-
如何设置安全的口令? - 主机安全服务(新版)HSS
如何设置安全的口令? 请按如下建议设置口令: 使用复杂度高的密码。 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合: 大写字母(A~Z) 小写字母(a~z) 数字(0~9) 特殊字符 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。
-
如何在Windows主机上设置口令复杂度策略? - 主机安全服务(新版)HSS
如何在Windows主机上设置口令复杂度策略? 为了确保系统的安全性,建议设置的口令复杂度策略为:口令最小长度不小于8位,至少包含大写字母、小写字母、数字和特殊字符中的三种。 设置本地安全策略中的账户策略步骤如下: 以管理员账户Administrator登录。单击“开始 > 控制面板
-
如何切换服务器绑定的防护配额版本? - 主机安全服务(新版)HSS
切换主机安全服务版本后,请在云服务器列表页面查看目标服务器的版本。如果目标服务器的“版本”为切换后的主机安全服务版本,则表示主机安全服务版本已切换成功。 后续操作 切换版本后,您可将空余的配额分配给其他主机继续使用,避免造成配额资源的浪费。 切换为低版本后,请及时清理主机中的重要数据、关停主机中的重要业务
-
如何在Linux主机上安装PAM并设置口令复杂度策略? - 主机安全服务(新版)HSS
so try_first_pass retry=3 type= 其他CentOS、Fedora、EulerOS系统: password requisite pam_cracklib.so try_first_pass retry=3 type= 添加参数“minlen”、“dcr
-
创建服务器组 - 主机安全服务(新版)HSS
ed_eps 缺省值:0 最小长度:1 最大长度:256 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)
-
忽略服务器 - 主机安全服务(新版)HSS
规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航栏,选择“资产管理 > 主机管理”。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 选择“云服务器”页签。 选中目标服务器,并单击服务器列表上方的“更多 >
-
编辑服务器组 - 主机安全服务(新版)HSS
9-8f9d-a58213129fdc,服务器组包含的服务器ID为15dac7fe-d81b-43bc-a4a7-4710fe673972、21303c5b-36ad-4510-a1b0-cb4ac4c2875c。 1 2 3 4 5 6 7 8 9 10 11
-
删除服务器组 - 主机安全服务(新版)HSS
删除组id为34fcf861-402b-45c6-9b6a-13087791aae3的服务器组。 DELETE https://{endpoint}/v5/{project_id}/host-management/groups { "group_id" : "34fcf861-402b-45c6-9b6a-13087791aae3"
-
查询云服务器列表 - 主机安全服务(新版)HSS
响应示例 状态码: 200 云服务器列表 { "total_num" : 1, "data_list" : [ { "agent_id" : "2758d2a61598fd9144cfa6b201049e7c0af8c3f1280cd24e3ec95a2f0811a2a2"
-
管理服务器组 - 主机安全服务(新版)HSS
在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“资产管理 > 主机管理”,在“云服务器”界面,选择“服务器组”,单击“创建服务器组”。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。
-
Agent安装失败应如何处理? - 主机安全服务(新版)HSS
Agent安装失败应如何处理? 如果您使用过旧版主机安全服务,当前在新版安装Agent后仍然显示未安装请参考Agent安装成功后显示未安装怎么处理?。 如果为首次安装Agent出现安装失败,请参考本文排查处理。 问题现象 使用命令安装失败,安装Agent后,控制台防护列表页面仍然显示“未安装”。
-
恢复服务器数据 - 主机安全服务(新版)HSS
登录管理控制台,进入主机安全服务界面。 在导航树选择“主机防御 > 勒索病毒防护”,选择“防护服务器”,在目标服务器的“操作”列选择“更多”单击“恢复数据”。 在弹窗中查看目标服务器的信息,通过筛选备份状态和搜索备份名称检索需要恢复的备份数据源,参数说明如表 备份数据源参数说明所示。 表1 备份数据源参数说明
-
管理关联服务器 - 主机安全服务(新版)HSS
管理关联服务器 操作场景 针对单个防护策略关联的服务器,您可以为服务器切换防护策略或解除策略绑定。 切换防护策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 选择“主机防御 > 动态端口蜜罐”,进入“动态端口蜜罐”界面。
-
恢复服务器数据 - 主机安全服务(新版)HSS
恢复服务器数据 当前勒索攻击发展迅速,任何工具都无法提供100%防护。若不幸失陷,备份恢复能够将损失最小化。通过华为云云备份服务快速恢复业务,保障业务安全运行。 通过备份数据恢复服务器业务数据时,请在还原之前验证备份是否正常,验证无误后,首先还原业务关键型系统。 操作步骤 登录管理控制台。
-
管理服务器备份 - 主机安全服务(新版)HSS
自动删除最早产生的备份数据。 3个月:备份数据满足3个月的保存周期后,系统自动删除最早产生的备份数据。 6个月:备份数据满足6个月的保存周期后,系统自动删除最早产生的备份数据。 1年:备份数据满足1年的保存周期后,系统自动删除最早产生的备份数据。 3个月 “保留类型”:“永久保留”
-
设置网络防御策略(VPC网络模型集群) - 主机安全服务(新版)HSS
在弹出的对话框中单击“确认”,跳转到ECS服务器详情页面。 选择“安全组”页签,查看安全组规则。 单击“配置规则”,系统自动跳转到安全组页面。 根据界面提示设置入方向规则和出方向规则。 详细操作请参见添加安全组规则。 相关操作 修改或删除网络防御策略 进入主机安全服务控制台。 在左侧导航栏选择“
-
开启应用防护 - 主机安全服务(新版)HSS
boot的启动路径,复制“配置启动参数”流程中微服务启动脚本粘贴到命令框,配置启动参数。 图5 配置启动参数 启动参数配置完成后,执行流程第三步:重启微服务,重启微服务RASP后才能正常进行检测防护。 重启后在“防护设置”页面查看目标服务器“微服务防护状态”为“已生效”表示目标服务器已正常开启微服务RASP防护。
-
重新学习服务器 - 主机安全服务(新版)HSS
重新学习服务器 如果已完成进程白名单扩展,但仍然存在较多可信进程运行误报或您的服务器业务存在变更,您可以设置HSS重新学习服务器,校准HSS的应用进程情报数据,避免误报。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
-
云服务器列表为什么看不到购买的服务器? - 主机安全服务(新版)HSS
云服务器列表为什么看不到购买的服务器? 云服务器列表仅显示以下主机的防护状态: 在所选区域购买的华为云主机 已接入所选区域的非华为云主机 解决方法: 如果未找到您的主机,请切换到正确的区域后再进行查找。如果已开通企业项目,请切换到正确区域及企业项目后再进行查找。 父主题: 防护配额
-
查询单台服务器漏洞信息 - 主机安全服务(新版)HSS
Medium 中 Low 低 最小长度:1 最大长度:10 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)