-
绑定防护配额 - 主机安全服务(新版)HSS
在左侧选择“资产管理 > 主机管理”页面,选择“防护配额”页签,进入防护配额列表页面,单击目标选项可进行筛选查看。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在防护配额列表页面,单击目标配额“操作”列“绑定主机”。
-
如何为主机安全服务续费? - 主机安全服务(新版)HSS
如何为主机安全服务续费? 该任务指导您如何在购买的包年/包月模式主机安全服务即将到期时进行续费。续费后,您可以继续使用HSS。 服务到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 服务到期后,如果您没有及时续费,资源会进入保留期。进入保留期,HSS将不再防护您
-
步骤三:优化防护配置 - 主机安全服务(新版)HSS
HSS未能自动识别Web目录,导致漏报告警。 图3 编辑webshell检测策略 进程异常行为策略:修改检测模式为“高检出模式”,增强进程异常行为的检测灵敏度。 高检出模式下的进程异常行为告警可能存在误报情况。 图4 编辑进程异常行为策略 父主题: 护网或重保场景下HSS的应用实践
-
如何为主机安全服务续费? - 主机安全服务(新版)HSS
如何为主机安全服务续费? 该任务指导您如何在购买的包年/包月模式主机安全服务即将到期时进行续费。续费后,您可以继续使用HSS。 服务到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 服务到期后,如果您没有及时续费,资源会进入保留期。进入保留期,HSS将不再防护您
-
账户暴力破解防护未生效(Linux系统) - 主机安全服务(新版)HSS
账户暴力破解防护未生效(Linux系统) 故障原因 主机系统中SSHD服务没有依赖libwrap.so。 libwrap是一个免费的软件程序库,实现了通用的TCP Wrapper功能。任何包含了libwrap.so的daemon程序可以使用/etc/hosts.allow和/etc/hosts
-
查询告警白名单列表 - 主机安全服务(新版)HSS
2001 : 一般漏洞利用 2012 : 远程代码执行 2047 : Redis漏洞利用 2048 : Hadoop漏洞利用 2049 : MySQL漏洞利用 3002 : 文件提权 3003 : 进程提权 3004 : 关键文件变更 3005 : 文件/目录变更 3007 : 进程异常行为
-
查询swr镜像仓库镜像列表 - 主机安全服务(新版)HSS
c_image_information":基础镜像信息查询失败 "response_timed_out":响应超时 "database_error" : 数据库错误 "failed_to_send_the_scan_request" : 发送扫描请求失败 最小长度:0 最大长度:64
-
解绑防护配额 - 主机安全服务(新版)HSS
在左侧选择“资产管理 > 主机管理”页面,选择“防护配额”页签,进入防护配额列表页面,单击目标选项可进行筛选查看。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在防护配额列表页面,单击目标配额“操作”列“解除绑定”,解除配额。
-
开启应用防护 - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 选择“主机防御 > 应用防护 > 防护设置”,进入“防护配置”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 图1 查看防护配置 单击“添加防护服务器”,在弹窗中选择需要防护的服务器和策略。
-
关闭防护 - 主机安全服务(新版)HSS
在左侧导航栏,选择“资产管理 > 主机管理”,进入“主机管理”界面,选择“云服务器”页签,进入云服务器页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在目标服务器“操作”列单击“关闭防护”。 如需批量关闭,请
-
关闭容器版防护 - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在目标服务器所在行的“操作”列,单击“关闭防护”。 您也可
-
停止计费 - 主机安全服务(新版)HSS
停止计费 为了防止资源浪费,产生不必要的费用,对于不使用的资源,可停止计费。 包年/包月资源 对于包年/包月计费模式的资源,例如包年/包月的主机安全服务,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据
-
如何关闭节点防护? - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在目标服务器所在行的“操作”列,单击“关闭防护”。 您也可
-
处置风险容器 - 主机安全服务(新版)HSS
状态,如果容器配置了AutoRemove,将无法恢复运行。 单击“杀容器”。 在弹出的对话框中确认信息无误后,单击“确认”。 相关操作 恢复容器为“运行中”状态 将处于“已隔离”、“已暂停”或“终止”状态的容器恢复为“运行中”状态。 处于终止状态的容器如果配置了AutoRemove,将无法恢复运行。
-
基础版/专业版/企业版/旗舰版 - 主机安全服务(新版)HSS
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 根据实际情况操作开启单服务器防护或通过勾选批量开启防护。 图2 开启防护 单服务器开启防护 在目标服务器“操作”列单击“开启防护”,在弹窗中确认服务器信息,依次选择计费模式、版本及配额。
-
容器安全服务如何切换至主机安全服务? - 主机安全服务(新版)HSS
安全配额”页面。 在购买容器安全配额界面,设置配额的规格。 表2 购买主机安全服务参数说明 参数名称 参数说明 取值样例 计费模式 仅支持包年/包月模式 包年/包月 区域 配额的“区域”建议与主机的“区域”相同。 HSS不支持跨区域使用,如果您购买了与主机不在同一区域的配额,请退订配额后重新购买主机所在区域的配额。
-
HSS与WAF的网页防篡改有什么区别? - 主机安全服务(新版)HSS
的进程,确保正常业务进程的运行。 缓存服务端静态网页 不支持特权进程管理 动态网页 提供tomcat应用运行时自我保护,能够检测针对数据库等动态数据的篡改行为。 不支持 备份恢复 主动备份恢复 如果检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。
-
创建策略组 - 主机安全服务(新版)HSS
在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如表 策略组列表字段说明所示。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 表1 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。系统预置策略组名称如下:
-
查看应用防护 - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 选择“主机防御 > 应用防护 > 防护设置”,进入“防护配置”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 图1 查看防护配置 选择“防护设置”页签,查看服务防护情况,参数说明如表1所示。
-
漏洞修复失败怎么办? - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“风险预防 > 漏洞管理”,进入漏洞管理界面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在“漏洞管理”界面右上角,单击“任务管理”,进入任务管理页面。