已找到以下 506 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 扫描漏洞 - 企业主机安全 HSS

    企业主机安全各版本支持扫描漏洞类型请参见支持扫描修复漏洞类型。 Linux漏洞、Windows漏洞扫描支持操作系统请参见表 漏洞扫描支持操作系统;应急漏洞扫描支持Ubuntu、CentOS、EulerOS、Debian、AlmaLinux、Windows系统。 表1 漏洞扫描支持操作系统

  • 手动扫描漏洞或批量修复漏洞时,为什么选不到目标服务器? - 企业主机安全 HSS

    在“云服务器”页签,查看服务器运行状态、Agent状态以及服务器使用企业主机安全版本。 图1 查看服务器信息 确认相关信息后,请参考如下方式处理问题: 使用企业主机安全“基础版”服务器。 企业主机安全基础版不支持手动扫描漏洞修复漏洞功能,如果您需要使用手动扫描漏洞修复漏洞功能或更多

  • 服务韧性 - 企业主机安全 HSS

    能力,保障服务和数据持久性可靠性。 表1 可靠性架构保证数据稳定 能力分类 能力项 目标 分类 检测 态势感知 对接态势感知服务,利用企业主机安全上报告警/漏洞/基线检查结果评估资产风险 系统 云监控服务 对接云监控服务,监控HSS资源使用情况、业务运行状况,并及时收到异常报警做出反应,保证业务顺畅运行

  • 数据保护技术 - 企业主机安全 HSS

    数据保护技术 HSS通过如下数据保护手段特性,保障HSS中数据安全可靠。 数据保护手段 说明 传输加密(HTTPS) 微服务间管理数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。 数据冗余存储 资产信息、告警事件等数据存储均具备副本备份恢复能力。

  • 如何开启登录失败日志开关? - 企业主机安全 HSS

    如何开启登录失败日志开关? MySQL 在账户破解防护功能中,Linux系统支持MySQL软件5.65.7版本,开启登录失败日志开关具体操作步骤如下: 使用root权限登录主机。 查询log_warnings值,命令如下: show global variables like

  • 漏洞修复完成后,要重启主机吗? - 企业主机安全 HSS

    漏洞修复完成后,要重启主机吗? “Windows系统漏洞”“Linux系统Kernel类漏洞”修复完成后,需要重启服务器,重启服务器后漏洞修复才会生效,否则企业主机安全仍认为您漏洞未完成修复,将持续为您告警。其他类型漏洞修复后,则无需重启服务器。 父主题: 漏洞管理

  • 出现弱口令告警,怎么办? - 企业主机安全 HSS

    出现弱口令告警,怎么办? 如果您收到弱口令告警,则说明您主机存在被入侵风险。数据、程序都存储在系统中,如果密码被破解,系统中数据程序将毫无安全可言,请及时修改弱口令。 出现弱口令告警原因 设置自动生成密码方式过于简单,与弱口令检测密码库相重合。 将同一密码用于多个子账号,会被系统判定为弱密码。

  • 关闭应用防护 - 企业主机安全 HSS

    防护设置”,进入“防护设置”页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 图1 查看防护设置 在目标服务器“操作”列,单击“关闭防护”。 在“关闭应用防护”弹窗中,确认关闭应用防护服务器信息,确认无误,单击确定,关闭防护。

  • 扩展进程白名单 - 企业主机安全 HSS

    扩展进程白名单 对于策略关联服务器,如果您认为HSS学习到应用进程比HSS扫描到进程指纹少且可疑进程告警事件较多,您可以配置HSS扩展进程白名单,通过比对HSS已学习应用进程资产指纹功能扫描到对应服务器资产指纹,进一步扩展HSS应用进程情报库,补充可信进程白名单。 扩展进程白名单

  • 使用HSS防御弱口令风险 - 企业主机安全 HSS

    弱口令是指密码强度低,或广泛被使用,容易被攻击者破解口令。常见弱口令包括但不限于如下几种: 常见系统默认口令,例如admin、root、tomcat、manager等。 纯数字、纯字母或简单数字字母组合,例如admin123、123456、abcde等。 具有特殊含义,容易被别人猜测到口令,例如生日、姓名、手机号等。

  • 查看容器资产指纹 - 企业主机安全 HSS

    作负载容器实时数据成功。 选择“工作负载”,进入工作负载页面。 选择不同工作负载,查看相关工作负载信息。 可查看无状态负载、有状态负载、守护进程集、普通任务、定时任务容器组信息。各类工作负载列表展示信息项请参见表 工作负载信息项。 您可以在各类工作负载列表上方搜索框中

  • 如何延长HSS防护配额有效期? - 企业主机安全 HSS

    如何延长HSS防护配额有效期? 企业主机安全防护配额计费模式分为“按需计费”“包年/包月”。 按需计费:根据当前使用情况进行实时计费,可持续不限时长使用,无配额限制,因此无需延长有效期,正常使用即可。 包年/包月:防护配额为固定使用周期,仅限购买周期内使用,到期前可申请续费。

  • 管理安全报告 - 企业主机安全 HSS

    report)按周(default weekly security report)统计两个安全报告模板,可直接使用。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 图1 查看安全报告 单击目标报告“编辑”按钮,对报告进行编辑。

  • 应用防护概述 - 企业主机安全 HSS

    服务器控制权限。 WebShellUpload 检测防御上传危险文件攻击或将已有文件改名为危险文件扩展名攻击,同时检测web应用是否存在对应漏洞。 内存马注入 内存马注入是一种高级网络攻击技术,攻击者利用特殊技术手段将恶意代码直接注入到内存中,可以有效绕过传统安全防御机制,实现对目标系统的控制。

  • 监控安全风险 - 企业主机安全 HSS

    Eye,CES)为用户云上资源提供了立体化监控平台。通过云监控您可以全面了解云上资源使用情况、业务运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 HSS提供基于云监控服务资源监控能力,帮助用户监控账号下服务器防护情况,执行自动实时监控、告警通知操作。用户可以实

  • 漏洞扫描失败怎么办? - 企业主机安全 HSS

    漏洞管理”,进入漏洞管理界面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 在“漏洞管理”界面右上角,单击“任务管理”,进入任务管理页面。 选择“扫描任务”页签,查看漏洞扫描结果。 在目标扫描任务所在行“操作”列,单击“查看详情”,进入扫描详情页面。

  • 导出容器节点列表 - 企业主机安全 HSS

    容器管理”,进入“容器管理”界面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 选择“容器节点管理”页签。 在容器列表上方,单击“导出”,导出列表。 如需导出部分容器节点信息,请勾选对应容器节点,然后单击“导出”。 单次最多支持导出1000条容器节点信息。

  • 解绑防护配额 - 企业主机安全 HSS

    查看。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 在防护配额列表页面,单击目标配额“操作”列“解除绑定”,解除配额。 如果您需要批量解绑配额,您可以勾选所有要解绑配额主机,单击配额列表左上角“批量解绑”。

  • 停止计费 - 企业主机安全 HSS

    容器管理”页面,选择“防护配额”页签,进入防护配额列表页面。 在需要退订配额所在行“操作”列,单击“更多 > 退订”。 在“退订使用中资源”列表页面,退订企业主机安全配额。 单个退订:在需要退订主机安全配额所在行,单击操作列“退订资源”。 批量退订:勾选所有需要退订主机安全配额,并在列表上方单击“批量退订”。

  • 导出主机列表 - 企业主机安全 HSS

    主机管理”,进入“云服务器”界面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 在云服务器列表右上方单击“导出”,导出云服务器列表详情。 如需导出部分服务器信息,请勾选对应服务器,然后单击“导出”。 当前云服务器详情导出单次最大支持1000台服务器。