華為云計(jì)算 云知識(shí) 企業(yè)主機(jī)安全服務(wù)的功能
企業(yè)主機(jī)安全服務(wù)的功能

企業(yè)主機(jī)安全 服務(wù)主要包含資產(chǎn)管理、漏洞管理、入侵檢測(cè)、基線檢查和網(wǎng)頁(yè)防篡改功能。

資產(chǎn)管理

賬號(hào)信息管理

列出當(dāng)前系統(tǒng)的賬號(hào)信息,幫助用戶(hù)進(jìn)行賬戶(hù)安全性管理

開(kāi)放端口檢測(cè)

列出當(dāng)前系統(tǒng)開(kāi)放的端口列表,幫助用戶(hù)識(shí)別出其中的危險(xiǎn)端口和未知端口

進(jìn)程信息管理

對(duì)運(yùn)行中的進(jìn)程進(jìn)行收集及呈現(xiàn),便于自主清點(diǎn)合法進(jìn)程發(fā)現(xiàn)異常進(jìn)程

Web目錄管理

列出當(dāng)前系統(tǒng)中Web服務(wù)使用的目錄,幫助用戶(hù)進(jìn)行Web資源管理

軟件信息管理

列出當(dāng)前系統(tǒng)安裝的軟件信息,幫助用戶(hù)清點(diǎn)軟件資產(chǎn),識(shí)別不安全的軟件版本

漏洞管理

軟件漏洞檢測(cè)

通過(guò)與漏洞庫(kù)進(jìn)行比對(duì),檢測(cè)出系統(tǒng)和軟件(例如:SSH、OpenSSL、Apache、Mysql等)存在的漏洞,幫助用戶(hù)識(shí)別出存在的風(fēng)險(xiǎn)

Web-CMS漏洞檢測(cè)

通過(guò)對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性

基線檢查

口令復(fù)雜度策略檢測(cè)

檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶(hù)提升口令安全性

經(jīng)典弱口令檢測(cè)

檢測(cè)系統(tǒng)賬戶(hù)口令是否屬于常用的弱口令,針對(duì)弱口令提示用戶(hù)修改,防止賬戶(hù)口令被輕易猜解

配置檢測(cè)

對(duì)常見(jiàn)的Tomcat配置、Nginx配置、SSH登錄配置進(jìn)行檢查,幫助用戶(hù)識(shí)別不安全的配置項(xiàng)

入侵檢測(cè)

雙因子認(rèn)證

結(jié)合短信/郵箱驗(yàn)證碼,對(duì) 云服務(wù)器 登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶(hù)安全性

賬戶(hù)破解防護(hù)

檢測(cè)SSH、RDP、FTP、SQL Server、MySQL等賬戶(hù)遭受的口令破解攻擊,對(duì)識(shí)別出的攻擊源IP封鎖24小時(shí),禁止其再次登錄,防止主機(jī)因賬戶(hù)破解被入侵

異地登錄檢測(cè)

檢測(cè)主機(jī)異地登錄行為并進(jìn)行告警,用戶(hù)可根據(jù)實(shí)際情況采取相應(yīng)措施(例如:忽略、修改密碼等)

關(guān)鍵文件變更檢測(cè)

對(duì)于系統(tǒng)關(guān)鍵文件(例如:ls、ps、login、top等)進(jìn)行監(jiān)控,一旦文件被修改就進(jìn)行告警,提醒用戶(hù)關(guān)鍵文件存在被篡改的可能

惡意程序檢測(cè)

通過(guò)程序特征、行為檢測(cè),結(jié)合AI圖像指紋算法以及云查殺,有效識(shí)別病毒、木馬、后門(mén)、蠕蟲(chóng)和挖礦軟件等惡意程序,并提供一鍵隔離查殺能力

網(wǎng)站后門(mén)檢測(cè)

檢測(cè)您云服務(wù)器上Web目錄中的文件,判斷是否為WebShell木馬文件,支持檢測(cè)常見(jiàn)的PHP、JSP等后門(mén)文件類(lèi)型

網(wǎng)頁(yè)防篡改

實(shí)時(shí)阻斷

對(duì)網(wǎng)站文件、目錄進(jìn)行保護(hù),攔截黑客的篡改操作,達(dá)到防止網(wǎng)頁(yè)被篡改的目的

文件還原

實(shí)時(shí)監(jiān)控受保護(hù)的文件和目錄,發(fā)現(xiàn)文件被篡改時(shí),立即獲取備份的合法文件并進(jìn)行文件還原