已找到以下 325 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 自动续费 - 企业主机安全 HSS

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致企业主机安全配额被自动删除。自动续费规则如下所述: 以企业主机安全配额到期日计算第一次自动续费日期和计费周期。 企业主机安全配额自动续费周期根据您开通自动续费途径不同,遵循不同规则。 在企业主机安全配额到期

  • 查看SWR镜像仓库漏洞 - 企业主机安全 HSS

    单击漏洞名称,可查看漏洞基本信息和受影响镜像信息。 修复紧急度 漏洞修复紧急度;建议优先修复紧急度为高危、中危漏洞。 受影响镜像数(个) 受该漏洞影响镜像。 解决方案 HSS针对该漏洞给出建议解决方案。单击解决方案描述,可前往解决方案详情页面,查看详细解决描述。 父主题: 容器镜像安全

  • 配置告警通知时选不到消息主题? - 企业主机安全 HSS

    未创建主题 在“告警通知”页面,单击“查看消息通知服务主题”,进入SMN服务,创建新主题。具体操作请参见创建主题。 图1 查看消息通知服务主题 主题未订阅 创建主题后,您需要为该主题添加一个或多个订阅,并按接收到消息提示确认订阅,否则将无法选到该主题,确认订阅请参见添加订阅。 父主题:

  • 配置策略组防护模式 - 企业主机安全 HSS

    高检出:适用于护网行动或重要时期安全保障服务(简称重保)等场景,这些场景安全性要求更高,关注更多威胁检出率。 均衡:适用于日常防护场景,威胁检出率、准确率相对平衡。 两种模式区别更详细介绍,请参见策略组防护模式。 配置策略组防护模式 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规

  • Windows自保护无法关闭怎么办? - 企业主机安全 HSS

    nt.exe"1234abcd 命令中包含1234abcd表示Agent ID前八位字符。以Agent ID前八位字符作为执行HSSClient.exe时验证码,是为了防止恶意程序关闭自保护和用户误操作而做验证防护,只有输入正确Agent ID前八位字符才能关闭自保护 界面回显“Disable

  • 处理主机告警事件 - 企业主机安全 HSS

    告警事件处理完成后,告警事件将从“未处理”状态转化为“已处理”。 AV检测和HIPS检测告警分类会按照具体告警情况在不同告警类型中呈现。 AV检测告警结果只在恶意软件下不同类别呈现。 HIPS检测告警结果会根据实际种类在所有类型子类别中呈现。 约束与限制 如果不需要检测高危命令执行、提权操作

  • 创建白名单策略 - 企业主机安全 HSS

    择“进程文件”页签,筛选“待确认状态”进程,根据实际业务情况确认并手动标记特征不明显可疑进程。 自动确认可疑进程 策略生效方式 当HSS学习完策略关联服务器后,开启应用进程控制方式。 学习完成后自动开启:系统自动开启策略关联服务器应用进程控制。 学习完成后手动开启:您

  • 防护中断 - 企业主机安全 HSS

    防护中断 问题现象 在企业主机安全“资产管理 > 主机管理”页面,目标服务器防护状态显示“防护中断”。 图1 防护中断 解决方案 鼠标悬停在“防护中断”状态旁“?”提示上,查看中断原因。 服务器关机、Agent通信异常或Agent已被卸载。 服务器关机 如果服务器正常关机,

  • 欠费说明 - 企业主机安全 HSS

    欠费说明 用户在使用企业主机安全时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响企业主机安全资源正常运行,请及时充值。 欠费原因 已购买企业主机安全企业版、容器版,在按需计费模式下账户余额不足。 欠费影响 包年/包月 对于包年/包月企业主机安全资源,

  • 关闭应用防护 - 企业主机安全 HSS

    防护设置”,进入“防护设置”页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 图1 查看防护设置 在目标服务器“操作”列,单击“关闭防护”。 在“关闭应用防护”弹窗中,确认关闭应用防护服务器信息,确认无误,单击确定,关闭防护。

  • 授权管理 - 企业主机安全 HSS

    figmap生命周期 查询指定项目下集群 cce:cluster:list 查询指定条件下委托列表 iam:agencies:listAgencies 前提条件 如果执行操作是IAM用户,请先给IAM用户授予“Security Administrator”系统角色或“HSS

  • HSS如何查询漏洞、基线已修复记录? - 企业主机安全 HSS

    漏洞管理”,进入“漏洞管理”页面 在各类漏洞页签,筛选查看已修复漏洞。 漏洞仅在漏洞列表保留展示七天,因此您只能查看最近七天已修复漏洞。 图1 筛选已修复漏洞 查看已修复基线 口令复杂度策略、经典弱口令风险项修复后,不支持查看历史修复记录。您可以参考本小节查看已修复配置检查项。 登录管理控制台。 在页

  • 查看容器集群防护事件 - 企业主机安全 HSS

    查看容器集群防护事件 HSS防护容器集群过程中发现安全风险事件会展示在防护事件列表中,方便您了解容器集群中安全风险。您可以参考本章节查看容器集群防护事件。 查看容器集群防护事件 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。

  • 查看安全报告 - 企业主机安全 HSS

    发送记录存储了邮件发送报告发送详情。 单击安全报告概览页右上角“报告发送记录”查看报告发送记录。 在弹窗中查看报告发送记录,参数说明如表1所示。 表1 报告发送记录参数 参数名称 参数说明 报告名称 已发送报告名称。 统计周期 目标发送报告内容统计周期。 报告类型 目标发送报告统计周期类型。

  • 卸载集群Agent - 企业主机安全 HSS

    卸载集群Agent 通过“集群Agent管理”功能接入HSS集群资产,部分容器相关功能无法使用,例如容器防火墙、容器集群防护。建议您参考本章节卸载集群Agent,再通过为集群安装Agent重新接入容器资产,以便您能享受到更好容器安全防护服务。 CCE集群卸载Agent 登录管理控制台。

  • 管理服务器重要性 - 企业主机安全 HSS

    HSS默认所有服务器为一般资产,您可以为服务器关联匹配资产重要等级,关联后,您可通过资产重要等级对服务器进行分类管理。 资产重要等级分类如下: 重要资产:一般绑定运行业务或数据均为企业核心资产服务器。 一般资产:一般绑定无重要业务运行、无核心资产服务器。 测试资产:用于绑定用来测试业务或数据服务器。 查看资产重要等级

  • 是否可以关闭异地登录检测? - 企业主机安全 HSS

    是否可以关闭异地登录检测? 不可以关闭异地登录检测。 如果不想接收异地登录告警通知,您可以将登录地点添加到常用登录地,或者取消勾选告警通知,操作步骤如下所示。 在“常用登录地”页面,单击“添加常用地登录”,将登录地点添加到常用登录地。添加到常用登录地登录行为,HSS不会进行异地登录告警。 图1 添加常用登录地

  • 查看镜像恶意文件 - 企业主机安全 HSS

    企业主机安全能自动检测私有镜像仓库恶意文件,为您展示资产中存在安全威胁,大幅降低您使用镜像安全风险。 检测周期 企业主机安全每日凌晨自动执行一次全面的检测。 约束限制 该功能仅企业主机安全容器版支持 仅支持检测Linux镜像存在恶意文件。 查看镜像恶意文件 登录管理控制台。 在页面

  • 手动扫描漏洞或批量修复漏洞时,为什么选不到目标服务器? - 企业主机安全 HSS

    问题原因 在手动扫描漏洞或批量修复漏洞时,以下服务器不能被选中执行漏洞扫描或修复操作: 使用企业主机安全“基础版”服务器。 非“运行中”状态服务器。 Agent状态为“离线”服务器。 解决办法 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。

  • 为第三方主机安装Agent - 企业主机安全 HSS

    为第三方主机安装Agent 操作场景 安装Agent后,您才能为服务器开启主机安全防护。对于能够访问公网第三方云主机、线下数据中心(IDC),可以通过公网直接下载安装企业主机安全Agent,将主机接入企业主机安全控制台进行防护管理。 本章节为您介绍第三方主机如何通过公网安装Agent。