已找到以下 287 条记录。
产品选择
主机安全服务 HSS
没有找到结果,请重新输入
产品选择
主机安全服务 HSS
产品选择
没有找到结果,请重新输入
  • 确认学习结果 - 主机安全服务 HSS

    确认学习结果 HSS学习完白名单策略关联服务器后,输出学习结果中可能存在一些特征不明显可疑进程需要再次进行确认,您可以手动或设置系统自动将这些可疑进程确认并分类标记为可疑、恶意或可信进程。 学习结果确认方式,在创建白名单策略时可设置: “学习结果确认方式”选择“自动确认可

  • 重新学习服务器 - 主机安全服务 HSS

    重新学习服务器 如果已完成进程白名单扩展,但仍然存在较多可信进程运行误报或您服务器业务存在变更,您可以设置HSS重新学习服务器,校准HSS应用进程情报数据,避免误报。 重新学习服务器 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。

  • 创建白名单策略 - 主机安全服务 HSS

    续方便区分管理。 test 智能学习天数 HSS学习服务器应用进程天数。学习天数越多,学习结果越准确。 7 学习结果确认方式 当HSS学习完策略关联服务器后,对于特征不明显可疑进程的确认方式。 自动确认可疑进程:HSS根据应用进程特征库,自动确认并标记特征不明显可疑应用进程。

  • HSS与其他云服务关系 - 主机安全服务 HSS

    关于SMN详细内容,请参见《消息通知服务用户指南》。 统一身份认证服务 统一身份认证服务(Identity and Access Management,简称IAM),是一个免费身份管理服务。通过IAM服务,您可以根据用户身份,对用户权限进行精细化隔离控制。IAM是权限管理的基础服务,无需付费即可使用。

  • 开启应用进程控制防护 - 主机安全服务 HSS

    应用进程控制功能支持分类控制服务器中应用进程运行,允许可疑、可信进程运行,告警恶意进程运行,为服务器进程运行提供安全防护,防止服务器遭受恶意进程破坏。 开启应用进程控制防护方式在创建白名单策略时可设置: “策略生效方式”选择“学习完成后自动开启”:系统完成策略关联服务器学习后,自动为该策略服务器开启应用进程控制防护。

  • 扩展进程白名单 - 主机安全服务 HSS

    扩展进程白名单 对于策略关联服务器,如果您认为HSS学习应用进程比HSS扫描到进程指纹少且可疑进程告警事件较多,您可以配置HSS扩展进程白名单,通过比对HSS已学习应用进程资产指纹功能扫描到对应服务器资产指纹,进一步扩展HSS应用进程情报库,补充可信进程白名单。 扩展进程白名单

  • 什么是主机安全? - 主机安全服务 HSS

    同一区域内主机防护状态检测结果。 HSS云端防护中心 使用AI、机器学习深度算法等技术分析主机中各项安全风险。 集成多种杀毒引擎,深度查杀主机中恶意程序。 接收您在控制台下发配置信息检测任务,并转发给安装在服务器上Agent。 接收Agent上报主机信息,分析主

  • 镜像、容器、应用关系是什么? - 主机安全服务 HSS

    镜像、容器、应用关系是什么? 镜像是一个特殊文件系统,除了提供容器运行时所需程序、库、资源、配置等文件外,还包含了一些为运行时准备配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器镜像关系,像程序设计中实例类一样,镜像

  • 关闭应用进程控制防护 - 主机安全服务 HSS

    关闭防护,但保留HSS学习服务器应用进程特征。 在目标策略所在行操作列,单击“关闭防护”。或者批量选中所有目标策略,并在策略列表左上方单击“关闭防护”,批量为多个策略关闭防护。 单击“确认”。 关闭防护,并删除HSS学习服务器应用进程特征。 在目标策略所在行操作列,单击“删除”。

  • 什么是主机安全服务 - 主机安全服务 HSS

    同一区域内主机防护状态检测结果。 HSS云端防护中心 使用AI、机器学习深度算法等技术分析主机中各项安全风险。 集成多种杀毒引擎,深度查杀主机中恶意程序。 接收您在控制台下发配置信息检测任务,并转发给安装在服务器上Agent。 接收Agent上报主机信息,分析主

  • 应用进程控制概述 - 主机安全服务 HSS

    白名单策略是管理HSS学习服务器行为应用进程防护动作规则,只有关联了白名单策略服务器才能开启应用进程防护。 确认学习结果 HSS学习完服务器中应用进程后,可能存在某些可疑应用进程特征不明显,HSS无法完全定义为恶意进程或可信进程,因此这些不确定具体分类可疑进程需要再次进行确认。

  • 主机安全告警事件概述 - 主机安全服务 HSS

    警事件类型,帮助用户及时发现资产中安全威胁、实时掌握资产安全状态。 AV检测HIPS检测告警分类会按照具体告警情况在不同告警类型中呈现。 AV检测告警结果只在恶意软件下不同类别呈现。 HIPS检测告警结果会根据实际种类在所有类型子类别中呈现。 约束限制 未开启防护不支持告警事件相关操作。

  • 配置主机登录保护 - 主机安全服务 HSS

    SSH登录IP白名单功能是防护账户爆破一个重要方式,主要是限制需要通过SSH登录服务器。 单一账号最多可添加10个SSH登录IP白名单。 配置了白名单服务器,只允许白名单内IP通过SSH登录到服务器,拒绝白名单以外IP: 启用该功能时请确保将所有需要发起SSH登录IP地址都加入白名单中

  • 查看并处理可疑进程 - 主机安全服务 HSS

    在服务器防护过程中,如果HSS发现服务器中存在可疑进程运行事件,会将其展示在可疑进程运行事件列表中,但不会告警;对于可疑进程运行事件,由于HSS根据学习应用进程特征无法判断其是否可信,因此需要您根据实际情况判断并将可疑进程手动加入进程白名单,避免可信进程运行被持续告警。 查看并处理可疑进程

  • 个人数据保护机制 - 主机安全服务 HSS

    个人数据保护机制 为了确保您个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权实体或者个人获取,HSS通过加密存储个人数据、控制个人数据访问权限等方法防止个人数据泄露,保证您个人数据安全。 收集范围 HSS收集及产生个人数据如表1所示。 表1 个人数据范围列表 类型

  • 认证鉴权 - 主机安全服务 HSS

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 什么是区域可用区? - 主机安全服务 HSS

    如果您的应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域终端节点 当您通过API使用资源时,您必须指定其区域终端节点。有关华为云区域终端节点更多信息,请参阅地区终端节点。 父主题: 区域和可用区

  • 应用进程控制 - 主机安全服务 HSS

    应用进程控制 应用进程控制概述 创建白名单策略 确认学习结果 开启应用进程控制防护 查看并处理可疑进程 扩展进程白名单 重新学习服务器 关闭应用进程控制防护 父主题: 主机防御

  • 创建用户并授权使用HSS - 主机安全服务 HSS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将HSS资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用HSS服务其它功能。

  • 查看资产历史变动记录 - 主机安全服务 HSS

    历史变动记录”,进入“历史变动记录”页面,选择维度时间段,查看账号、软件、自启动项历史变动记录。账号、软件、自启动项变动记录说明请参见表 历史变动记录说明。 如果您服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产检测信息。 图1 主机资产历史变动记录