已找到以下 380 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何关闭SELinux防火墙? - 企业主机安全 HSS

    远程登录目标服务。 华为云主机 您可以登录弹性云服务控制台,在“弹性云服务”列表中,单击“远程登录”登录主机,详细操作请参见在云服务控制台上登录主机。 非华为云主机 请使用远程管理工具(例如:PuTTY、Xshell等)连接您服务的弹性IP,远程登录到您的服务。 在命令窗口执行关闭命令。

  • 查看文件变更记录 - 企业主机安全 HSS

    注册表变更数量和最后变更时间。 图2 云服务列表 单击服务名称进入服务变更详情页,可查看单个服务的文件变更详细记录。 图3 查看单个服务文件变更记录 表2 服务文件变更参数说明 参数名称 参数说明 取值样例 文件 发现变更的文件名称。 du 路径 发现变更文件所在的路径。

  • 资产管理 - 企业主机安全 HSS

    查询账号的服务列表 查询单服务的开放端口列表 查询软件的服务列表 查询自启动项的服务列表 获取账户变动历史信息 获取软件信息的历史变动记录 获取自启动项的历史变动记录 资产指纹-进程-服务列表 资产指纹-端口-服务列表 查询中间件列表 查询指定中间件的服务列表 父主题:

  • 接入概述 - 企业主机安全 HSS

    常用安全配置 您可以根据实际业务需求,配置如下云服务安全保护项,提升云服务安全性: 常用登录地:允许常用登录地登录云服务,对非常用登录地登录云服务的行为进行告警。 常用登录IP:允许常用登录IP登录云服务,对非常用登录IP登录云服务的行为进行告警。 SSH登录IP白名单:允许

  • 状态码 - 企业主机安全 HSS

    Not Acceptable 服务生成的响应无法被客户端所接受 429 Too Many Requests 请求太频繁 500 Internal Server Error 服务内部错误 501 Not Implemented 请求未完成,服务不支持所请求的功能 502 Bad

  • 如何开启/关闭企业主机安全自保护? - 企业主机安全 HSS

    的服务所属策略组。 如果您未新建新的策略组,那您的服务都以系统默认的策略组进行防护,您选择系统默认的策略组。“tenant_XXX_XXX_default_policy_group”即可。 如果您新建了策略组,您要选择您的服务所属策略组,您可以通过以下方式确认服务所属策略组:

  • 开启勒索病毒防护 - 企业主机安全 HSS

    选择“防护服务”页签。 在目标服务勒索防护状态栏,单击“立即开启”。 您也可以选中多台操作系统类型相同的服务,并单击列表上方的“开启勒索病毒防护”,批量为服务开启防护。 在“开启勒索病毒防护”弹窗中,确认服务信息并选择防护策略。 单击“确定”,开启防护。 服务勒索防护状态显示已开启,表示开启勒索病毒防护成功。

  • Ubuntu漏洞修复是否需要订阅Ubuntu Pro? - 企业主机安全 HSS

    漏洞管理”,进入漏洞管理页面。 在左上角选择“主机视图”,进入主机视图。 单击目标服务名称,进入服务详情页面。 选择“Linux漏洞”页签,单击目标漏洞名称,进入漏洞详情页面。 选择“受影响服务详情”页签,查看服务漏洞说明。 如果说明中包含“xxxAvailable with Ubuntu

  • HSS监控指标说明 - 企业主机安全 HSS

    host_num 服务总数 该指标用于统计服务总数 ≥0个 企业项目 300秒 unprotected_host_num 未开启防护服务数量 该指标用于统计未开启防护的服务数量 ≥0个 企业项目 300秒 risky_host_num 有风险服务数量 该指标用于统计经检测判定存在风险的服务器的数量

  • 升级防护配额 - 企业主机安全 HSS

    添加防护服务”。 选择“资产管理 > 主机管理 > 云服务”,进入“云服务”界面,如果目标服务的“防护状态”为“防护中”,需单击“操作”列的“关闭防护”,解除目标服务与原配额的绑定关系。 解除绑定不影响业务正常运行。 单击“添加防护服务”,选择目标服务,单击“添加并开启防护”。

  • 如何确认入侵账号是否登录成功? - 企业主机安全 HSS

    选择“管理工具 > 事件查看”,进入“事件查看”页面。 在左侧导航栏选择“Windows日志 > 安全”,进入“安全”页面。 在右侧导航栏选择“安全 > 筛选当前日志”,弹出“筛选当前日志”窗口。 在“筛选”页签,找到“<所有事件ID>”。 图1 筛选 输入登录事件ID并单击“确认”,筛选需要查看的目标登录事件。

  • 勒索病毒防护 - 企业主机安全 HSS

    勒索病毒防护 勒索病毒防护概述 开启勒索病毒防护 开启勒索备份 查看并处理勒索病毒防护事件 管理勒索病毒防护策略 恢复服务数据 管理服务备份 关闭勒索病毒防护 父主题: 主机防御

  • 批量安装Agent失败,提示“网络不通” - 企业主机安全 HSS

    弹性云服务”,进入弹性云服务页面。 单击一台目标弹性云服务名称,进入基本信息页面。 在“云服务信息”模块,单击虚拟私有云名称,跳转至虚拟私有云页面。 在VPC所在行的“服务个数”列,单击数值,跳转查看该VPC下所有的云服务。 确认是否包含您所需的所有服务。 是:请执行3继续排查问题。

  • 主机管理 - 企业主机安全 HSS

    主机管理 查看主机防护状态 查看单主机资产及风险详情 导出主机列表 切换主机防护配额版本 部署防护策略 管理服务组 管理服务器重要性 忽略服务 关闭主机防护 父主题: 资产管理

  • 防护配额 - 企业主机安全 HSS

    如何延长HSS防护配额有效期? 如何筛选未绑定配额的主机? 云服务列表为什么看不到购买的服务? 开启防护时显示没有配额? 防护配额如何分配? 防护的主机切换操作系统,HSS配额会发生变化吗? 购买了HSS版本为什么没有生效? 如何切换服务绑定的防护配额版本? 防护配额与主机不在同一企业项目,能相互绑定吗?

  • 动态端口蜜罐概述 - 企业主机安全 HSS

    设置需要开启动态端口蜜罐功能的服务端口,添加源IP白名单以及绑定防护服务等。 查看处理蜜罐防护事件 如果有疑似失陷主机连接蜜罐端口,动态端口蜜罐功能将上报告警事件,您可以根据自身业务情况处理这些告警。 约束与限制 动态端口蜜罐功能仅支持防护未绑定弹性公网IP的服务。 动态端口蜜罐功能仅

  • 如何处理配置风险? - 企业主机安全 HSS

    在左侧导航栏,选择“资产管理>主机管理”,进入“主机管理”页面。 如果您的服务已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在云服务页签,单击目标云服务名称,查看服务的详细信息,选择“基线检查 > 配置检查”。 单击目标基线名称前的

  • 个人数据保护机制 - 企业主机安全 HSS

    收集方式 是否可以修改 是否必须 邮箱 服务开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的邮箱 否 是 手机号 服务开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的手机号 否 是 登录位置信息 服务开启防护后,登录云服务时,HSS记录的用户登录位置信息。 否

  • 漏洞管理 - 企业主机安全 HSS

    漏洞管理 查询漏洞列表 导出漏洞及漏洞影响的主机的相关信息 查询单个漏洞影响的云服务信息 修改漏洞的状态 查询单台服务漏洞信息 创建漏洞扫描任务 查询漏洞扫描策略 修改漏洞扫描策略 查询漏洞扫描任务列表 查询漏洞扫描任务对应的主机列表 查询漏洞管理统计数据 父主题: API说明

  • 出现弱口令告警,怎么办? - 企业主机安全 HSS

    基线检查”,单击“经典弱口令检测”,查看存在的弱口令。 图1 经典弱口令 根据经典弱口令列表中的“服务名称/IP地址”、“账号名称”、“账号类型”和“弱口令使用时长(单位:天)”,登录待修改弱口令的主机,修改弱口令。 修改常见的服务弱口令 系统名称 修改登录口令 说明 Windows系统 以Windows