已找到以下 208 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看并处理蜜罐防护事件 - 企业主机安全 HSS

    处理告警事件参数说明。 表2 处理告警事件参数说明 参数名称 参数说明 处理方式 忽略:忽略本次防护告警事件,当下一次威胁事件发生时仍为您告警。 我手动处理:您自行手动对失陷主机进行隔离端口等处理。 加入告警白名单:触发告警事件的主机是您信任的主机,将该告警事件加入到告警白名单中,后续类似威胁事件发生时不再告警。

  • 监控安全风险 - 企业主机安全 HSS

    HSS提供基于云监控服务的资源监控能力,帮助用户监控账号下的服务器防护情况,执行自动实时监控、告警和通知操作。用户可以实时监控未开启防护服务器数量、有风险服务器数量和未安装/离线Agent数量等信息。 关于HSS支持的监控指标,以及如何创建监控告警规则等内容,请参见监控。 父主题: 安全

  • 处置风险容器 - 企业主机安全 HSS

    将无法恢复运行。 单击“停止容器”。 在弹出的对话框中确认信息无误后,单击“确认”。 相关操作 恢复容器为“运行中”状态 将处于“隔离”、“暂停”或“终止”状态的容器恢复为“运行中”状态。 处于终止状态的容器如果配置了AutoRemove,将无法恢复运行。 在目标容器所在行的“操作”列单击“恢复”。

  • 添加组织成员账号 - 企业主机安全 HSS

    企业主机安全”,进入主机安全平台界面。 在左侧导航树选择“安装与配置 > 账号管理”,进入账号管理页面,单击“添加账号”, 在弹出页面通过树状展开勾选目标账号,自动添加至右侧“选账号”,确认无误,单击“确认”。 添加的账号为同一个组织内的账号,有关组织账号的详细说明请参见《组织账号概述》 添加成功,在账号列表可查看添加的账号。

  • 管理应用防护策略 - 企业主机安全 HSS

    表1 防护策略参数说明 参数名称 参数说明 防护策略名称 添加的防护策略的名称。 检测规则 目标策略支持的检测规则项。 关联服务器数 目标策略绑定的服务器数。 单击“添加防护策略”,在弹窗中填写策略名称,勾选该策略需要检测的规则,配置部分检测规则的内容详情,参数说明如表2所示。 图1

  • 查询勒索防护服务器列表 - 企业主机安全 HSS

    resources_num Integer 绑定服务器(个) 表6 backup_error 参数 参数类型 描述 error_code Integer 错误编码,包含如下2种。 0 :无错误信息。 1 :綁定至其它存储库,无法开启备份。 2 :备份库超过最大限额。 3 :CBR接口调用异常。

  • 源IP被HSS拦截后,如何解除? - 企业主机安全 HSS

    除拦截。 如果您确认源IP是可信的IP(比如运维人员因为记错密码,多次输错密码导致被封禁),可单击“检测与响应 > 安全告警事件”页面下“拦截IP”的“查看详情”,在弹出的页面,可手动解除被拦截的可信IP。 如果您手动解除被拦截的可信IP,仅可以解除本次HSS对该IP的拦截。如

  • 查看防护配额 - 企业主机安全 HSS

    空闲:该配额未被使用。 配额状态 正常:您购买的服务配额未到期,且能正常使用。 已过期:配额已到期,在此期间您仍然可以正常使用配额。 冻结:冻结期间,HSS将不再防护您的主机;冻结期满,该配额将被彻底删除。 计费模式 包年/包月 按需计费 企业项目名称 目标配额所属的企业项目名称。

  • 账户被暴力破解,怎么办? - 企业主机安全 HSS

    如果需要解除拦截的IP,请单击“拦截IP”,立即解除拦截的IP,或者当HSS检测到超过默认拦截时间后,主机不再被暴力破解攻击,将会自动解除拦截。默认拦截时间为12小时。 如果源IP不合法,是未知IP。 请选择发生的账户暴力破解事件,单击“处理”,并标记为“我手动处理”。 立即登录主机

  • 查看并处理基线检查结果 - 企业主机安全 HSS

    基线检查策略 选择要查看的基线策略检测的结果,所有可选择的基线检查策略均为添加的基线检查策略,可进行自定义创建、编辑、删除。 检测主机数 检测的主机总数。 检测基线数 检测主机时执行的基线数。 主机配置检查项 检查主机配置项的总数。 主机配置基线通过率 按照基线检测主机配置通过的

  • 如何为企业主机安全续费? - 企业主机安全 HSS

    也将被释放。保留期时长根据用户等级来定,具体请参见保留期时长限制。 为了防止造成不必要的损失,请您及时续费。 如果在购买企业主机安全时,您勾选并同意“自动续费”,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 如果您使用的是子账号,需要主账号对子账号赋予BSS

  • 产品优势 - 企业主机安全 HSS

    使用第三代网页防篡改技术,内核级事件触发技术,锁定用户目录下的文件后,有效阻止非法篡改行为。 篡改监测自动恢复技术,在主机本地和远端服务器上实时备份授权的用户所修改的文件,保证备份资源的时效性。当企业主机安全检测到非法篡改行为时,将使用备份文件主动恢复被篡改的网页。

  • 关闭容器集群防护 - 企业主机安全 HSS

    关闭防护步骤,并勾选删除插件。 图1 关闭容器集群防护 单击“确认”,关闭防护。 未勾选删除功能插件,关闭防护后,集群“防护状态”变更为“启用,未配置”,表示关闭防护成功。 勾选了删除功能插件,关闭防护后,集群“防护状态”变更为“未防护”,表示关闭防护成功。 常见问题 当集群网

  • 确认学习结果 - 企业主机安全 HSS

    选择“进程文件”页签。 单击待确认进程数量,查看待确认进程。 图1 查看待确认进程 根据进程名称和进程文件路径等信息,确认应用进程是否可信。 在确认进程所在行的操作列,单击“标记”。 您也可以批量勾选所有应用进程,单击进程列表左上方的“批量标记”,进行批量标记。 在标记弹窗中,选择进程“信任状态”。

  • 开启容器集群防护 - 企业主机安全 HSS

    在开启容器集群防护过程中,请勿在该集群上执行任何操作,否则会导致开启防护失败。 图1 开启容器集群防护 单击“确认”,开启防护。 容器集群“防护状态”显示“启用,未配置”,表示已为集群完成相关防护配置且安装策略管理插件成功,但HSS还未开始防护您的集群,您需要配置防护策略,启动容器集群防护。配置

  • HSS监控指标说明 - 企业主机安全 HSS

    该指标用于统计经检测判定存在风险的服务器的数量 ≥0个 企业项目 300秒 uninstalled_or_offline_agent_num 未安装/离线agent数量 该指标用于统计未安装agent或者状态为离线的agent的数量 ≥0个 企业项目 300秒 protect_status

  • 漏洞修复后,仍然提示漏洞存在? - 企业主机安全 HSS

    供的镜像源进行漏洞修复。 内核老版本存留 由于内核升级比较特殊,一般都会有老版本存留的问题。您可通过执行修复命令查看当前使用的内核版本是否符合漏洞要求的版本。确认无误后,对于该漏洞告警,您可以在企业主机安全管理控制台的“漏洞管理 > Linux软件漏洞管理”页面进行忽略。同时,不建议您删除老版本内核。

  • 如何处理配置风险? - 企业主机安全 HSS

    作”列的“忽略”进行单个忽略。也可以勾选多个检测规则单击界面上方的“忽略”进行批量忽略。 图1 忽略配置风险 对于已经忽略的检测规则,单击忽略页签可“取消忽略”,也可以批量选中想要取消忽略的规则“取消忽略”。 图2 取消忽略 修复验证 完成配置项的修复后,建议您目标检查项所在行

  • 查看安全报告 - 企业主机安全 HSS

    单击安全报告概览页右上角的“报告发送记录”查看报告发送记录。 在弹窗中查看报告发送记录,参数说明如表1所示。 表1 报告发送记录参数 参数名称 参数说明 报告名称 发送报告的名称。 统计周期 目标发送报告内容的统计周期。 报告类型 目标发送报告的统计周期类型。 安全周报 安全月报 安全日报 自定义报告 邮件发送时间

  • 欠费说明 - 企业主机安全 HSS

    总览”页面的“欠费金额”模块中查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么企业主机安全资源将被释放,数据无法恢复。 图1