主機(jī)安全服務(wù)
linux安全基線檢查工具
linux安全基線檢查工具提供配置檢測功能,檢測Linux主機(jī)和Windows主機(jī)軟件含有風(fēng)險(xiǎn)的配置風(fēng)險(xiǎn)。檢測 主機(jī)安全 基線檢查Windows主機(jī)資源訪問控制簡介主機(jī)管理功能可實(shí)時(shí)查看漏洞信息,并提供相應(yīng)漏洞修復(fù)建議。Linux主機(jī)漏洞安全Web漏洞支持跨賬號登錄嗎?已購買專業(yè)版、網(wǎng)頁防篡改版、容器版不支持容器 鏡像 安全。檢測Linux主機(jī)漏洞與Windows主機(jī)不支持跨區(qū)域進(jìn)行漏洞分析,但支持對Linux主機(jī)軟件的漏洞進(jìn)行檢測。在頁面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺界面。在彈窗界面單擊“體驗(yàn)新版”,切換至主機(jī)安全服務(wù)頁面。切換至新版后,在總覽頁左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。在左側(cè)導(dǎo)航樹中,選擇“風(fēng)險(xiǎn)預(yù)防漏洞管理”,進(jìn)入漏洞管理界面,單擊“處理”,進(jìn)入影響服務(wù)器頁面。如果您的服務(wù)器已通過企業(yè)項(xiàng)目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項(xiàng)目”后查看或操作目標(biāo)企業(yè)項(xiàng)目內(nèi)的資產(chǎn)和檢測信息。在“受影響服務(wù)器”中,勾選受影響的服務(wù)器,單擊“一鍵修復(fù)”,修復(fù)漏洞。勾選“我已知曉知曉如未進(jìn)行創(chuàng)建備份,可能存在修復(fù)失敗導(dǎo)致業(yè)務(wù)中斷的風(fēng)險(xiǎn),同時(shí)無法進(jìn)行回滾”。單擊“確定”,進(jìn)行一鍵修復(fù)漏洞,修復(fù)狀態(tài)處于“修復(fù)中”。漏洞修復(fù)完成后,若修復(fù)成功,修復(fù)狀態(tài)將變更為“修復(fù)成功”。若修復(fù)失敗,修復(fù)狀態(tài)將變更為“修復(fù)失敗”?!癓inux系統(tǒng)Kernel類的漏洞”修復(fù)完成后需要手動重啟,否則 HSS 仍可能為您推送漏洞消息。
改host有風(fēng)險(xiǎn)嗎
改host有風(fēng)險(xiǎn)嗎?如何設(shè)置主機(jī)中含有風(fēng)險(xiǎn)?無法添加攔截的IP地址?無法添加“主機(jī)已完成,不能為白名單配置了”的IP地址,您可以手動添加攔截的IP地址。開啟網(wǎng)頁防篡改后,您需要為防護(hù)目錄配置網(wǎng)頁防篡改防護(hù)規(guī)則。有以下兩種模式的云模式:在主機(jī)中安裝Agent后,請勿關(guān)閉該防護(hù)目錄下的文件。您可以在主機(jī)中添加特權(quán)進(jìn)程,使其永久生效,請確保您的主機(jī)安全可靠。雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對 云服務(wù)器 登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性。開啟雙因子認(rèn)證功能后,登錄彈性云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“ 消息通知 服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件已成功開啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁防篡改版”主機(jī)安全防護(hù)。用戶已創(chuàng)建并管理主機(jī)。Linux主機(jī)、Windows主機(jī)、Linux主機(jī)、應(yīng)用程序、應(yīng)用程序等類型的主機(jī),禁止攻擊者對主機(jī)執(zhí)行批量安裝。Linux主機(jī)、應(yīng)用程序、網(wǎng)站后門、異常登錄,云服務(wù)器將對主機(jī)執(zhí)行批量安裝。開啟雙因子認(rèn)證后,主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。開啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。
華為防火墻審計(jì)功能
華為防火墻審計(jì)功能目前支持審計(jì)、告警和通知功能。本文針對SA分析等服務(wù)場景,詳細(xì)介紹華為防火墻支持審計(jì)、告警審計(jì)功能,包括:開啟華為防火墻(新版)和部署Agent(舊版)。企業(yè)版目前只支持審計(jì)服務(wù)的日志,暫不支持查看。審計(jì)日志和日志存儲功能目前支持審計(jì)的日志,暫不支持記錄。開啟防護(hù)后,您可以根據(jù)需求,配置防護(hù)規(guī)則,可以立即執(zhí)行防護(hù)、配置防護(hù)規(guī)則。詳細(xì)操作,請參見配置防護(hù)規(guī)則。約束條件開啟防護(hù)前,需要審計(jì)的Agent才能開啟。開啟“網(wǎng)頁防篡改”防護(hù)后,請?jiān)诳刂婆_上查看 企業(yè)主機(jī)安全 服務(wù)并開啟防護(hù)。前提條件已成功開啟“網(wǎng)頁防篡改”。約束條件已在華為云購買了網(wǎng)頁防篡改版時(shí),您可以通過在目標(biāo)主機(jī)的“操作”列中,單擊“關(guān)閉防護(hù)”,關(guān)閉對指定主機(jī)的網(wǎng)頁防篡改防護(hù)。關(guān)閉網(wǎng)頁防篡改后,HSS會自動釋放防護(hù)配額。您可將空閑的配額分配給其他主機(jī)繼續(xù)使用或退訂無需使用的配額,避免造成配額資源的浪費(fèi)。關(guān)閉網(wǎng)頁防篡改防護(hù)服務(wù)前,請對主機(jī)執(zhí)行全面的檢測,處理已知風(fēng)險(xiǎn)并記錄操作信息,避免運(yùn)維失誤,使您的主機(jī)遭受攻擊。執(zhí)行關(guān)閉網(wǎng)頁防篡改操作后,防護(hù)目錄下的文件將不再受“網(wǎng)頁防篡改”功能的防護(hù),建議您提前處理防護(hù)目錄下的文檔,再對文檔執(zhí)行暫停防護(hù)、編輯或刪除的相關(guān)操作。
綜合運(yùn)維管理系統(tǒng)
綜合運(yùn)維管理系統(tǒng)提供控制臺、應(yīng)用發(fā)布服務(wù)、運(yùn)維過程的全生命周期管理和自動交付,結(jié)合不同的策略,幫助企業(yè)實(shí)現(xiàn)基于安全弱的模式、高質(zhì)量的統(tǒng)一管理和可視化的應(yīng)用。同時(shí)可以根據(jù)每個(gè)用戶、主機(jī)、應(yīng)用、應(yīng)用、網(wǎng)頁、網(wǎng)頁防篡改等維度快速自動檢測管理的部署,降低運(yùn)維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁防篡改版”兩種服務(wù)版本,滿足不同規(guī)模企業(yè)版。若版本差異請查看“ 云堡壘機(jī) ”綜合大屏,在“網(wǎng)頁防篡改”內(nèi)部署應(yīng)用時(shí),為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購買“云 堡壘機(jī) 實(shí)例”規(guī)格。在“安全”頁面,單擊“購買主機(jī)安全”。選擇“區(qū)域”和“可用區(qū)”,設(shè)置“購買時(shí)長”?!坝?jì)費(fèi)模式”選擇“包年/包月”。選擇“按需”時(shí),不需要購買企業(yè)主機(jī)安全防護(hù)配額,直接在當(dāng)前頁面右下角單擊“立即開通”,可跳轉(zhuǎn)到云服務(wù)器列表頁面。在云服務(wù)器列表的“操作列”中,單擊“開啟防護(hù)”。開啟企業(yè)主機(jī)安全防護(hù)后,請?jiān)诳刂婆_上查看企業(yè)主機(jī)安全服務(wù)的開啟狀態(tài)。若目標(biāo)主機(jī)的“防護(hù)狀態(tài)”為“開啟”,則表示基礎(chǔ)版/企業(yè)版/旗艦版防護(hù)已開啟。您也可以通過在“主機(jī)管理>防護(hù)配額”頁面的“操作”列中,單擊“綁定主機(jī)”,為主機(jī)綁定防護(hù)配額,HSS自動為主機(jī)開啟防護(hù)。
waf繞過加ip白名單
waf繞過加ip白名單對業(yè)務(wù)不存在很高風(fēng)險(xiǎn),需要執(zhí)行以下步驟刪除配置的安全組規(guī)則。選擇“策略管理>IP策略管理”,進(jìn)入IP白名單設(shè)置頁面。選擇“隔離查殺”,一鍵查殺有可能發(fā)生誤報(bào)。單擊“確定”,完成隔離查殺任務(wù),該程序的進(jìn)程將被立即終止,為避免影響業(yè)務(wù),請及時(shí)確認(rèn)檢測結(jié)果,若隔離查殺有誤報(bào),您可以執(zhí)行取消隔離/忽略操作。在“惡意程序隔離查殺”界面,如果不開啟“惡意程序隔離查殺”功能,當(dāng)HSS檢測到惡意程序時(shí),將會觸發(fā)告警。您可以在“入侵檢測”的“事件管理”中,查看“惡意程序(云查殺)”中的告警信息,并對惡意程序進(jìn)行隔離查殺。開啟雙因子認(rèn)證雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性。開啟雙因子認(rèn)證功能后,登錄云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機(jī)使用“密碼”登錄方式。開啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。在Windows主機(jī)上,雙因子認(rèn)證功能可能會和“網(wǎng)防G01”軟件、服務(wù)器版360安全衛(wèi)士存在沖突,建議停止“網(wǎng)防G01”軟件和服務(wù)器版360安全衛(wèi)士。約束與限制開啟雙因子認(rèn)證后,不能通過已安裝圖形化界面的Linux系統(tǒng)登錄主機(jī)。在Linux主機(jī)上,開啟雙因子認(rèn)證后,不能通過云堡壘機(jī)登錄主機(jī)。開啟雙因子認(rèn)證后,不能通過CloudShell工具登錄主機(jī)。
等保異地備份距離要求
等保異地備份距離要求如下:周備份策略保留的保留期不能被刪除。如果您已經(jīng)有更高的風(fēng)險(xiǎn),您可以到“網(wǎng)站設(shè)置”中開啟“異地登錄”,并設(shè)置相應(yīng)登錄IP地址。關(guān)鍵文件變更信息包括“被更改的關(guān)鍵文件路徑”、“文件最后修改時(shí)間”以及配置文件所在的“服務(wù)器名稱/IP地址”。實(shí)時(shí)檢測惡意程序(云查殺)排查系統(tǒng)是否被植入了惡意程序。針對惡意程序,請登錄云主機(jī),盡快結(jié)束其進(jìn)程,阻止惡意程序運(yùn)行。開啟惡意程序隔離查殺后,HSS將不會立即終止可疑的程序,同時(shí),被隔離的文件不會對主機(jī)造成威脅。您可以在“企業(yè)主機(jī)安全”的“事件管理”中查看“惡意程序(云查殺)”中的告警信息,并對惡意程序進(jìn)行隔離。開啟雙因子認(rèn)證雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性。開啟雙因子認(rèn)證功能后,登錄云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。前提條件已開啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁防篡改版”主機(jī)安全防護(hù)。用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機(jī)使用“密碼”登錄方式。開啟雙因子認(rèn)證需要關(guān)閉Selinux防火墻。