华为乾坤-失陷主机:后续处理
后续处理
- 您可以单击失陷主机列表中的“录入资产”按钮,将失陷主机录入云平台。
使用IPv6地址的失陷主机不支持录入资产,资产录入的参数说明请参见《租户操作指南》中“资产录入”章节。
对于已录入的资产,您可以单击失陷主机列表中的资产名称,对资产信息进行编辑。
- 您可以单击失陷主机列表中的失陷主机IP,查看此失陷主机详情页面。
图3 失陷主机列表
- 失陷主机详情页面包含处置建议、处置记录、失陷类型分析和关联告警事件列表等信息。
- 您可以单击“导出详情”,导出包含失陷主机详细信息的Word格式文件。
图4 失陷主机详情页面
若租户同时购买智能终端安全服务,并检测到失陷主机存在挖矿行为或感染病毒,可以在详情页面的“处置建议”区域中进行处置。
- 一键隔离:隔离操作将会杀死该主机上的全部挖矿进程,并隔离这些进程文件。
- 病毒查杀:根据查杀结果,手动处理病毒文件(立即终止运行进程并将病毒文件移动到隔离区,或忽略不处置)。
若失陷主机上存在多个挖矿或病毒事件,对单个事件进行处置时,此失陷主机上的其余事件也会被同步处置。处置完成后,所有事件都会被标识为“已人工处置”状态。
导出完成后,请单击右上角帐号,选择“下载”,下载对应文件。
图5 下载中心 - 您可以单击失陷主机详情页面中关联告警事件列表中的事件名称,查看此事件的详情页面。
图6 事件详情页面
失陷主机详情页面可能涉及公网地址,仅用于事件信息展示以帮助用户了解威胁事件,服务不会主动发起与这些公网地址的连接。
- 您可以单击“导出详情”,导出包含失陷主机详细信息的Word格式文件。