华为乾坤-失陷主机:后续处理

时间:2024-11-04 10:28:15

后续处理

  • 您可以单击失陷主机列表中的“录入资产”按钮,将失陷主机录入云平台。

    使用IPv6地址的失陷主机不支持录入资产,资产录入的参数说明请参见《租户操作指南》中“资产录入”章节。

    对于已录入的资产,您可以单击失陷主机列表中的资产名称,对资产信息进行编辑。

  • 您可以单击失陷主机列表中的失陷主机IP,查看此失陷主机详情页面。
    图3 失陷主机列表

  • 失陷主机详情页面包含处置建议、处置记录、失陷类型分析和关联告警事件列表等信息。
    • 您可以单击“导出详情”,导出包含失陷主机详细信息的Word格式文件。
      图4 失陷主机详情页面

      若租户同时购买智能终端安全服务,并检测到失陷主机存在挖矿行为或感染病毒,可以在详情页面的“处置建议”区域中进行处置。

      • 一键隔离:隔离操作将会杀死该主机上的全部挖矿进程,并隔离这些进程文件。
      • 病毒查杀:根据查杀结果,手动处理病毒文件(立即终止运行进程并将病毒文件移动到隔离区,或忽略不处置)。

      若失陷主机上存在多个挖矿或病毒事件,对单个事件进行处置时,此失陷主机上的其余事件也会被同步处置。处置完成后,所有事件都会被标识为“已人工处置”状态。

      导出完成后,请单击右上角帐号,选择“下载”,下载对应文件。

      图5 下载中心

    • 您可以单击失陷主机详情页面中关联告警事件列表中的事件名称,查看此事件的详情页面。
      图6 事件详情页面

    失陷主机详情页面可能涉及公网地址,仅用于事件信息展示以帮助用户了解威胁事件,服务不会主动发起与这些公网地址的连接。

support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0006.html