-
个人数据保护机制 - 主机安全服务(新版)HSS
收集方式 是否可以修改 是否必须 邮箱 服务器开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的邮箱 否 是 手机号 服务器开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的手机号 否 是 登录位置信息 服务器开启防护后,登录云服务器时,HSS记录的用户登录位置信息。 否
-
免费试用主机安全基础版30天 - 主机安全服务(新版)HSS
免费试用HSS基础版30天到期后,主机安全服务将停止为主机提供安全防护,此外不会对您的主机造成任何影响。如果您想要继续使用主机安全服务,您可以在免费试用到期后购买主机安全服务并开启防护,相关操作参考如下: 购买防护配额。 根据主机防护需求购买对应的主机安全服务版本。HSS各版本支持的防护功能请参见服务版本差异。
-
勒索病毒防护 - 主机安全服务(新版)HSS
勒索病毒防护 勒索病毒防护概述 开启勒索病毒防护 购买备份存储库 开启勒索备份 查看并处理勒索病毒防护事件 管理勒索病毒防护策略 恢复服务器数据 管理服务器备份 关闭勒索病毒防护 父主题: 主机防御
-
漏洞管理 - 主机安全服务(新版)HSS
漏洞管理 查询漏洞列表 查询单个漏洞影响的云服务器信息 修改漏洞的状态 查询单台服务器漏洞信息 创建漏洞扫描任务 查询漏洞扫描策略 修改漏洞扫描策略 查询漏洞扫描任务列表 查询漏洞扫描任务对应的主机列表 查询漏洞管理统计数据 父主题: API说明
-
企业主机安全,Host Security Service,HSS,购买主机安全配额 - 主机安全服务(新版)HSS
None 服务介绍 主机安全服务 HSS 什么是网页防篡改 04:59 防止网页被篡改 云容器引擎 CCE 简介 07:25 云容器引擎简介 操作指导 主机安全服务 HSS 购买主机安全配额 02:44 购买主机安全配额 主机安全服务 HSS 在Linux主机中安装Agent 03:05
-
查询漏洞扫描任务对应的主机列表 - 主机安全服务(新版)HSS
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:1 最大长度:32768 响应参数 状态码: 200
-
产品咨询 - 主机安全服务(新版)HSS
镜像、容器、应用的关系是什么? 如何使用主机安全服务? HSS是否支持防护本地IDC服务器? HSS是否和其他安全软件有冲突? HSS与CodeArts Inspector、WAF有什么区别? HSS支持跨账号使用吗? 什么是HSS的Agent? 主机安全服务可以跨云使用吗? HSS什么版本能满足等保二级要求?
-
如何查看未安装Agent的主机? - 主机安全服务(新版)HSS
在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航栏选择“安装与配置 > 主机安装与配置”,进入Agent管理页面。 单击“未安装Agent服务器数”区域的数值,筛选未安装Agent的服务器。 Agent状态,如下所示: 未安装:未安装Ag
-
定时启停静态网页防篡改 - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 在“主机防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“防护设置”,进入“防护设置”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 图1 进入防护配置
-
基线管理 - 主机安全服务(新版)HSS
基线管理 查询弱口令检测结果列表 查询口令复杂度策略检测报告 查询租户的服务器安全配置检测结果列表 查询指定安全配置项的检查结果 查询指定安全配置项的检查项列表 查询指定安全配置项的受影响服务器列表 查询配置检查项检测报告 对未通过的配置检查项进行忽略/取消忽略/修复/验证操作 父主题:
-
管理SWR企业版镜像 - 主机安全服务(新版)HSS
管理SWR企业版镜像 SWR企业版镜像源于容器镜像服务(SWR)的企业版镜像,主机安全服务支持对这些企业版镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息、软件合规和基础镜像信息的扫描并提供扫描报告。本章节介绍如何对SWR企业版镜像进行安全扫描和如何查看安全扫描报告。
-
配置告警通知时选不到消息主题? - 主机安全服务(新版)HSS
未创建主题 在“告警通知”页面,单击“查看消息通知服务主题”,进入SMN服务,创建新的主题。具体操作请参见创建主题。 图1 查看消息通知服务主题 主题未订阅 创建主题后,您需要为该主题添加一个或多个订阅,并按接收到的消息提示确认订阅,否则将无法选到该主题,确认订阅请参见添加订阅。 父主题:
-
如何处理配置风险? - 主机安全服务(新版)HSS
键配置。 忽略可信任的配置项 单击云服务器名称,查看服务器的详细信息,选择“基线检查 > 配置检查”。 单击目标基线名称前的展开检查项,单击目标风险项“操作”列的“忽略”进行单个忽略。也可以勾选多个检测规则单击界面上方的“忽略”进行批量忽略。 图1 忽略配置风险 对于已经忽略的检
-
应用场景 - 主机安全服务(新版)HSS
攻击风险。 华为云解决方案 可将华为云上服务器、数据中心、边缘云与其他线上云在华为云主机安全控制台实现统一管理。 混合云解决方案 可将华为云上服务器、数据中心、边缘云与其他线上云在混合云主机安全控制台实现统一管理。 图1 华为云解决方案 图2 混合云解决方案 父主题: HSS多云纳管部署
-
HSS权限管理 - 主机安全服务(新版)HSS
策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对HSS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接
-
Git用户凭证泄露漏洞(CVE-2020-5260) - 主机安全服务(新版)HSS
影响的用户及时升级到安全版本。 官方下载链接:https://github.com/git/git/releases 检测与修复建议 华为云主机安全服务对该漏洞的便捷检测与修复。 检测并查看漏洞详情,如图 手动检测漏洞所示,详细的操作步骤请参见查看漏洞详情。 图1 手动检测漏洞
-
查询指定安全配置项的检查项列表 - 主机安全服务(新版)HSS
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:32 最大长度:2097152 响应参数 状态码:
-
查询镜像的漏洞信息 - 主机安全服务(新版)HSS
漏洞类型,包含如下: -linux_vul : linux漏洞 -app_vul : 应用漏洞 最小长度:0 最大长度:32 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Tok
-
动态端口蜜罐 - 主机安全服务(新版)HSS
动态端口蜜罐 动态端口蜜罐概述 创建动态端口蜜罐防护策略 查看并处理蜜罐防护事件 管理动态端口蜜罐防护策略 管理关联服务器 父主题: 主机防御
-
开启双因子认证后登录主机失败? - 主机安全服务(新版)HSS
PermitRootLogin yes 登录方式错误 失败原因:开启双因子认证后,可能是通过以下方式登录云主机导致登录失败。 通过CloudShell工具登录云主机。 Linux主机中,通过云堡垒机登录云主机。 根本原因:双因子的验证实现是通过内置模块进行验证,由于以上登录方式无法弹出交互页面,导致验证失败。