已找到以下 424 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资产管理 - 企业主机安全 HSS

    查询自启动项信息 查询账号服务器列表 查询单服务器开放端口列表 查询软件服务器列表 查询自启动项服务列表 获取账户变动历史信息 获取软件信息历史变动记录 获取自启动项历史变动记录 资产指纹-进程-服务器列表 资产指纹-端口-服务器列表 查询中间件列表 查询指定中间件服务器列表 父主题:

  • 如何关闭SELinux防火墙? - 企业主机安全 HSS

    内核模块,也是linux一个安全子系统。 SELinux主要作用是最大限度地减小系统中服务进程可访问资源(最小权限原则)。 关闭说明 SELinux关闭后不会影响业务使用。 SELinux关闭可根据需求选择临时关闭或永久关闭。 关闭场景 使用HSS双因子认证功能时,需要将SELinux防火墙进行永久关闭。

  • 主机安全告警事件概述 - 企业主机安全 HSS

    警事件类型,帮助用户及时发现资产中安全威胁、实时掌握资产安全状态。 AV检测和HIPS检测告警分类会按照具体告警情况在不同告警类型中呈现。 AV检测告警结果只在恶意软件下不同类别呈现。 HIPS检测告警结果会根据实际种类在所有类型子类别中呈现。 约束限制 未开启防护不支持告警事件相关操作。

  • 状态码 - 企业主机安全 HSS

    禁止访问 404 Not Found 网页未找到 405 Method Not Allowed 请求中指定方法不被允许 406 Not Acceptable 服务器生成响应无法被客户端所接受 429 Too Many Requests 请求太频繁 500 Internal Server

  • 主机管理 - 企业主机安全 HSS

    主机管理 查询云服务器列表 切换防护状态 查询服务器组列表 创建服务器组 编辑服务器组 删除服务器组 父主题: API说明

  • HSS监控指标说明 - 企业主机安全 HSS

    功能说明 本节定义了企业主机安全上报云监控服务监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索企业主机安全产生监控指标和告警信息。 命名空间 SYS.HSS 监控指标 表1 企业主机安全支持监控指标 指标ID 指标名称 指标含义 取值范围

  • 采集主机资产指纹 - 企业主机安全 HSS

    功能项 功能描述 支持操作系统 自动检测周期 账号 检测主机系统中账号,列出当前系统账号信息,帮助用户进行账户安全性管理。 根据账号实时信息和历史变动,您可以快速排查主机中可疑账号。 账号实时信息包括账号“账号名称”、“服务器数”以及具体账号对应“服务器名称/IP”

  • 开启勒索病毒防护 - 企业主机安全 HSS

    Linux 防护策略名称 设置防护策略名称。 test 防护动作 发现勒索病毒事件后处理方式。 告警并自动隔离 告警 告警并自动隔离 动态诱饵防护 开启动态诱饵防护后,系统会在防护目录和其他随机位置(不包括排除目录)中部署诱饵文件,在随机位置部署诱饵文件每12小时会自动删除再重新

  • 使用HSS扫描和修复漏洞 - 企业主机安全 HSS

    漏洞会对主机造成较大破坏。 高:您需要尽快修复漏洞,攻击者利用该漏洞会对主机造成损害。 中:您需要修复漏洞,为提高您主机安全能力,建议您修复该类型漏洞。 低:该类型漏洞对主机安全威胁较小,您可以选择修复或忽略。 通过实际业务情况判定 您可以查看漏洞详情,结合实际业务

  • 防护配额 - 企业主机安全 HSS

    如何延长HSS防护配额有效期? 如何筛选未绑定配额主机? 云服务器列表为什么看不到购买服务器? 开启防护时显示没有配额? 防护配额如何分配? 防护主机切换操作系统,HSS配额会发生变化吗? 购买了HSS版本为什么没有生效? 如何切换服务器绑定防护配额版本? 防护配额与主机不在同一企业项目,能相互绑定吗?

  • 使用HSS防御弱口令风险 - 企业主机安全 HSS

    页面。 自定义弱口令检测检测时间、检测周期等策略内容,参数说明如表1所示。 表1 弱口令检测策略内容参数说明 参数 说明 检测时间 配置弱口令检测时间,可具体到每一天每一分钟。 随机偏移时间(秒) 检测配置弱口令时间随机偏移时间,在“检测时间”基础上偏移,可配置范围为“0~7200秒”。

  • 个人数据保护机制 - 企业主机安全 HSS

    个人数据保护机制 为了确保您个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,HSS通过加密存储个人数据、控制个人数据访问权限等方法防止个人数据泄露,保证您个人数据安全。 收集范围 HSS收集及产生个人数据如表1所示。 表1 个人数据范围列表 类型

  • 采集容器资产指纹 - 企业主机安全 HSS

    查容器中异常进程。 进程信息管理检测机制是30天检测不到进程后,自动清除进程信息管理列表中进程信息。 每小时自动检测 软件 检测并列出当前系统安装软件信息,帮助用户清点软件资产,识别不安全软件版本。 根据软件实时信息和历史变动,您能够快速排查容器中含有风险软件。 软

  • 如何开启/关闭企业主机安全自保护? - 企业主机安全 HSS

    目标策略组指的是您需要开启企业主机安全自保护服务器所属策略组。 如果您未新建新策略组,那您服务器都以系统默认策略组进行防护,您选择系统默认策略组。“tenant_XXX_XXX_default_policy_group”即可。 如果您新建了策略组,您要选择您服务器所属策略组,您可以通过以下方式确认服务器所属策略组:

  • 修复漏洞 - 企业主机安全 HSS

    修复Linux、Windows漏洞 单击需修复漏洞所在行“操作”列“修复”,弹出“修复”对话框。 或批量勾选漏洞名称前并单击漏洞列表上方“批量修复”,批量修复漏洞。 在对话框中,开启创建备份、勾选“我确定知晓如未进行手动创建备份,可能存在修复失败导致业务中断风险,同时无法进行回滚”。 创

  • 批量安装Agent失败,提示“网络不通” - 企业主机安全 HSS

    PC下所有的云服务器。 确认是否包含您所需所有服务器。 是:请执行3继续排查问题。 否:通过账号密码一键批量安装Agent安装方法仅适用于为同一个VPC下主机进行安装。您可以参考安装Agent进行批量安装。 确认批量安装Agent主机账号密码是否相同。 是:请执行4继续排查问题。

  • 动态端口蜜罐概述 - 企业主机安全 HSS

    诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户真实资源。 用户可选择系统推荐端口或自定义端口开启动态端口蜜罐,诱捕失陷主机,降低真实资源被入侵风险。动态端口蜜罐防护原理如图1所示。 图1 动态端口蜜罐防护

  • 开启告警通知 - 企业主机安全 HSS

    测主机中安全情况,能监测到攻击者入侵主机行为,接收实时告警通知能快速处理攻击者入侵主机行为。 由于实时告警中通知项内容紧急度较高,如果您使用“消息通知服务”,接收告警通知,建议您选择“订阅终端”配置为“短信”“消息通知服务主题”。 告警等级 自定义勾选通知告警等级。

  • 如何处理配置风险? - 企业主机安全 HSS

    企业主机安全对主机执行配置检测后,您可以根据检测结果中相关信息,修复主机中含有风险配置项或忽略可信任配置项。 修改有风险配置项 查看检测规则对应详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中异常信息。 建议您及时优先修复威胁等级为“高危”关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。

  • 主机管理 - 企业主机安全 HSS

    主机管理 查看主机防护状态 查看单主机资产及风险详情 导出主机列表 切换主机防护配额版本 部署防护策略 管理服务器组 管理服务器重要性 忽略服务器 关闭主机防护 父主题: 资产管理