已找到以下 330 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置告警通知时选不到消息主题? - 企业主机安全 HSS

    配置告警通知时选不到消息主题? 未创建主题 在“告警通知”页面,单击“查看消息通知服务主题”,进入SMN服务,创建新的主题。具体操作请参见创建主题。 图1 查看消息通知服务主题 主题未订阅 创建主题后,您需要为该主题添加一个或多个订阅,并按接收到的消息提示确认订阅,否则将无法选到该主题,确认订阅请参见添加订阅。

  • 计费项 - 企业主机安全 HSS

    开启病毒查杀(按次收费)后,每月首次登录病毒查杀界面,可获得免费扫描次数2次。 按需计费 病毒查杀(按次收费)单价*扫描成功次数*主机数量 在使用企业主机安全过程,可能还会涉及一些高级配置的费用,如云备份。具体如表2所示。 表2 高级配置计费项 计费项 计费项说明 云备份 如果您有勒索病毒防护的需求,

  • 双因子认证的验证码是固定的吗? - 企业主机安全 HSS

    双因子认证的验证码是固定的吗? 不是。 当您开启双因子认证无法用手机/邮箱接收验证码时,您可以选择“验证码验证”。当您每次登录云主机时,HSS均会生成一个随机验证码发送到您的登录界面,您直接输入随机验证码即可登录该云主机。 图1 验证码验证 父主题: 安全配置

  • 产品功能 - 企业主机安全 HSS

    容器指纹功能支持采集容器的账号、端口、进程、集群、服务和工作负载等资产信息等,用户通过容器指纹功能集中清点容器的各类资产信息,及时发现风险资产。 表6 资产指纹功能介绍 功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 账号 检测的容器系统的账号信息,帮助用户进行账户安全性管理。

  • 关闭容器集群防护 - 企业主机安全 HSS

    在目标集群所在行的操作列,单击“关闭防护”。 您也可以勾选所有目标集群,并在集群列表左上方单击“关闭防护”,批量为集群关闭防护。 在关闭防护弹窗,确认是否勾选“关闭防护后删除集群的功能插件”。 勾选:删除容器集群防护策略和策略配置插件。如果后续需要重新开启防护,需要再次安装策略配置插件,配置防护策略。

  • 使用HSS增强主机登录安全 - 企业主机安全 HSS

    任何一类漏洞。数据、程序都储存在系统,若密码被破解,系统的数据和程序将毫无安全可言。 企业主机安全默认会对使用经典弱口令的用户账号告警,主动检测出主机中使用经典弱口令的账号。您也可以将疑似被泄露的口令自行添加在自定义弱口令列表,防止主机的账户使用该弱口令,给主机带来危险。

  • 查看防护配额 - 企业主机安全 HSS

    主机管理 > 防护配额”页面的“操作”列,单击“绑定主机”,为主机绑定防护配额,HSS自动为主机开启防护。 一个配额只能绑定一个主机,且只能绑定agent在线的主机。 解除绑定 您也可以在“资产管理 > 主机管理 > 防护配额”页面的“操作”列,单击“解除绑定”,解除绑定后,HS

  • 创建自定义策略组 - 企业主机安全 HSS

    选择旗舰版或容器版策略组,单击策略组“操作”列的“复制”。 在弹出的对话框,输入“策略组名称”和“描述”。 策略组的名称不能重复,如果尝试通过复制来创建一个同名的策略组,将会失败。 “策略组名称”和“描述”只能包含中文、字母、数字、下划线、划线、空格,并且首尾不能为空格。 单击“确定”,创建一个新的策略组。

  • 手动续费 - 企业主机安全 HSS

    根据不同的配额类型,进入相应配额列表页面。 进入主机防护配额列表页面: 在左侧导航栏,选择“资产管理 > 主机管理”。 在主机管理页面,选择“防护配额”页签。 进入容器防护配额列表页面: 在左侧导航栏,选择“资产管理 > 容器管理”。 在容器管理页面,选择“防护配额”页签。 手动续费配额。

  • 使用HSS扫描和修复漏洞 - 企业主机安全 HSS

    漏洞修复优先级主要分为紧急、高、、低四个等级,您可以参考修复优先级优先修复对您的服务器影响较大的漏洞。 紧急:您必须立即修复的漏洞,攻击者利用该漏洞会对主机造成较大的破坏。 高:您需要尽快修复的漏洞,攻击者利用该漏洞会对主机造成损害。 :您需要修复的漏洞,为提高您主机的安全能力,建议您修复该类型的漏洞。

  • 切换主机防护配额版本 - 企业主机安全 HSS

    使用,避免造成配额资源的浪费。 切换为低版本后,请及时清理主机的重要数据、关停主机的重要业务并断开主机与外部网络的连接,避免因主机遭受攻击而承担不必要的损失。 切换为高版本后,请及时对主机执行安全检测、处理主机的安全隐患并配置必要的功能。 父主题: 主机管理

  • Windows CryptoAPI欺骗漏洞(CVE-2020-0601) - 企业主机安全 HSS

    CryptoAPI欺骗漏洞(CVE-2020-0601) 漏洞描述 Windows CryptoAPI (Crypt32.dll) 验证椭圆曲线加密 (ECC) 证书的方式存在欺骗漏洞。 攻击者可以通过使用欺骗性的代码签名证书,对恶意可执行文件进行签名来利用此漏洞,从而使该文件看似来自受信任的合法来源,用户将无

  • 按需计费 - 企业主机安全 HSS

    配额版本(企业版、容器版) 配额版本单价*计费时长 请参见企业主机安全价格详情的配额版本单价。 图 按需计费HSS费用计算示例给出了上述示例配置的费用计算过程。 图中价格仅供参考,实际计算请以企业主机安全价格详情的价格为准。 图1 按需计费企业主机安全费用计算示例 欠费影响 图 按需

  • 企业主机安全升级失败怎么处理? - 企业主机安全 HSS

    查看安全组规则。 选择“出方向规则”,查看禁止策略是否有10180端口。 如果没有,表示非端口被限制访问问题。 如果存在,表示端口被限制访问。 解决办法 端口被限制访问,需要将端口策略修改为允许,操作详情请参见配置安全组规则的步骤8。 可用内存不足。 排查步骤 Linux主机

  • 集群安装Agent概述 - 企业主机安全 HSS

    集群安装Agent概述 企业主机安全支持防护华为云CCE集群、第三方云集群、自建集群以及非集群容器,本章节为您介绍如何为这些资产安装Agent。 背景信息 HSS在提供“容器安装与配置”功能之前,提供了“集群Agent管理”功能实现集群容器资产接入HSS,但通过“集群Agent管

  • 通过CBH安装HSS的Agent - 企业主机安全 HSS

    Host,CBH)专业版,并通过云堡垒机纳管主机资源。 具体操作请参见购买云堡垒机和通过云堡垒机纳管主机资源。 待安装Agent的主机为SSH协议类型的Linux主机,且主机网络连接正常。 已获取云堡垒机的系统管理员账号。 操作步骤 使用系统管理员账号登录云堡垒机系统。 在左侧导航栏,选择“运维 > 快速运维”,进入“快速运维”界面。

  • 为什么收到华为云IP的暴力破解告警? - 企业主机安全 HSS

    使用华为云服务器的用户,有少部分用户存在口令设置简单、端口易被猜测、未使用安全防护产品等情况,导致被暴破攻击,攻击者利用被暴破攻击的用户服务器作为攻击源,对其他用户发起二次攻击,因此会受到来自华为云IP的攻击。 处理办法 发现此类告警,建议第一时间在安全组对告警的IP进行限制,操作详情请参见添加安全组规则。

  • 设置监控告警规则 - 企业主机安全 HSS

    设置监控告警规则 通过设置HSS告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解HSS防护状况,从而起到预警作用。 设置监控告警规则 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“管理与监管

  • 扩展进程白名单 - 企业主机安全 HSS

    在目标服务器所在行的操作列,单击“更多 > 进程白名单扩展” 单击“开始匹配”,比对服务器进程指纹和HSS学习到的应用进程。 将比对出的可信进程选中,并单击“确定”,完成进程白名单扩展。 父主题: 应用进程控制

  • 查询指定安全配置项的检查结果 - 企业主机安全 HSS

    未通过的检查项数量,check_rule_num只要有一台主机没通过某个检查项,这个检查项就会被计算在failed_rule_num passed_rule_num Integer 已通过的检查项数量,check_rule_num只要有一台主机通过了某个检查项,这个检查项就会