-
开启容器安全防护 - 主机安全服务(新版)HSS
若您在检测周期前开启防护,您需要等到次日04:10检测后才能看到检测结果。 前提条件 “资产管理 > 容器管理”页面“容器节点管理”中目标服务器“Agent状态”为“在线”。 已在云容器引擎成功创建节点。 节点的“容器防护状态”为“未防护”。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规
-
管理所有项目 - 主机安全服务(新版)HSS
选择“节点列表”页签,在目标“未防护”的服务器“操作”列单击“开启防护”。 开启防护的主机“服务器状态”须为“正常”,“Agent状态”须为“在线”。 在弹出的配额详情对话框中,选择待绑定配额的主机。 在“您确定要对以下集群开启防护吗?”对话框中,“计费模式”选择“包年/包月”,阅读并确认“《容器安全服务免责声明》”。
-
插件升级 - 主机安全服务(新版)HSS
服务器”列表中,单击“远程登录”登录主机,详细操作请参见在云服务器控制台上登录主机。 如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号在主机中升级插件。 执行以下命令进入tmp目录。 cd /tmp/ 执行以
-
查看主机防护状态 - 主机安全服务(新版)HSS
未安装:未安装Agent,或Agent已安装但未成功启动。 单击“安装Agent”,您可以根据弹出框给出的安装提示,进行Agent的安装,详细操作请参见安装Agent。 在线:Agent运行正常。 离线:Agent与HSS服务器通信异常,HSS无法提供安全防护功能。 说明: 线下主机Agent离线30天后,主机管理页面会自动删除该主机信息。
-
查看防护配额 - 主机安全服务(新版)HSS
防护配额”页面的“操作”列中,单击“绑定主机”,为主机绑定防护配额,HSS自动为主机开启防护。 一个配额只能绑定一个主机,且只能绑定agent在线的主机。 解除绑定 您也可以在“资产管理 > 主机管理 > 防护配额”页面的“操作”列中,单击“解除绑定”,解除绑定后,HSS将自动关闭关
-
查入侵事件列表 - 主机安全服务(新版)HSS
蠕虫 1004 : 木马 1005 : 僵尸网络 1006 : 后门 1010 : Rootkit 1011 : 勒索软件 1012 :黑客工具 1015 : Webshell 1016 : 挖矿 1017 : 反弹Shell 2001 : 一般漏洞利用 2012 : 远程代码执行
-
查询容器节点列表 - 主机安全服务(新版)HSS
最大长度:128 agent_status 否 String Agent状态,包含如下3种。 not_installed :未安装 online :在线 offline :离线 最小长度:1 最大长度:32 protect_status 否 String 防护状态,包含如下2种。 closed
-
HSS与其他云服务的关系 - 主机安全服务(新版)HSS
为集群中所有可用节点上的容器应用提供防护。 云容器引擎提供高可靠、高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建。更多信息请参见《云容器引擎用户指南》。 容器镜像服务 容器镜像服务(Software Repository
-
处理漏洞 - 主机安全服务(新版)HSS
果,建议您通过云备份(CBR)为ECS创建备份,详细操作请参见创建云服务器备份。然后,使用空闲主机搭建环境充分测试,确认不影响业务正常运行后,再对主机执行漏洞修复。 在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。 Linux系统:如果主机无法访问I
-
如何避免成为勒索受害者(通用举措) - 主机安全服务(新版)HSS
可及时隔离阻断勒索病毒运行、拦截勒索主控端恶意IP及尝试爆破攻击源IP,阻断其运行、通信及联接行为。 事后举措 当前勒索攻击发展迅速,任何工具都无法提供100%防护。所以在事后应及时恢复业务、开展网络安全加固以减弱勒索攻击带来的影响。 建议按照如下处理方式开展事后勒索恢复: 利用
-
查询告警白名单列表 - 主机安全服务(新版)HSS
蠕虫 1004 : 木马 1005 : 僵尸网络 1006 : 后门 1010 : Rootkit 1011 : 勒索软件 1012 :黑客工具 1015 : Webshell 1016 : 挖矿 1017 : 反弹Shell 2001 : 一般漏洞利用 2012 : 远程代码执行
-
配置远端备份 - 主机安全服务(新版)HSS
设置为远端备份服务器的主机,需要满足以下条件: “Linux操作系统”的华为云主机、“服务器状态”为“运行中”,已安装HSS的Agent且“Agent状态”为“在线”。 Linux备份服务器与主机间网络可通时即可使用远程备份功能,但为保证备份功能的正常工作,建议您将同一内网中的主机设置为备份服务器。
-
处理告警事件 - 主机安全服务(新版)HSS
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:1 最大长度:32768 region 是 String Region ID
-
包年/包月 - 主机安全服务(新版)HSS
用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景: 稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。
-
成本管理 - 主机安全服务(新版)HSS
目业务中,让各责任组织及时了解各自的成本情况。 华为云成本中心支持通过多种不同的方式对成本进行归集和重新分配,您可以根据需要选择合适的分配工具。 通过关联账号进行成本分配 企业主客户可以使用关联账号对子客户的成本进行归集,从而对子账号进行财务管理。详细介绍请参见通过关联账号维度查看成本分配。
-
扫描漏洞 - 主机安全服务(新版)HSS
3.2.9及以上版本时支持扫描应急漏洞。升级Agent请参见升级Agent。 目标服务器“服务器状态”为“运行中”,“Agent状态”为“在线”,“防护状态”为“防护中”,否则无法进行漏洞扫描。 主机安全服务各版本支持扫描的漏洞类型请参见支持扫描和修复的漏洞类型。 Linux漏洞
-
入门实践 - 主机安全服务(新版)HSS
SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652) Saltstack是基于python开发的一套C/S自动化运维工具,国外安全研究人员披露其中存在身份验证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)漏洞,攻击者利
-
按需计费 - 主机安全服务(新版)HSS
户。本文将介绍按需计费主机安全服务的计费规则。 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 以下计费项支持按需计费: 表1 适用计费项 计费项 说明 配额版本 包括企业版、容器版。 病毒查杀(按次收费) 按扫描每台主机成功的次数计费。
-
返回结果 - 主机安全服务(新版)HSS
完整的状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-tok
-
HSS监控指标说明 - 主机安全服务(新版)HSS
HSS监控指标说明 功能说明 本节定义了主机安全服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索主机安全服务产生的监控指标和告警信息。 命名空间 SYS.HSS 监控指标 表1 主机安全服务支持的监控指标 指标ID 指标名称 指标含义