企业主机安全 HSS-防护降级:Agent防护等级说明

时间:2025-01-26 10:48:05

Agent防护等级说明

Agent处于“运行中”状态时,防护等级分为五个等级:

  1. Agent防护等级=1,此时Agent状态正常,所有防护功能正常。
  2. Agent防护等级=2,此时Agent关闭了防护等级1的策略,保留了防护等级2和3的策略。防护策略对应的防护等级见表1
  3. Agent防护等级=3,此时Agent关闭了防护等级1和2的策略,保留了防护等级3的策略。防护策略对应的防护等级见表1
  4. Agent空载,此时Agent所有防护功能关闭,仅可通过控制台执行升级、卸载操作,主机防护状态显示为“防护中断”
  5. Agent静默,此时Agent所有防护功能关闭,并且不可通过控制台执行升级、卸载操作,主机防护状态显示为“防护中断”
表1 防护策略对应的防护等级说明

策略名称

防护等级

集群入侵检测

1

容器逃逸

1

容器文件监控

1

容器进程白名单

1

镜像异常行为

1

无文件攻击检测

1

端口扫描检测

1

进程异常行为

1

root提权

1

rootkit检测

1

AV检测

1

外联检测

1

容器防逃逸

1

容器信息收集

2

webshell检测

2

恶意文件检测

2

登录安全检测

2

实时进程

2

容器信息模块

2

HIPS检测

2

资产发现

3

配置检测

3

文件保护

3

自保护

3

弱口令检测

3

表1中所示策略的详细说明请参见策略管理概述

support.huaweicloud.com/hss2.0_faq/hss_01_0707.html