-
开启双因子认证 - 主机安全服务(新版)HSS
体操作请参见创建主题。 如果您的主题里包含多个手机号码/邮箱,在认证过程中,该主题内的手机号码/邮箱都会收到系统发出的验证码短信或邮件。如果您只希望有一个手机号码/邮箱收到验证码,请修改对应主题,仅在主题中保留您希望收到验证码的手机号码/邮箱。 图2 短信邮件验证 验证码验证 选
-
定时启停静态网页防篡改 - 主机安全服务(新版)HSS
定时启停静态网页防篡改 网页防篡改提供的定时开关功能,能够定时启停静态网页防篡改,您可以使用此功能定时更新需要发布的网页。 定时关闭防护期间,文件存在被篡改的风险,请合理制定定时关闭的时间。 约束限制 仅开启网页防篡改版防护后才支持防篡改相关操作。 关闭防护时段设置规则 每个时间段最小关闭时间
-
步骤三:优化防护配置 - 主机安全服务(新版)HSS
消息通知服务主题”创建新的主题。创建新的主题,即配置接收告警通知的手机号码或邮箱地址,具体操作如下: 创建主题。 定制一个HSS消息事件类型。 添加订阅。 为创建的主题添加加一个或多个订阅,即配置接收告警通知的手机号码或邮箱地址。 确认订阅。 添加订阅后,按接收到的短信或邮件提示
-
安全 - 主机安全服务(新版)HSS
安全 责任共担 认证证书 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 故障恢复 更新管理
-
采集容器资产指纹 - 主机安全服务(新版)HSS
建完成。 目前仅支持Web应用、Web服务、Web框架、Web站点、中间件和数据库支持实时手动采集更新,其他类型每天会自动执行采集更新。 自动执行完成之后,“最后采集时间”将会更新,可查看最新的容器资产信息。 采集集群、服务、工作负载和容器信息 集群、服务、工作负载和容器这些资产
-
修订记录 - 主机安全服务(新版)HSS
开启双因子认证失败,怎么办? 开启双因子认证后收不到验证码? 开启双因子认证后登录主机失败? 如何添加双因子认证的手机号或邮箱? 双因子认证的验证码是一个固定的吗? 如何修改接收告警通知的手机号或邮箱? 配置告警通知时选不到消息主题? 是否可以不开启HSS告警通知? 如何修改告警通知的通知项?
-
漏洞修复失败怎么办? - 主机安全服务(新版)HSS
重要更新:选择下载更新,但是让我选择是否安装更新。 推荐更新:勾选。 Microsoft更新:去勾选。 配置完成后,打开Windows Update,单击“检查更新”,待检查出待安装补丁后,安装补丁并重启主机。 可能原因二:主机长时间未打补丁,导致Windows Update异常。 登录主机并打开Windows
-
HSS登录安全加固最佳实践 - 主机安全服务(新版)HSS
具体操作请参见创建主题。 若您的主题里包含多个手机号码/邮箱,在认证过程中,该主题内的手机号码/邮箱都会收到系统发出的验证码短信或邮件。若您只希望有一个手机号码/邮箱收到验证码,请修改对应主题,仅在主题中保留您希望收到验证码的手机号码/邮箱。 图9 短信邮件验证 验证码验证 选
-
主机安全告警事件概述 - 主机安全服务(新版)HSS
否被修改,不关注是人为还是进程进行的修改。 × √ √ √ √ Linux × × 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 × √ √ √ √ Linux、Windows × × 进程异常行为
-
采集主机资产指纹 - 主机安全服务(新版)HSS
目前仅支持Web应用、Web服务、Web框架、Web站点、中间件、数据库和内核模块支持实时手动采集更新,其他类型每天会自动执行采集更新 自动执行完成之后,“最后采集时间”将会更新,可查看最新的主机资产信息。 父主题: 主机指纹
-
查看容器资产指纹 - 主机安全服务(新版)HSS
软件的实时信息包括“软件名称”、“服务器数”以及具体软件对应的安装该软件的“服务器名称/IP”和“版本”、“软件更新时间”和“最近扫描时间”。 软件的历史变动记录包括软件的“服务器名称/IP”、“变动状态”、“版本”、“软件更新时间”和“最近扫描时间”。 每日自动检测 自启动项 检测并列出当前所有容器中的自启
-
入侵检测 - 主机安全服务(新版)HSS
源IP被HSS拦截后,如何解除? 未手动解除的IP拦截记录,为什么显示已解除? 恶意程序检测、隔离查杀周期是多久? HSS的病毒库、漏洞库多久更新一次? HSS拦截的IP是否需要处理? 如何防御勒索病毒攻击? 升级HSS新版后,为什么收不到告警? 如何为高危命令执行类告警添加白名单?
-
什么是网页防篡改? - 主机安全服务(新版)HSS
开启网页防篡改防护后,防护目录中的内容是只读状态,如果您需要修改防护目录中的文件或更新网站,可以添加特权进程。 定时开启网页防篡改 网页防篡改提供的定时开关功能,能够定时开启/关闭静态网页防篡改功能,您可以使用此功能定时更新需要发布的网页。 开启动态网页防篡改 动态网页防篡改提供tomcat应
-
设置网络防御策略(云原生网络2.0模型集群) - 主机安全服务(新版)HSS
在目标策略所在行的“操作”列,单击“编辑YAML”,进入YAML界面,修改YAML信息后,单击“确认”。 在目标策略所在行的“操作”列,单击“更新”,进入更新网络策略界面,修改网络策略信息后,单击“确认”。 删除网络策略 在目标策略所在行的“操作”列,单击“删除”,在弹出的确认信息框中,单击“确认”。
-
管理SWR共享镜像 - 主机安全服务(新版)HSS
共享镜像(SWR)”,查看共享镜像信息。 您可以查看共享镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 图1 查看共享镜像 更新共享镜像 单击“从SWR更新共享镜像”,更新共享镜像列表信息。 筛选最新版本的镜像 勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。 共享镜像安全扫描
-
查看防护总览 - 主机安全服务(新版)HSS
未防护/容器总数:未防护容器数量和容器总数。 单击未防护容器数值,可跳转到“容器管理”界面,查看容器并开启防护,详细操作请参见开启容器节点防护。 漏洞库或病毒库更新时间:最近一次漏洞库、病毒库更新时间。 安全防护功能开启情况:对应防护功能的开启数量和防护功能累计扫描/检测项数量。 单击对应安全防护功能右侧的“查看详情
-
管理SWR企业版镜像 - 主机安全服务(新版)HSS
企业版镜像(SWR)”,查看企业版镜像信息。 您可以查看企业版镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 图1 查看企业版镜像 更新企业版镜像 单击“从SWR更新企业版镜像”,更新企业版镜像列表信息。 筛选最新版本的镜像 勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。 SWR企业版镜像安全扫描
-
授权关联云服务权限 - 主机安全服务(新版)HSS
删除/{hss-namespace}/Demonset - 删除/{hss-namespace}/Configmap - 更新/{hss-namespace}/Daemonset - 更新/{hss-namespace}/Configmap - 创建hss命名空间 - 删除hss命名空间 - 前提条件
-
网页防篡改概述 - 主机安全服务(新版)HSS
网页防篡改原理 防护类型 原理说明 静态网页防护 锁定本地文件目录 驱动级锁定Web文件目录下的文件,禁止攻击者修改,网站管理员可通过特权进程进行更新网站内容。 主动备份恢复 如果检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。 远端备份恢复 配置远端
-
开启防护 - 主机安全服务(新版)HSS
降低业务受损程度。详细操作请参见开启勒索备份。 开启网页防篡改后,如果需要更新网站请添加特权进程或先临时关闭网页防篡改,完成更新后再开启。否则会造成网站更新失败。关闭网页防篡改期间,您的网站不受保护,更新网页后,请及时开启网页防篡改。 开启容器版防护 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规