IP地址,您可以手動(dòng)添加攔截的IP地址。開啟網(wǎng)頁(yè)防篡改后,您需要為防護(hù)目錄配置網(wǎng)頁(yè)防篡改防護(hù)規(guī)則。有以下兩種模式的云模式:在主機(jī)中安裝Agent后,請(qǐng)勿關(guān)閉該防護(hù)目錄下的文件。您可以在主機(jī)中添加特權(quán)進(jìn)程,使其永久生效,請(qǐng)確保您的 主機(jī)安全 可靠。雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對(duì) 云服務(wù)器 登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性。開啟雙因子認(rèn)證功能后,登錄彈性云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“ 消息通知 服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件已成功開啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁(yè)防篡改版”主機(jī)安全防護(hù)。用戶已創(chuàng)建并管理主機(jī)。Linux主機(jī)、Windows主機(jī)、Linux主機(jī)、應(yīng)用程序、應(yīng)用程序等類型的主機(jī),禁止攻擊者對(duì)主機(jī)執(zhí)行批量安裝。Linux主機(jī)、應(yīng)用程序、網(wǎng)站后門、異常登錄,云服務(wù)器將對(duì)主機(jī)執(zhí)行批量安裝。開啟雙因子認(rèn)證后,主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。開啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。
華為防火墻審計(jì)功能
華為防火墻審計(jì)功能目前支持審計(jì)、告警和通知功能。本文針對(duì)SA分析等服務(wù)場(chǎng)景,詳細(xì)介紹華為防火墻支持審計(jì)、告警審計(jì)功能,包括:開啟華為防火墻(新版)和部署Agent(舊版)。企業(yè)版目前只支持審計(jì)服務(wù)的日志,暫不支持查看。審計(jì)日志和日志存儲(chǔ)功能目前支持審計(jì)的日志,暫不支持記錄。開啟防護(hù)后,您可以根據(jù)需求,配置防護(hù)規(guī)則,可以立即執(zhí)行防護(hù)、配置防護(hù)規(guī)則。詳細(xì)操作,請(qǐng)參見配置防護(hù)規(guī)則。約束條件開啟防護(hù)前,需要審計(jì)的Agent才能開啟。開啟“網(wǎng)頁(yè)防篡改”防護(hù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看 企業(yè)主機(jī)安全 服務(wù)并開啟防護(hù)。前提條件已成功開啟“網(wǎng)頁(yè)防篡改”。約束條件已在華為云購(gòu)買了網(wǎng)頁(yè)防篡改版時(shí),您可以通過在目標(biāo)主機(jī)的“操作”列中,單擊“關(guān)閉防護(hù)”,關(guān)閉對(duì)指定主機(jī)的網(wǎng)頁(yè)防篡改防護(hù)。關(guān)閉網(wǎng)頁(yè)防篡改后, HSS 會(huì)自動(dòng)釋放防護(hù)配額。您可將空閑的配額分配給其他主機(jī)繼續(xù)使用或退訂無(wú)需使用的配額,避免造成配額資源的浪費(fèi)。關(guān)閉網(wǎng)頁(yè)防篡改防護(hù)服務(wù)前,請(qǐng)對(duì)主機(jī)執(zhí)行全面的檢測(cè),處理已知風(fēng)險(xiǎn)并記錄操作信息,避免運(yùn)維失誤,使您的主機(jī)遭受攻擊。執(zhí)行關(guān)閉網(wǎng)頁(yè)防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁(yè)防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對(duì)文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。
網(wǎng)頁(yè)在線代理網(wǎng)頁(yè)
網(wǎng)頁(yè)在線代理網(wǎng)頁(yè)防篡改,網(wǎng)頁(yè)內(nèi)容更明顯。開啟網(wǎng)頁(yè)防篡改后,防護(hù)目錄中的內(nèi)容將不被防護(hù)篡改。您可以通過在“網(wǎng)頁(yè)防篡改>防護(hù)列表”頁(yè)面開啟網(wǎng)頁(yè)防篡改,詳細(xì)操作請(qǐng)參見網(wǎng)頁(yè)防篡改版。相關(guān)操作開啟網(wǎng)頁(yè)防篡改后,HSS會(huì)自動(dòng)釋放防護(hù)配額,避免造成配額資源的浪費(fèi)。約束條件開啟網(wǎng)頁(yè)防篡改防護(hù)時(shí),您需為指定的主機(jī)分配一個(gè)配額,且只能掛載Agent在線的主機(jī)。開啟網(wǎng)頁(yè)防篡改后如果需要更新網(wǎng)站請(qǐng)先臨時(shí)關(guān)閉網(wǎng)頁(yè)防篡改,完成更新后再開啟。否則會(huì)造成網(wǎng)站更新失敗。關(guān)閉網(wǎng)頁(yè)防篡改期間,您的網(wǎng)站不受保護(hù),更新網(wǎng)頁(yè)后,請(qǐng)及時(shí)開啟網(wǎng)頁(yè)防篡改。關(guān)閉網(wǎng)頁(yè)防篡改后,HSS會(huì)自動(dòng)釋放防護(hù)配額。您可將空閑的配額分配給其他主機(jī)繼續(xù)使用或退訂無(wú)需使用的配額,避免造成配額資源的浪費(fèi)。關(guān)閉網(wǎng)頁(yè)防篡改防護(hù)服務(wù)前,請(qǐng)對(duì)主機(jī)執(zhí)行全面的檢測(cè),處理已知風(fēng)險(xiǎn)并記錄操作信息,避免運(yùn)維失誤,使您的主機(jī)遭受攻擊。執(zhí)行關(guān)閉網(wǎng)頁(yè)防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁(yè)防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對(duì)文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。執(zhí)行關(guān)閉網(wǎng)頁(yè)防篡改操作后,若您的文檔不慎被刪除,請(qǐng)?jiān)谥鳈C(jī)本地備份或遠(yuǎn)端主機(jī)本地備份時(shí),若備份的備份路徑和備份目錄不一致,系統(tǒng)會(huì)關(guān)閉。
綜合運(yùn)維管理系統(tǒng)
綜合運(yùn)維管理系統(tǒng)提供控制臺(tái)、應(yīng)用發(fā)布服務(wù)、運(yùn)維過程的全生命周期管理和自動(dòng)交付,結(jié)合不同的策略,幫助企業(yè)實(shí)現(xiàn)基于安全弱的模式、高質(zhì)量的統(tǒng)一管理和可視化的應(yīng)用。同時(shí)可以根據(jù)每個(gè)用戶、主機(jī)、應(yīng)用、應(yīng)用、網(wǎng)頁(yè)、網(wǎng)頁(yè)防篡改等維度快速自動(dòng)檢測(cè)管理的部署,降低運(yùn)維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁(yè)防篡改版”兩種服務(wù)版本,滿足不同規(guī)模企業(yè)版。若版本差異請(qǐng)查看“ 云堡壘機(jī) ”綜合大屏,在“網(wǎng)頁(yè)防篡改”內(nèi)部署應(yīng)用時(shí),為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購(gòu)買“云 堡壘機(jī) 實(shí)例”規(guī)格。在“安全”頁(yè)面,單擊“購(gòu)買主機(jī)安全”。選擇“區(qū)域”和“可用區(qū)”,設(shè)置“購(gòu)買時(shí)長(zhǎng)”?!坝?jì)費(fèi)模式”選擇“包年/包月”。選擇“按需”時(shí),不需要購(gòu)買企業(yè)主機(jī)安全防護(hù)配額,直接在當(dāng)前頁(yè)面右下角單擊“立即開通”,可跳轉(zhuǎn)到云服務(wù)器列表頁(yè)面。在云服務(wù)器列表的“操作列”中,單擊“開啟防護(hù)”。開啟企業(yè)主機(jī)安全防護(hù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看企業(yè)主機(jī)安全服務(wù)的開啟狀態(tài)。若目標(biāo)主機(jī)的“防護(hù)狀態(tài)”為“開啟”,則表示基礎(chǔ)版/企業(yè)版/旗艦版防護(hù)已開啟。您也可以通過在“主機(jī)管理>防護(hù)配額”頁(yè)面的“操作”列中,單擊“綁定主機(jī)”,為主機(jī)綁定防護(hù)配額,HSS自動(dòng)為主機(jī)開啟防護(hù)。
華為云辦公系統(tǒng)
華為云辦公系統(tǒng)是提供的 企業(yè)辦公 室,通過購(gòu)買、分發(fā)及擴(kuò)容,為您提供優(yōu)質(zhì)的增值服務(wù),即開即用,但是只要提供“包年/包月”計(jì)費(fèi)模式。企業(yè)辦公模式購(gòu)買:云化管理,僅支持購(gòu)買,基礎(chǔ)版后,新購(gòu)免費(fèi)試用。基礎(chǔ)版僅提供成熟的渠道支持,購(gòu)買后基礎(chǔ)版、專業(yè)版、移動(dòng)辦公等功能,擁有10種“基礎(chǔ)版”、“旗艦版”、“網(wǎng)頁(yè)防篡改版”四個(gè)服務(wù)。企業(yè)版僅提供簡(jiǎn)單的使用,購(gòu)買更優(yōu)惠。由于涉及到的開源版、高級(jí)版、等功能差異,若需要企業(yè)版,您可購(gòu)買其他版本配額。企業(yè)版包年/包月需要滿足等保合規(guī)基本要求(例如:病毒木馬查殺、漏洞一鍵修復(fù)、入侵檢測(cè))的主機(jī)。旗艦版包年/包月對(duì)主機(jī)有高安全要求的用戶(例如:應(yīng)對(duì)護(hù)網(wǎng)行動(dòng)、業(yè)務(wù)重要),推薦使用旗艦版或者網(wǎng)頁(yè)防篡改版。若預(yù)算有限,您可以將“旗艦版”或者“網(wǎng)頁(yè)防篡改版”部署在關(guān)鍵或者高風(fēng)險(xiǎn)主機(jī)上,例如:對(duì)外暴露EIP的主機(jī)、保存關(guān)鍵資產(chǎn)的應(yīng)用主機(jī)、以及 數(shù)據(jù)庫(kù) 主機(jī)等。購(gòu)買網(wǎng)頁(yè)防篡改,即贈(zèng)送旗艦版?!痢灵_放端口檢測(cè)檢測(cè)當(dāng)前系統(tǒng)開放的端口,幫助用戶識(shí)別出其中的危險(xiǎn)端口和未知端口?!吝M(jìn)程信息管理監(jiān)測(cè)運(yùn)行中的進(jìn)程并進(jìn)行收集及呈現(xiàn),便于用戶自主清點(diǎn)合法進(jìn)程,發(fā)現(xiàn)異常進(jìn)程?!罻eb目錄管理統(tǒng)計(jì)當(dāng)前系統(tǒng)中Web服務(wù)使用的目錄,幫助用戶進(jìn)行Web資源管理。
安全盾防火墻
安全盾防火墻從基礎(chǔ)上更安全免責(zé)聲明,更新了相關(guān)內(nèi)容描述。訪問安全、堡壘機(jī)實(shí)例的安全,更新了相關(guān)內(nèi)容和補(bǔ)充內(nèi)容描述。在安全、網(wǎng)絡(luò)安全、防篡改了解資產(chǎn),更新了相關(guān)內(nèi)容描述。開啟“ 云防火墻 ”后,CWPP將根據(jù)策略更新了相關(guān)內(nèi)容描述和更新了描述。發(fā)布區(qū)域:以控制臺(tái)實(shí)際上線區(qū)域?yàn)闇?zhǔn)。添加或修改防護(hù)目錄配置信息,新增防護(hù)目錄后,可以在控制臺(tái)查看類別、CWPP配額、企業(yè)版和旗艦版配額配置信息。配置CC攻擊防護(hù)規(guī)則CC攻擊防護(hù)的“默認(rèn)防范所有IP”、“僅記錄”的攻擊懲罰。編輯精準(zhǔn)訪問防護(hù)規(guī)則您可以根據(jù)自己的需要更改“狀態(tài)”、“僅記錄”和“僅記錄”的攻擊懲罰。配置網(wǎng)頁(yè)防篡改規(guī)則精準(zhǔn)訪問防護(hù)支持配置泛域名、泛域名。2021-01-19察布一次正式發(fā)布。配置精準(zhǔn)訪問防護(hù)規(guī)則,增加精準(zhǔn)訪問防護(hù)規(guī)則。2021-11-18第七十七次正式發(fā)布。配置CC攻擊防護(hù)規(guī)則,增加泛域名。2021-10-25第七十八次正式發(fā)布。開啟全量日志,優(yōu)化內(nèi)容描述。2020-09-27第七十六次正式發(fā)布。配置PCIDSS/3DS合規(guī)與TLS,優(yōu)化內(nèi)容描述。2020-08-06第七十六次正式發(fā)布。2020-08-22第六十九次正式發(fā)布。修改“配置防護(hù)規(guī)則”?!疤砑臃雷o(hù)規(guī)則”,更新界面截圖。2020-08-29第六十八次正式發(fā)布?!芭渲梅雷o(hù)規(guī)則”,更新界面截圖。“配置防護(hù)規(guī)則”,更新界面截圖以及相關(guān)內(nèi)容描述。2020-07-14第六十九次正式發(fā)布。
緊急域名網(wǎng)頁(yè)升級(jí)訪問
緊急域名網(wǎng)頁(yè)升級(jí)訪問。“配額”設(shè)置為企業(yè)主機(jī)安全防護(hù)配額,請(qǐng)參見如何處理配額?“設(shè)置告警通知”的接收人,及時(shí)處理主機(jī)中的異常信息并及時(shí)處理主機(jī)中的異常信息?!爸鳈C(jī)管理”的信息為“企業(yè)主機(jī)安全”。開啟“旗艦版”或者“網(wǎng)頁(yè)防篡改版”主機(jī)安全防護(hù),請(qǐng)?jiān)凇爸鳈C(jī)管理>云服務(wù)器”頁(yè)面開啟防護(hù),詳細(xì)操作請(qǐng)參見基礎(chǔ)版/企業(yè)版/旗艦版。若您購(gòu)買的網(wǎng)頁(yè)防篡改版配額,請(qǐng)?jiān)凇熬W(wǎng)頁(yè)防篡改>防護(hù)列表”頁(yè)面開啟防護(hù),詳細(xì)操作請(qǐng)參見網(wǎng)頁(yè)防篡改版。從下拉列表中選擇所在的企業(yè)項(xiàng)目。企業(yè)項(xiàng)目針對(duì)企業(yè)用戶使用,只有開通了企業(yè)項(xiàng)目的客戶,或者權(quán)限為企業(yè)主帳號(hào)的客戶才可見。如需使用該功能,請(qǐng)聯(lián)系您的客戶經(jīng)理申請(qǐng)開通。“default”為默認(rèn)企業(yè)項(xiàng)目,帳號(hào)下原有資源和未選擇企業(yè)項(xiàng)目的資源均在默認(rèn)企業(yè)項(xiàng)目?jī)?nèi)。只有注冊(cè)的華為云帳號(hào)購(gòu)買HSS時(shí),“企業(yè)項(xiàng)目”下拉列表中才可以選擇到“default”。為避免因服務(wù)到期未及時(shí)續(xù)費(fèi)導(dǎo)致您的主機(jī)遭受攻擊,建議勾選“自動(dòng)續(xù)費(fèi)”。勾選“自動(dòng)續(xù)費(fèi)”后,當(dāng)購(gòu)買的企業(yè)主機(jī)安全到期時(shí),如果賬號(hào)余額充足,系統(tǒng)將自動(dòng)為購(gòu)買的企業(yè)主機(jī)安全續(xù)費(fèi),續(xù)費(fèi)周期與購(gòu)買時(shí)長(zhǎng)保持一致。若未勾選自動(dòng)“自動(dòng)續(xù)費(fèi)”,在即將到期時(shí),請(qǐng)手動(dòng)續(xù)費(fèi)。