已找到以下 376 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 设置网络防御策略(云原生网络2.0模型集群) - 企业主机安全 HSS

    (可选)如果您已开通企业项目,可在界面上方“企业项目”下拉列表中选择目标主机所在企业项目。 在集群列表上方,单击“手动同步”,同步所有集群已创建策略。 同步任务大概执行1~2分钟,请您稍作等待后单击列表右上方,刷新查看最新数据。 图1 同步CCE集群策略 在目标云原生网络2.0模型集群所在行“操作”列,单击“策略管理”,进入策略管理页面。

  • 频繁收到HSS暴力破解告警 - 企业主机安全 HSS

    收到告警事件通知说明您云服务器被攻击过,不代表已经被破解入侵。您可在收到告警后,及时对告警进行分析、排查,采取相应防护措施即可。 频繁被暴力破解可能原因 由于您服务器远程连接端口没做访问控制,导致网络上病毒频繁攻击您服务器端口。 处理办法 您可通过以下方式来改善被频繁暴破攻击情况,降低风险:

  • 管理服务器重要性 - 企业主机安全 HSS

    页签,进入云服务器页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 勾选目标服务器,单击列表上方“关联资产重要性”。 图1 关联资产重要性 在弹窗中“资产重要性”项选择对应资产重要等级。 确认无误,单击“确定”,完成关联。

  • 服务器安装Agent后会访问哪些资源? - 企业主机安全 HSS

    ion具体域名可以通过Agent安装指南中安装命令看到HSS服务器域名地址。 元数据服务节点 元数据服务节点IP 80 HSS Agent获取Agent所在服务器metadata信息,包括获取ECSuuid、availability_zone、project_ident

  • Windows自保护无法关闭怎么办? - 企业主机安全 HSS

    nt.exe"1234abcd 命令中包含1234abcd表示Agent ID前八位字符。以Agent ID前八位字符作为执行HSSClient.exe时验证码,是为了防止恶意程序关闭自保护用户误操作而做验证防护,只有输入正确Agent ID前八位字符才能关闭自保护 界面回显“Disable

  • 开启告警通知 - 企业主机安全 HSS

    检测MySQL、FTP及系统账号弱口令。 入侵检测 未分类恶意软件 对运行中程序进行检测,识别出其中后门、木马、挖矿软件、蠕虫病毒等恶意程序。 Rootkits 检测服务器资产,对可疑内核模块可疑文件或文件夹进行告警上报。 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入勒索软件。

  • 设置网络防御策略(VPC网络模型集群) - 企业主机安全 HSS

    (可选)如果您已开通企业项目,可在界面上方“企业项目”下拉列表中选择目标主机所在企业项目。 在集群列表上方,单击“手动同步”,同步所有集群已创建策略。 同步任务大概执行1~2分钟,请您稍作等待后单击列表右上方,刷新查看最新数据。 在目标VPC网络模型集群所在行“操作”列,单击“策略管理”,进入策略管理页面。

  • 配置主机登录保护 - 企业主机安全 HSS

    SSH登录IP白名单功能是防护账户爆破一个重要方式,主要是限制需要通过SSH登录服务器。 单一账号最多可添加10个SSH登录IP白名单。 配置了白名单服务器,只允许白名单内IP通过SSH登录到服务器,拒绝白名单以外IP: 启用该功能时请确保将所有需要发起SSH登录IP地址都加入白名单中

  • 恢复服务器数据 - 企业主机安全 HSS

    勒索病毒防护”,选择“防护服务器”,在目标服务器“操作”列选择“更多”单击“恢复数据”。 在弹窗中查看目标服务器信息,通过筛选备份状态搜索备份名称检索需要恢复备份数据源,参数说明如表 备份数据源参数说明所示。 表1 备份数据源参数说明 参数名称 参数说明 取值样例l 备份名称 备份数据存储文件名称。

  • 开启勒索备份 - 企业主机安全 HSS

    当前购买备份存储库区域。 备份容量 根据需求选择购买备份存储库大小。 购买时长 根据需求选择购买时长,当计费模式选择“按需计费”时无需选择。 配置费用 包年/包月:选择备份存储库容量、购买时长所需费用。 按需计费:选择备份存储库容量每小时所需费用。 单击“确定”,根据不同计费模式执行后续操作。

  • 管理告警白名单 - 企业主机安全 HSS

    项目内资产检测信息。 选择“告警白名单”页签,查看已添加告警白名单列表,参数说明如表 告警白名单列表参数说明所示。 图1 告警白名单列表 表1 告警白名单列表参数说明 参数名称 参数说明 告警类型 白名单告警类型名称。 加白字段 加白目标文件字段。 通配符 加白规则用到的逻辑,相等或包含。

  • 如何使用双因子认证? - 企业主机安全 HSS

    Interactive”,单击“确定”。 输入云主机账户与密码。 输入手机号码或邮箱进行验证,获取验证码。 开启双因子认证后,只有订阅“消息通知主题”手机号码或邮箱才会收到验证码。 输入手机号码,该手机号码订阅主题下所有订阅终端(手机号、邮箱)都会收到验证码消息。 输入邮箱,仅该邮箱会收到验证码邮件。

  • 授权管理 - 企业主机安全 HSS

    cce:cluster:get 管理CCE集群下HSS-Daemonset以及Configmap生命周期 查询指定项目下集群 cce:cluster:list 查询指定条件下委托列表 iam:agencies:listAgencies 前提条件 如果执行操作是IAM用户,请先给IAM用户授予“Security

  • HSS如何拦截暴力破解? - 企业主机安全 HSS

    解或猜解主机密码,从而获得主机控制权限,会严重危害主机安全。 通过暴力破解检测算法全网IP黑名单,如果发现暴力破解主机行为,HSS会对发起攻击源IP进行拦截,默认拦截时间为12小时。如果被拦截IP在默认拦截时间内没有再继续攻击,系统自动解除拦截。同时HSS支持双因子认

  • 手动续费 - 企业主机安全 HSS

    单个续费:在待续费企业主机安全配额所在行,单击操作列“续费”。 批量续费:勾选所有需要续费企业主机安全配额,单击列表左上角“批量续费”。 选择配额续费时长,判断是否勾选“统一到期日”,将配额到期时间统一到各个月某一天(详细介绍请参见统一包年/包月资源到期日)。确认配置费用后单击“去支付”。

  • 导出漏洞列表 - 企业主机安全 HSS

    出明细”,导出您想要漏洞明细。 图2 导出漏洞明细 导出漏洞报告:在漏洞列表上方,单击“导出报告”并选择报告格式。 导出HTML格式漏洞报告时,最多支持导出100台主机漏洞信息。在导出HTML格式漏洞报告中,您可以查看漏洞详细信息。 导出PDF格式漏洞报告时,最多支持导出主机数+漏洞数总和为140条数据。