-
管理SWR私有镜像 - 主机安全服务(新版)HSS
私有镜像(SWR)”,单击“操作”列的“安全报告”,查看该镜像版本的报告详情。 图4 安全报告 单击“文件信息”页签,查看镜像上的文件信息。 包含:文件个数,总文件大小以及文件大小排在前五十的文件详情。 图5 文件信息 查看私有镜像基线检查报告 登录管理控制台,进入主机安全服务页面。
-
导出基线检查报告 - 主机安全服务(新版)HSS
经典弱口令检测 选择“经典弱口令检测”页签,在列表右上角单击,导出“经典弱口令检测”结果。 可在列表右上方输入服务器名称、IP地址、账号名称并单击搜索目标内容进行下载。 父主题: 基线检查
-
返回结果 - 主机安全服务(新版)HSS
Content-type”。 对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 图1 获取用户Token响应消息头 响应消息体(可选) 响应消息体
-
资产概览 - 主机安全服务(新版)HSS
资产分布:展示主机节点、容器节点分布数量。单击环形图占比分类,可跳转至对应的节点服务器列表页面。 Agent状态:展示Agent在线、离线、未安装三种状态的服务器分布数量。单击环形图占比分类,可跳转至对应的服务器列表页面。 主机节点防护状态:展示未防护和防护中的服务器分布数量。单击环形图占比分类,可跳转至对应的服务器列表页面。
-
应用场景 - 主机安全服务(新版)HSS
安全控制台实现统一管理。 混合云解决方案 可将华为云上服务器、数据中心、边缘云与其他线上云在混合云主机安全控制台实现统一管理。 图1 华为云解决方案 图2 混合云解决方案 父主题: HSS多云纳管部署
-
被勒索软件攻击的过程 - 主机安全服务(新版)HSS
被勒索软件攻击的过程 在攻击云基础设施时,攻击者通常会攻击多个资源以试图获取对客户数据或公司机密的访问权限。在勒索攻击链中,攻击者通过事前侦查探测、事中攻击入侵及横向扩散、事后勒索三个步骤实现对企业的资源勒索: 事前侦查探测阶段:收集基础信息、寻找攻击入口,进入环境并建立内部立足点。
-
策略管理概述 - 主机安全服务(新版)HSS
支持的操作系统 专业版 企业版 旗舰版 网页防篡改版 容器版 资产管理 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux,Windows × × √ √ √ 基线检查 弱口令检测 检测系统账户口令是否属于常用的弱口令,针对弱口令提示用户修改。
-
查询审计事件 - 主机安全服务(新版)HSS
最近1周内任意时间段的操作事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该.xlsx文件包含
-
查看防护总览 - 主机安全服务(新版)HSS
单击高优先级修复漏洞数值,可跳转到“镜像漏洞”界面查看漏洞修复建议,详细操作请参见镜像漏洞。 安全风险趋势 展示资产最近七天的安全风险趋势图。 防护地图 (图 总览中所示区域⑤) 展示资产开启安全防护的情况。 资产总数:当前区域下的资产总数。 单击资产总数值,可跳转到“资产概览”界面,查看资产分布详情及防护状态统计。
-
如何避免成为勒索受害者(通用举措) - 主机安全服务(新版)HSS
减轻、消除勒索病毒攻击影响。 加强企业员工安全意识:通过培训、演练等方式提高员工网络安全意识,明确国家网络安全法令及公司网络安全规范,能够识别网络钓鱼等常见的网络安全攻击,具备一定的事件处理能力,知晓安全事件带来的后果和影响。 事中举措 当一个入侵者绕过防御机制时,如果您能及时发现并阻断,便可避免灾难的发生。
-
责任共担 - 主机安全服务(新版)HSS
基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的 IaaS、PaaS 和 SaaS 类云服务自身的安
-
处理漏洞 - 主机安全服务(新版)HSS
在目标漏洞所在行的“操作”列,单击“修复”。 图1 修复单个漏洞 修复多个漏洞。 勾选当前页面所有目标漏洞,单击漏洞列表左上角的“批量修复”,批量修复漏洞。 图2 修复多个漏洞 修复全量漏洞。 单击漏洞列表左上角的“批量修复”,全量修复漏洞。 图3 修复全量漏洞 修复受漏洞影响的单台或多台服务器。
-
处置风险容器 - 主机安全服务(新版)HSS
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 选择“容器”,进入容器页签。 在容器列表上方搜索框中输入“有风险”并单击,筛选有安全风险的容器。 在目标风险容器所在行的“操作”列,选择需要执行的处置操作。 对于集群容器支持杀容器操作,
-
基线检查概述 - 主机安全服务(新版)HSS
检查详情说明 支持的检查方式 支持的HSS版本 配置检查 对常见的Tomcat配置、Nginx配置、SSH登录配置以及系统配置等进行检查,帮助用户识别不安全的配置项。 目前支持的检测标准及类型如下: Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、
-
管理SWR共享镜像 - 主机安全服务(新版)HSS
选择“容器镜像 > 共享镜像(SWR)”,查看共享镜像信息。 您可以查看共享镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 图1 查看共享镜像 更新共享镜像 单击“从SWR更新共享镜像”,更新共享镜像列表信息。 筛选最新版本的镜像 勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。
-
采集主机资产指纹 - 主机安全服务(新版)HSS
l”和“最近扫描时间”。 Linux、Windows 每小时自动检测 开放端口 检测主机系统中的端口,列出当前系统开放的端口列表,帮助用户识别出其中的危险端口和未知端口。 根据“本地端口”、“协议类型”以及具体端口对应的“服务器名称/IP”、“状态”、“进程PID”、“程序文件”,您能够快速排查主机中含有风险的端口。
-
主机安全服务不升级有什么影响? - 主机安全服务(新版)HSS
支持自定义报告周期、报告内容、发送时间,操作详情请参见订阅安全报告。 升级 勒索病毒 实时监控全盘新增文件及运行中的进程,动态生成诱饵文件进行主动诱捕,识别勒索软件,同时可自定义策略对服务器进行定期备份,操作详情请参见开启勒索病毒防护。 升级 容器安全防护 将原有的容器安全服务合并至HSS(新版),将服务器负载进行统一管理。
-
管理SWR企业版镜像 - 主机安全服务(新版)HSS
选择“容器镜像 > 企业版镜像(SWR)”,查看企业版镜像信息。 您可以查看企业版镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 图1 查看企业版镜像 更新企业版镜像 单击“从SWR更新企业版镜像”,更新企业版镜像列表信息。 筛选最新版本的镜像 勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。
-
采集容器资产指纹 - 主机安全服务(新版)HSS
l”、“容器名称”、“容器ID”和“最近扫描时间”。 每小时自动检测 开放端口 检测容器系统中的端口,列出当前系统开放的端口列表,帮助用户识别出其中的危险端口和未知端口。 根据“本地端口”、“协议类型”以及具体端口对应的“服务器名称/IP”、“状态”、“进程PID”、“程序文件”,您能够快速排查容器中含有风险的端口。
-
漏洞管理概述 - 主机安全服务(新版)HSS
已经更新,并推送微软官方补丁,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 Web-CMS漏洞 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,将存在风险的结果上报至管理控制台,并为您提供漏洞告警。 应用漏洞 通过检测主机及容器宿主机上运行的软件及依赖包发现是