已找到以下 455 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建动态端口蜜罐防护策略 - 企业主机安全 HSS

    请您确定添加防护端口未被其他服务占用,如果端口被占用会导致动态端口蜜罐功能开启失败。 源IP白名单(可选) 动态端口蜜罐功能默认主动连接蜜罐端口主机都是内网失陷主机,一旦检测到可疑连接行为将会上报告警。 因此如果有您信任主机会产生连接蜜罐端口行为,建议您将该主机IP加到源IP白名单。

  • 关闭容器版防护 - 企业主机安全 HSS

    您可以为已开启容器版防护服务器关闭安全防护,关闭后可释放配额,可供其他服务器防护使用。 操作须知 关闭防护对业务不会产生影响,但关闭后服务器被入侵风险会急剧上升,建议保持开启防护状态。 按需计费容器安全版防护配额在关闭防护同时即停止计费,如果您要退订按需计费容器安全版防护配额,关闭防护即可,无需再操作退订。

  • 查看容器信息 - 企业主机安全 HSS

    仅HSS容器版支持该功能,购买和升级HSS操作,请参见购买主机安全防护配额和配额版本升级。 查看容器信息 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航树选择“资产管理 > 容器管理”,进入容器管理界面。 如果您服务器已通过企业

  • 恢复备份数据 - 企业主机安全 HSS

    在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏选择“主机防御 > 勒索病毒防护 ”,进入勒索病毒防护界面。 选择“防护服务器”页签。 在目标服务器所在行“操作”列,选择“更多 > 恢复数据”。 在弹窗中选择需要恢复备份数据源。 在目标备

  • Ubuntu漏洞修复是否需要订阅Ubuntu Pro? - 企业主机安全 HSS

    Ubuntu操作系统官方维护情况如下: Ubuntu 14.04及以下版本,官方已停止维护,由于官方不出补丁所以无法修复,建议使用正在维护操作系统。 Ubuntu 16.04~Ubuntu 22.04,部分补丁不支持免费更新,需要订阅Ubuntu Pro才能安装升级包,未配置Ubuntu

  • 导出基线检查报告 - 企业主机安全 HSS

    导出基线检查报告 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 根据不同基线检查类型,参考如下方式导出检测结果。 配置检查 选择“配置检查”页签,在

  • 查看防护配额 - 企业主机安全 HSS

    您可以在防护配额页面查看配额使用情况、配额状态,及时为即将到期配额进行续费,或对没有使用额配额执行退订操作。 配额列表仅显示在所选区域已购买配额,如果未找到您配额,请切换到正确区域后再进行查找。 查看主机配额 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。

  • 返回结果 - 企业主机安全 HSS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 动态端口蜜罐概述 - 企业主机安全 HSS

    诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户真实资源。 用户可选择系统推荐端口或自定义端口开启动态端口蜜罐,诱捕失陷主机,降低真实资源被入侵风险。动态端口蜜罐防护原理如图1所示。 图1 动态端口蜜罐防护

  • 确认学习结果 - 企业主机安全 HSS

    HSS学习完白名单策略关联服务器后,输出学习结果中可能存在一些特征不明显可疑进程需要再次进行确认,您可以手动或设置系统自动将这些可疑进程确认并分类标记为可疑、恶意或可信进程。 学习结果确认方式,在创建白名单策略时可设置: “学习结果确认方式”选择“自动确认可疑进程”:系统

  • 开启动态网页防篡改 - 企业主机安全 HSS

    在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在“主机防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列“防护设置”,进入“防护设置”页面。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。

  • 开启应用进程控制防护 - 企业主机安全 HSS

    应用进程控制功能支持分类控制服务器中应用进程运行,允许可疑、可信进程运行,告警恶意进程运行,为服务器进程运行提供安全防护,防止服务器遭受恶意进程破坏。 开启应用进程控制防护方式在创建白名单策略时可设置: “策略生效方式”选择“学习完成后自动开启”:系统完成策略关联服务器学习后,自动为该策略服务器开启应用进程控制防护。

  • 如何处理配置风险? - 企业主机安全 HSS

    企业主机安全对主机执行配置检测后,您可以根据检测结果中相关信息,修复主机中含有风险配置项或忽略可信任配置项。 修改有风险配置项 查看检测规则对应详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中异常信息。 建议您及时优先修复威胁等级为“高危”关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。

  • 开启容器集群防护 - 企业主机安全 HSS

    开启容器集群防护 容器集群防护可在容器镜像启动时检测其中存在基线、漏洞和恶意文件风险,并支持告警和阻断不安全容器镜像运行。您可以开启容器集群防护,提升容器集群风险防御能力,保护容器资产安全。 约束限制 开启容器集群防护后,需要配置防护策略才能成功启动集群防护,配置防护策略操作请参见配置容器集群防护策略。

  • 手动扫描漏洞或批量修复漏洞时,为什么选不到目标服务器? - 企业主机安全 HSS

    在手动扫描漏洞或批量修复漏洞时,以下服务器不能被选中执行漏洞扫描或修复操作: 使用企业主机安全“基础版”服务器。 非“运行中”状态服务器。 Agent状态为“离线”服务器。 解决办法 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏选择

  • 查看主机防护状态 - 企业主机安全 HSS

    中存在安全风险,避免威胁入侵造成您资产损失或防护中断导致您主机暴露在风险中。 主机管理云服务器列表中仅显示以下主机防护状态: 在所选区域购买华为云主机 已接入所选区域非华为云主机 查看主机防护状态 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 >

  • 采集主机资产指纹 - 企业主机安全 HSS

    功能项 功能描述 支持操作系统 自动检测周期 账号 检测主机系统中账号,列出当前系统账号信息,帮助用户进行账户安全性管理。 根据账号实时信息和历史变动,您可以快速排查主机中可疑账号。 账号实时信息包括账号“账号名称”、“服务器数”以及具体账号对应“服务器名称/IP”

  • 病毒查杀概述 - 企业主机安全 HSS

    病毒查杀功能使用特征病毒检测引擎,支持扫描服务器中病毒文件,扫描文件类型覆盖可执行文件、压缩文件、脚本文件、文档、图片、音视频文件;用户可根据自身需要,自主对服务器执行“快速查杀”、“全盘查杀”、“自定义查杀”扫描任务,并及时处置检测到病毒文件,增强业务系统病毒防御能力。 约束限制 使用病毒查杀功能

  • 企业主机安全支持版本升级吗? - 企业主机安全 HSS

    级为旗舰版或网页防篡改,旗舰版可升级为网页防篡改。 升级至企业版/旗舰版操作 企业主机安全配额版本升级时目标配额版本“使用状态”必须为“空闲”,因此,升级操作流程取决于目标配额版本使用状态。 使用状态为空闲 可直接在防护配额页面直接进行升级操作,操作详情请参见配额版本升级。

  • 管理服务器重要性 - 企业主机安全 HSS

    HSS默认所有服务器为一般资产,您可以为服务器关联匹配资产重要等级,关联后,您可通过资产重要等级对服务器进行分类管理。 资产重要等级分类如下: 重要资产:一般绑定运行业务或数据均为企业核心资产服务器。 一般资产:一般绑定无重要业务运行、无核心资产服务器。 测试资产:用于绑定用来测试业务或数据服务器。 查看资产重要等级