-
未手动解除的IP拦截记录,为什么显示已解除? - 主机安全服务(新版)HSS
未手动解除的IP拦截记录,为什么显示已解除? 如果被拦截的IP在12小时内没有再继续暴力破解就会自动解除IP。 父主题: 入侵检测
-
添加登录白名单后,还有异地登录告警? - 主机安全服务(新版)HSS
表1 功能差异 功能名称 实现机制 屏蔽告警 SSH登录IP白名单 将IP加入SSH登录IP白名单,只允许白名单内的IP通过SSH登录指定服务器。 须知: 启用该功能时请确保将所有需要发起SSH登录的IP地址都加入白名单中。 - 登录告警白名单 将IP加入登录告警白名单,用于忽略
-
开启网页防篡改后,如何修改文件? - 主机安全服务(新版)HSS
开启网页防篡改后,如何修改文件? 开启防护后,防护目录中的内容是只读,如果您需要修改文件或更新网站: 临时关闭网页防篡改 请先临时关闭网页防篡改,完成修改或更新后再开启。 关闭网页防篡改期间,文件存在被篡改的风险,更新网页后,请及时开启网页防篡改。 设置定时开关 定时开关可以定时
-
查询指定安全配置项的检查结果 - 主机安全服务(新版)HSS
计算在ignored_rule_num中 最小值:0 最大值:2147483647 host_num Long 受影响的服务器的数量,进行了当前基线检测的服务器数量 最小值:0 最大值:2147483647 请求示例 查询企业项目id为xxx下的基线名称为SSH、标准类型是“云安全实践”标准的配置检测结果列表。
-
查看集群节点列表和权限列表 - 主机安全服务(新版)HSS
本章节为您介绍如何查看集群节点列表、权限列表。 查看集群节点列表和权限列表 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航栏,选择“安装与配置 > 容器安装与配置”,进入“容器安装与配置”页面。 选择“集群”页签。 单击“同步接入状态”,刷新集群接入状态。
-
自建K8s容器如何开启apiserver审计功能? - 主机安全服务(新版)HSS
自建K8s容器如何开启apiserver审计功能? 适用场景 用户自建K8s容器。 前提条件 已开启容器防护,相关操作请参见开启容器节点防护。 已确认apiserver审计功能未开启,确认步骤如下: 登录到kube-apiserver所在的节点。 查看kube-apiserver
-
HSS的病毒库、漏洞库多久更新一次? - 主机安全服务(新版)HSS
HSS的病毒库、漏洞库多久更新一次? 更新周期: 漏洞库:正常情况下每月更新一次,如果有重大紧急漏洞会立即更新。 病毒库:正常情况下每天更新一次。 更新日期:漏洞库和病毒库更新的具体日期,您可以在HSS管理控制台的“总览 > 防护地图”区域查看。 父主题: 入侵检测
-
双因子认证的验证码是一个固定的吗? - 主机安全服务(新版)HSS
双因子认证的验证码是一个固定的吗? 当您开启双因子认证无法用手机/邮箱接收验证码时,您可以选择“验证码验证”。当您每次登录云主机时,HSS均会生成一个随机验证码发送到您的登录界面,您直接输入随机验证码即可登录该云主机。 图1 验证码验证 父主题: 安全配置
-
查询指定安全配置项的检查项列表 - 主机安全服务(新版)HSS
check_rule_id String 检查项ID 最小长度:0 最大长度:64 host_num Integer 受影响的服务器的数量,进行了当前基线检测的服务器数量 最小值:0 最大值:2147483647 scan_result String 检测结果,包含如下: pass failed
-
对未通过的配置检查项进行忽略/取消忽略/修复/验证操作 - 主机安全服务(新版)HSS
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:32 最大长度:2097152 表4 请求Body参数
-
开启动态网页防篡改后,状态是“已开启未生效”,怎么办? - 主机安全服务(新版)HSS
开启动态网页防篡改后,状态是“已开启未生效”,怎么办? 动态网页防篡改提供tomcat应用运行时的自我保护。 开启动态网页防篡改需要满足以下条件: 仅针对Tomcat应用。 主机是Linux操作系统。 开启动态网页防篡改后,请等待大约20分钟后检查“tomcat/bin”目录下是否已生成“setenv
-
HSS到期后不续费,对主机和业务有影响吗? - 主机安全服务(新版)HSS
HSS到期后不续费,对主机和业务有影响吗? 不会产生直接影响。 停止续费说明 主机安全服务是提升主机整体安全性的服务,到期后不续费会自动停止防护。 停止续费风险 不续费会降低服务器的防护能力,遭受破解、入侵的风险会增加,会有很大的安全隐患,例如一般数据、程序都是运行在云服务器上,一旦系统被入侵成功,数据将面临被窃取或被
-
HSS到期后不续费,对主机和业务有影响吗? - 主机安全服务(新版)HSS
HSS到期后不续费,对主机和业务有影响吗? 不会产生直接影响。 停止续费说明 主机安全服务是提升主机整体安全性的服务,到期后不续费会自动停止防护。 停止续费风险 不续费会降低服务器的防护能力,遭受破解、入侵的风险会增加,会有很大的安全隐患,例如一般数据、程序都是运行在云服务器上,一旦系统被入侵成功,数据将面临被窃取或被
-
数据保护技术 - 主机安全服务(新版)HSS
传输加密(HTTPS) 微服务间管理数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户的配置数据传输采用安全协议HTTPS,防止数据被窃取。 数据冗余存储 资产信息、告警事件等数据存储均具备副本备份恢复能力。 数据加密存储 HSS通过敏感数据加密保证用户数据的安全性。 除此之外,服务节点可开
-
HSS支持跨账号使用吗? - 主机安全服务(新版)HSS
HSS支持跨账号使用吗? HSS不支持跨账号使用,每个账号需要单独购买HSS进行部署。但是支持多个IAM用户共享使用。 多个IAM用户共享使用 例如,您通过注册华为云创建了1个账号(“domain1”),且由“domain1”账号在IAM中创建了2个IAM用户(“sub-user1a”和“sub-us
-
SDK概述 - 主机安全服务(新版)HSS
SDK概述 本文介绍了HSS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表 SDK列表提供了HSS服务支持的SDK列表,您可以在GitHu
-
最新动态 - 主机安全服务(新版)HSS
HSS新增远程代码执行漏洞的检测能力 新增Apache Log4j2的远程代码执行漏洞(CVE-2021-44228、CVE-2021-45046)的检测能力。 商用 服务公告 开启网页防篡改
-
如何处理漏洞? - 主机安全服务(新版)HSS
按照漏洞检测结果给出的漏洞修复紧急度和解决方案逐个进行漏洞修复。 Windows系统漏洞修复完成后需要重启。 Linux系统Kernel类的漏洞修复完成后需要重启。 主机安全服务每日凌晨将全面检测Linux主机和Windows主机,以及主机Web-CMS的漏洞,漏洞修复完成后建议立即执行验证,核实修复结果。 相关问题