已找到以下 504 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Ubuntu漏洞修复是否需要订阅Ubuntu Pro? - 企业主机安全 HSS

    Ubuntu操作系统官方维护情况如下: Ubuntu 14.04及以下版本,官方已停止维护,由于官方不出补丁所以无法修复,建议使用正在维护操作系统。 Ubuntu 16.04~Ubuntu 22.04,部分补丁不支持免费更新,需要订阅Ubuntu Pro才能安装升级包,未配置Ubuntu

  • 导出基线检查报告 - 企业主机安全 HSS

    导出基线检查报告 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 根据不同基线检查类型,参考如下方式导出检测结果。 配置检查 选择“配置检查”页签,在

  • 确认学习结果 - 企业主机安全 HSS

    HSS学习完白名单策略关联服务器后,输出学习结果中可能存在一些特征不明显可疑进程需要再次进行确认,您可以手动或设置系统自动将这些可疑进程确认并分类标记为可疑、恶意或可信进程。 学习结果确认方式,在创建白名单策略时可设置: “学习结果确认方式”选择“自动确认可疑进程”:系统

  • 如何处理配置风险? - 企业主机安全 HSS

    企业主机安全对主机执行配置检测后,您可以根据检测结果中相关信息,修复主机中含有风险配置项或忽略可信任配置项。 修改有风险配置项 查看检测规则对应详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中异常信息。 建议您及时优先修复威胁等级为“高危”关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。

  • 开启动态网页防篡改 - 企业主机安全 HSS

    在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在“主机防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列“防护设置”,进入“防护设置”页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。

  • 开启应用进程控制防护 - 企业主机安全 HSS

    应用进程控制功能支持分类控制服务器中应用进程运行,允许可疑、可信进程运行,告警恶意进程运行,为服务器进程运行提供安全防护,防止服务器遭受恶意进程破坏。 开启应用进程控制防护方式在创建白名单策略时可设置: “策略生效方式”选择“学习完成后自动开启”:系统完成策略关联服务器学习后,自动为该策略服务器开启应用进程控制防护。

  • 手动扫描漏洞或批量修复漏洞时,为什么选不到目标服务器? - 企业主机安全 HSS

    在手动扫描漏洞或批量修复漏洞时,以下服务器不能被选中执行漏洞扫描或修复操作: 使用企业主机安全“基础版”服务器。 非“运行中”状态服务器。 Agent状态为“离线”服务器。 解决办法 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏选择“资产管理

  • 开启容器集群防护 - 企业主机安全 HSS

    开启容器集群防护 容器集群防护可在容器镜像启动时检测其中存在基线、漏洞和恶意文件风险,并支持告警和阻断不安全容器镜像运行。您可以开启容器集群防护,提升容器集群风险防御能力,保护容器资产安全。 约束限制 开启容器集群防护后,需要配置防护策略才能成功启动集群防护,配置防护策略操作请参见配置容器集群防护策略。

  • 病毒查杀概述 - 企业主机安全 HSS

    病毒查杀功能使用特征病毒检测引擎,支持扫描服务器中病毒文件,扫描文件类型覆盖可执行文件、压缩文件、脚本文件、文档、图片、音视频文件;用户可根据自身需要,自主对服务器执行“快速查杀”、“全盘查杀”、“自定义查杀”扫描任务,并及时处置检测到病毒文件,增强业务系统病毒防御能力。 约束限制 使用病毒查杀功能,须满足以下条件:

  • 开启应用防护 - 企业主机安全 HSS

    应用防护 > 防护设置”,进入“防护设置”页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 图1 查看防护设置 单击“添加防护服务器”,在弹窗中选择需要防护服务器和策略。 防护策略可自定义创建,未创建选择默认策略即可。

  • 资产概览 - 企业主机安全 HSS

    单击环形图占比分类,可跳转至对应服务器列表页面。 主机节点防护状态:展示未防护和防护中服务器分布数量。单击环形图占比分类,可跳转至对应服务器列表页面。 容器节点防护状态:展示未防护和防护中容器节点分布数量。单击环形图占比分类,可跳转至对应节点服务器列表页面。 防护配额:

  • 容器集群防护概述 - 企业主机安全 HSS

    容器集群防护功能支持在容器镜像启动时检测其中存在不合规基线、漏洞和恶意文件,并可根据检测结果告警和阻断未授权或含高危安全风险容器镜像运行。 用户可根据自身业务场景灵活配置容器集群防护策略,加固集群安全防线,防止含有漏洞、恶意文件和不合规基线等安全威胁镜像部署到集群,降低容器生产环境安全风险。 约束限制 使用容器集群防护功能,须满足以下条件:

  • 企业主机安全支持版本升级吗? - 企业主机安全 HSS

    级为旗舰版或网页防篡改,旗舰版可升级为网页防篡改。 升级至企业版/旗舰版操作 企业主机安全配额版本升级时目标配额版本“使用状态”必须为“空闲”,因此,升级操作流程取决于目标配额版本使用状态。 使用状态为空闲 可直接在防护配额页面直接进行升级操作,操作详情请参见配额版本升级。

  • 管理服务器重要性 - 企业主机安全 HSS

    HSS默认所有服务器为一般资产,您可以为服务器关联匹配资产重要等级,关联后,您可通过资产重要等级对服务器进行分类管理。 资产重要等级分类如下: 重要资产:一般绑定运行业务或数据均为企业核心资产服务器。 一般资产:一般绑定无重要业务运行、无核心资产服务器。 测试资产:用于绑定用来测试业务或数据服务器。 查看资产重要等级

  • 勒索病毒防护概述 - 企业主机安全 HSS

    数据,可以帮助您抵御勒索病毒,降低业务损失风险。 约束限制 使用勒索病毒防护功能,主机需开启HSS旗舰版、网页防篡改版或容器版防护。 如果Linux主机安装Agent版本为3.2.10及以上版本或Windows主机安装Agent版本为4.0.22及以上版本,开启企业主机安全

  • 查看文件变更记录 - 企业主机安全 HSS

    服务器统计 存在文件变更服务器数量统计。 变更统计 总变更数:所有文件和注册表变更总数量。 文件数:所有文件变更数量。 注册表:所有注册表变更数量。 变更类别 修改:所有文件和注册表修改数量。 新增:所有文件和注册表新增数量。 删除:所有文件和注册表删除数量。 查看单个服务器文件变更记录

  • 计费概述 - 企业主机安全 HSS

    业主机安全实际使用时长计费。关于两种计费模式详细介绍请参见HSS计费模式概述。 计费项 企业主机安全计费项为配额版本费用。了解计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及计费项在不同计费模式下费用计算过程,请参见计费样例。 续费 包年/

  • 扫描漏洞 - 企业主机安全 HSS

    企业主机安全各版本支持扫描漏洞类型请参见支持扫描和修复漏洞类型。 Linux漏洞、Windows漏洞扫描支持操作系统请参见表 漏洞扫描支持操作系统;应急漏洞扫描支持x86架构Ubuntu、CentOS、EulerOS、Debian、AlmaLinux系统。 表1 漏洞扫描支持操作系统 操作系统类型

  • 使用HSS监控Linux主机文件完整性 - 企业主机安全 HSS

    未经授权修改、删除或损坏状态,从而确保文件内容真实性和可靠性。在主机安全防护中,保障文件完整性意义包括但不限于如下几个方面: 防止数据篡改:通过监控文件完整性,可以防止攻击者恶意篡改和破坏数据,以及防止由于软件故障或内部人员操作失误导致数据损坏,从而保障数据完整性和真实性。

  • 应用进程控制概述 - 企业主机安全 HSS

    白名单策略是管理HSS学习服务器行为和应用进程防护动作规则,只有关联了白名单策略服务器才能开启应用进程防护。 确认学习结果 HSS学习完服务器中应用进程后,可能存在某些可疑应用进程特征不明显,HSS无法完全定义为恶意进程或可信进程,因此这些不确定具体分类可疑进程需要再次进行确认。 开启应用进程控制