检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建主题。 如果您的主题里包含多个手机号码/邮箱,在认证过程中,该主题内的手机号码/邮箱都会收到系统发出的验证码短信或邮件。如果您只希望有一个手机号码/邮箱收到验证码,请修改对应主题,仅在主题中保留您希望收到验证码的手机号码/邮箱。 图2 短信邮件验证 验证码验证 选择验证码验证,仅通过实时收到的验证进行验证。
检测通过memfd_create的系统调用,创建一个只存在于RAM中的匿名恶意文件,从而执行恶意文件的行为,一旦发现立即告警上报。 支持的操作系统:Linux。 检测周期:实时检测。 × √ √ √ √ √ 容器安全告警 容器安全告警支持对Docker、Containerd容器引擎进行入侵行为检测
实际或预测超过预算阈值时,自动发送通知给指定消息接收人。企业还可以创建预算报告,定期将指定预算进展通知给指定消息接收人。 例如企业需要创建一个企业主机安全的按需成本预算,每月预算金额为20000元,当预测金额高于预算金额的80%时发送预算告警。那么,创建的预算如下: 图3 预算基本信息
"nodes","services","endpoints","configmaps","events","persistentvolumeclaims","persistentvolumes","podtemplates","replicationcontrollers","serviceaccounts"
添加防护目录参数说明。 图3 添加防护目录 表1 添加防护目录参数说明 参数名称 参数说明 取值样例 防护目录 添加需要防护的目录。 只能添加一个防护目录,目录长度不能超过256个字符。 请勿将操作系统目录添加为防护目录。 添加为防护目录后,防护目录下的文件和文件夹将为只读状态,无法直接修改。
标云服务器。 执行以下命令,查看目标云服务器的内存使用情况。 free -m 执行命令反馈信息如图1所示,查看free项的数值。 如果available数值小于300M,则表示内存不足。 图1 查看内存 Windows主机 通过远程管理工具(如:mstsc、rdp)远程登录目标云服务器。
防止恶意程序卸载Agent、篡改企业主机安全文件或停止企业主机安全进程。 说明: 自保护功能依赖AV检测、HIPS检测或者勒索病毒防护功能使能驱动才能生效,只有这三个功能开启一个以上时,开启自保护才会生效。 开启自保护策略后的影响如下: Agent不支持通过主机的控制面板卸载,支持通过企业主机安全控制台卸载。 企业主机安全的进程无法被终止。
resources: ["leases"] # Secrets, ConfigMaps, and TokenReviews can contain sensitive & binary data, # so only log at the Metadata level. -
复,需参考漏洞修复建议手动修复。 在“漏洞管理”页面,单击目标漏洞名称,在漏洞详情页面,查看修复建议。 参考漏洞修复方案,根据业务情况选择一个方案修复漏洞。 方案一:创建新的虚拟机执行漏洞修复 为需要修复漏洞的ECS主机创建镜像,详细操作请参见通过云服务器创建整机镜像。 使用该镜
纯数字、纯字母或简单的数字和字母组合,例如admin123、123456、abcde等。 具有特殊含义,容易被别人猜测到的口令,例如生日、姓名、手机号等。 多个系统账号使用同一个口令。 在服务器系统中使用弱口令,存在的风险包括但不限于以下几个方面: 信息泄露:攻击者通过猜测或暴力破解弱口令,可以入侵账户,获取用户的个人隐私信息和财务数据。
fault_policy_group:专业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenant_linux_container_default_policy_group:容器版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenant_lin
文件或目录路径:需要监控的文件或目录路径。添加前,请确认是合法路径;最多可添加50个文件或目录路径。 别名:文件或目录路径的别名,您可以定义一个易区分的名称。 监控子目录:勾选后会监控对应子目录的所有文件。不勾选,则不监控子目录文件。 监视创建、删除、移动、修改等:用户可根据业务实际情况选择是否勾选。
和安全扫描状态等信息。 扫描仓库镜像 您可以手动扫描镜像或设置定时扫描策略定时扫描镜像。安全扫描的时长主要取决于镜像的大小,一般情况下扫描一个镜像可以在三分钟之内完成。 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
”创建新的主题。 创建新的主题,即配置接收告警通知的手机号码或邮箱地址,具体操作如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码或邮箱地址,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。 确认订阅。添加订阅后,按接收到的短信或邮件提示,完成订阅确认。 主