企业主机安全 HSS-约束与限制:Agent限制

时间:2024-10-31 14:34:08

Agent限制

  • 如果服务器安装了360安全卫士、腾讯管家、McAfee软件等第三方安全防护软件,请先卸载再安装主机安全Agent;第三方安全软件与主机安全Agent存在不兼容的情况,会影响主机安全的防护功能。
  • 主机或容器节点安装Agent后,Agent可能修改如下系统文件或配置:
    • Linux系统文件:
      • /etc/hosts.deny
      • /etc/hosts.allow
      • /etc/rc.local
      • /etc/ssh/sshd_config
      • /etc/pam.d/sshd
      • /etc/docker/daemon.json
      • /etc/sysctl.conf
      • /sys/fs/cgroup/cpu/(在该目录下新建HSS进程的子目录)
      • /sys/kernel/debug/tracing/instances(在该目录下新建 CS A实例)
    • Linux系统配置:iptables规则
    • Windows系统配置:
      • 防火墙规则
      • 系统登录事件审核策略及登录安全层和认证方式配置
      • Windows Remote Management信任主机列表
support.huaweicloud.com/productdesc-hss2.0/hss_01_0137.html