主机安全服务 HSS-使用HSS增强主机登录安全:方案架构及优势

时间:2024-09-24 16:49:17

方案架构及优势

您可在 企业主机安全 通过配置常用登录地、常用登录IP、SSH登录IP白名单、双因子认证、弱口令检测、登录安全检测来增强服务器登录时的安全性。

图1 主机登录安全加固
  • 常用登录地

    配置常用登录地后,企业主机安全将对非常用登录地登录云服务器的行为进行告警。

  • 常用登录IP

    配置常用登录IP后,企业主机安全将对非常用IP登录服务器的行为进行告警。

  • SSH登录IP白名单

    SSH登录IP白名单功能是防护账户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。

  • 双因子认证

    双因子认证功能是一种双因素身份验证机制,结合短信/邮箱验证码,对云服务器登录行为进行二次认证,极大地增强云服务器账户安全性。

  • 弱口令检测

    弱口令/密码不归属于某一类漏洞,但其带来的安全隐患却不亚于任何一类漏洞。数据、程序都储存在系统中,若密码被破解,系统中的数据和程序将毫无安全可言。

    企业主机安全默认会对使用经典弱口令的用户账号告警,主动检测出主机中使用经典弱口令的账号。您也可以将疑似被泄露的口令自行添加在自定义弱口令列表中,防止主机中的账户使用该弱口令,给主机带来危险。

  • 登录安全检测

    配置登录安全检测策略后,可为目标服务器开启登录安全检测,可有效检测暴破攻击,自动阻断暴破IP,触发告警并上报。

support.huaweicloud.com/bestpractice-hss2.0/hss_06_0011.html