检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单次只能执行一条风险项验证,其他风险项需要等正在验证的风险项验证完成才能继续验证。
选择网络模式:公网接入 选择服务器操作系统:Windows 选择安装数量:单台 根据界面提示,安装Agent。 单击控制台界面“安装主机安全Agent”对话框中“installAgent.ps1”,下载安装脚本。
选择安装模式:命令行安装 选择服务器操作系统:Linux 选择安装数量:单台 (可选)选择需要打通网络安装Agent的服务器,并单击“下一步”。 仅“华东二”、“西南-贵阳一”区域,需要执行此操作。
单次只能添加一个IP,如果需添加多个IP,需重复操作添加动作,直至全部IP添加完成,且最多可添加20个登录IP。 图2 填写常用登录IP 返回“安装与配置 > 安全配置 > 常用登录IP”页面查看是否已新增,出现新增表示添加成功。
hss runHostAssetManualCollect1 修改端口状态 hss batchModifyPortStatus 导出容器资产指纹请求 hss downloadAssetFile 单主机资产指纹立即采集接口 hss runHostAssetManualCollect
云服务器列表仅显示以下主机的防护状态: 在所选区域购买的华为云主机 已接入所选区域的非华为云主机 根据需要可为单台服务器或多服务器切换防护配额版本。 单台服务器切换防护配额版本 在目标服务器所在行的“操作”列,单击“切换版本”。
云服务器列表仅显示以下主机的防护状态: 在所选区域购买的华为云主机 已接入所选区域的非华为云主机 根据需要可为单台服务器或多服务器切换防护配额版本。 单台服务器切换防护配额版本 在目标服务器所在行的“操作”列,单击“切换版本”。
图2 查看单服务器资产指纹 单击指纹列表的目标指纹类型,查看对应资产信息。 (可选)清理风险资产。 如果您清点后发现有风险的资产请及时排除。 如果您收到危险端口告警,可以在“开放端口”栏搜索框中选择“是否危险端口”筛选出危险端口。
图4 修复受漏洞影响的单台服务器。 在修复对话框中确认待修复的漏洞数量和影响资产数量。 对于Linux漏洞,您可以在修复对话框中单击查看修复命令,查看即将修复的组件名称。 (可选)为服务器创建备份。
勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。
图1 单服务器关闭防护 在弹窗中确认关闭服务器的信息,确认无误,单击“确定”,防护关闭。 关闭后在“云服务器”页面查看目标服务器的“防护状态”为“未防护”,关闭成功。 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。
关闭单台服务器防护 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签。
专线开通后,您需要配置本地数据中心路由: 静态路由详细请参考用户单专线静态路由访问VPC。 BGP协议详细请参考用户单专线BGP协议访问VPC。 父主题: 实施步骤
专线开通后,您需要配置本地数据中心路由: 静态路由详细请参考用户单专线静态路由访问VPC。 BGP协议详细请参考用户单专线BGP协议访问VPC。 父主题: 实施步骤
包年/包月转按需单次操作允许的最大资源数为100,包括即时转按需和到期转按需场景。 目前解决方案组合产品不支持包年/包月转按需。 已开票资源不支持包年/包月转按需。 前提条件 您可以选择在企业主机安全控制台或“费用中心 > 续费管理”页面进行资源的到期转按需操作。
图2 查看单容器资产指纹 单击指纹列表的目标指纹类型,查看对应资产信息。 (可选)清理风险资产。 如果您清点后发现有风险的资产请及时排除。 如果您收到危险端口告警,可以在“开放端口”栏搜索框中选择“是否危险端口”筛选出危险端口。
单次只能添加一个IP,若需添加多个IP,需重复操作添加动作,直至全部IP添加完成。 图7 填写白名单IP信息 返回“SSH登录IP白名单”页面,查看到新增的白名单IP,表示添加成功。 配置双因子认证 选择“双因子认证”,进入“双因子认证”页面。
扫描本地镜像 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 本地镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在的系统漏洞。
图3 退订容器版配额 如果原配额计费方式为按需计费,关闭防护时按需划单停止计费。 步骤二:安装Agent 旧版CGS与HSS新版是独立存在的,因此在HSS开启容器版防护需要不同的Agent。 登录管理控制台。
图3 查看扫描任务 您也可以在“资产管理>主机管理>云服务器”页面,为单台服务器手动扫描漏洞,具体操作如下: 单击服务器名称。 选择“漏洞管理”页签。 选择需要扫描的漏洞类型页签,单击“手动扫描”。 定时扫描漏洞 登录管理控制台。