检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自动续费 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致企业主机安全配额被自动删除。自动续费的规则如下所述: 以企业主机安全配额的到期日计算第一次自动续费日期和计费周期。 企业主机安全配额自动续费周期根据您开通自动续费的途径不同,遵循不同的规则。 在企业主机安全配额到期前均可开通自动续费
图6 忽略多条检测结果 全量忽略 直接单击列表左上方的“忽略”。全量忽略单次最多支持忽略1000条检测结果,如果您需要忽略的口令复杂度策略检测结果较多,请分批忽略。
全量处理告警事件 在告警列表左侧的“待处理告警”栏,选择一类告警类型,并在告警事件列表上方单击“全量处理”。 图2 全量处理告警事件 在“处理告警事件”弹窗中,选择处理方式。处理方式说明请参见表 告警事件处理方式说明。
应急漏洞也可以在目标漏洞类型所在行的“操作”列,单击“立即扫描”,全量扫描服务器是否存在该类型漏洞。 图1 手动扫描 在“漏洞扫描”对话框中,设置扫描的漏洞类型和范围。相关参数说明请参见表 手动扫描漏洞参数说明。
全量进程检测:开启/关闭对全量进程的LD劫持威胁检测。 :开启。 :关闭。
全量处理告警事件 在告警列表左侧的“待处理告警”栏,选择一类告警类型,并在告警事件列表上方单击“全量处理”。 图2 全量处理告警事件 在“处理告警事件”弹窗中,选择处理方式。处理方式说明请参见表 告警事件处理方式说明。
用户有一台主机进行了全量检查项检测,check_rule_num就是17。
String 缺省值:application/json; charset=utf-8 表4 请求Body参数 参数 是否必选 参数类型 描述 target_policy_group_id 是 String 部署的目标策略组ID operate_all 否 Boolean 是否要对全量主机部署策略
用户有一台主机进行了全量检查项检测,check_rule_num就是17。
Agent定时检测任务会基于使用地时间在每日00:00-04:00执行,全量扫描主机,不会影响主机系统的正常运行。 如果Agent正在执行病毒查杀任务,病毒查杀程序会额外占用部分CPU,占用最多不超过多核的30%。关于病毒查杀的详细介绍请参见病毒查杀。
删除IPv6全放通规则,如图2所示。 图2 删除IPv6全放通规则 修改IPv4全放通规则,如图3所示。 将协议端口由“基本协议/全部协议”修改为“基本协议/自定义TCP”,同时端口写入“8091”。 单击“确认”,完成修改。
安装Agent Agent是HSS提供的客户端,用于执行检测任务,全量扫描主机;实时监测主机的安全状态,并将收集的主机信息上报给云端防护中心。 安装Agent后,您才能开启网页防篡改防护。
每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机的攻击行为。
全量扫描时间较长,且开始全量扫描后无法中断扫描,请谨慎操作! 全部镜像 单击“确定”,开始扫描。 定时扫描镜像 在页面右上方,单击“定时扫描策略”,弹出定时扫描策略配置对话框。 配置定时扫描参数,如图 定时扫描策略所示,相关参数说明请参见表 定时扫描策略参数说明。
图2 修复多个漏洞 修复全量漏洞。 单击漏洞列表左上角的“批量修复”,全量修复漏洞。 图3 修复全量漏洞 修复受漏洞影响的单台或多台服务器。 单击漏洞名称,进入漏洞详情页面。 选择“受影响服务器”页签,在目标服务器所在行的“操作”列,单击“修复”。
图10 无文件攻击检测策略 表9 无文件攻击检测白名单参数说明 参数 示例 说明 白名单匹配规则 全量匹配,区分大小写 即“路径白名单”匹配规则,单击选择白名单匹配规则,可选项如下: 全量匹配,区分大小写 全量匹配,不区分大小写 模糊匹配 路径白名单 /usr/sbin/hald
企业主机安全默认每日凌晨01:00左右将自动进行一次全量服务器的经典弱口令检测。 若您在a. 配置弱口令检测策略中已经自定义弱口令的自动检测时间和周期,则企业主机安全将按照您配置的检测时间和周期自动进行经典弱口令检测。 查看弱口令检查结果。
hss-user","namespace":"hss"}],"roleRef":{"apiGroup":"rbac.authorization.k8s.io","kind":"ClusterRole","name":"hssClusterRole"}} 执行以下命令,配置HSS所需的全量
SDK概述 本文介绍了HSS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 在开始使用之前,请确保您安装的是最新版本的SDK。使用过时的版本可能会导致兼容性问题或无法使用最新功能
防护降级 防护降级是指企业主机安全的Agent部分防护功能因异常原因而关闭或不生效,导致对主机的防护能力降低。 当前用户可以通过在企业主机安全控制台“资产管理 > 主机管理”页面,单击服务器名称,进入服务器防护详情页面,查看“安全运营 > 策略管理”中的策略状态判断Agent防护是否降级