已找到以下 379 条记录
AI智能搜索
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 使用HSS查杀系统木马 - 企业主机安全 HSS

    安全告警事件”,进入“主机安全告警”界面。 “待处理告警”区域,选择“恶意软件 > 木马”,查看指定时间范围内上报木马告警。 图1 木马告警 右侧告警列表,单击告警事件告警名称,查看木马告警详细信息。 告警列表,单击告警“操作”列“处理”。 弹出对话框,“处理方式”选择“隔离查杀”。

  • 开启勒索备份 - 企业主机安全 HSS

    选择“防护服务器”页签。 鼠标滑动至置灰“开启勒索备份”按钮上,弹窗提示单击“立即购买”。 弹出对话框设置需要购买备份存储库容量等参数。 表1 购买备份容量参数说明 参数名称 参数说明 计费模式 选择计费模式,支持“包年/包月”和“按需计费”。 包年/包月:按照订单购买周期进行结算。

  • 如何开启节点防护? - 企业主机安全 HSS

    如何开启节点防护? 开启节点防护同时,系统会自动为该节点安装容器安全插件。 登录管理控制台。 页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 左侧导航树,选择“资产管理 > 容器管理”,进入容器管理界面。 节点列表“操作”列,单击“开启防护”,为需要开启防护的节点开启防护。

  • 开启恶意程序隔离查杀 - 企业主机安全 HSS

    安全配额版本限制无法运行,如果需正常使用,建议您开启企业版及以上版本更好体验隔离查杀功能。 图1 开启隔离查杀 弹出对话框单击“确定”,开启“恶意程序隔离查杀”和“恶意软件云查杀”。 自动隔离查杀有可能发生误报。您可以企业主机安全控制台“检测与响应”页面,选择“事件

  • 整改基线 - 企业主机安全 HSS

    选择“经典弱口令”页签,查看主机当前存在弱口令。 图1 查看经典弱口令检测 根据检测出弱口令对应主机名称、账号名和账号类型等信息,登录主机加固所有弱口令。 弱口令加固完成后,建议您立即手动检测验证加固结果。 整改配置检查高风险项 登录管理控制台。 页面左上角选择“区域”,单击,选择“安全与合规

  • 月度运营总结 - 企业主机安全 HSS

    月度运营总结报告是为所有企业项目生成一份报告,无法针对特定企业项目生成报告。 仅保留最近12个月月度运营总结报告。 查看月度运营总结报告 登录管理控制台。 页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 总览页面右上角,单击“运营总结”,弹出“运营总结管理”窗口。

  • 关闭主机防护 - 企业主机安全 HSS

    您可以根据需求来关闭服务器防护,关闭后可释放配额,可供其他服务器防护使用。 操作须知 关闭防护对业务不会产生影响,但关闭后服务器被入侵风险会急剧上升,建议保持开启防护状态。 按需计费企业版防护配额关闭防护同时即停止计费,如果您要退订按需计费企业版防护配额,关闭防护即可,无需再操作退订。

  • 如何关闭节点防护? - 企业主机安全 HSS

    防护。 弹窗确认关闭服务器信息,确认无误,单击“确定”,防护关闭。 关闭后“资产管理 > 容器管理 > 容器节点管理”页面查看目标服务器“容器防护状态”为“未防护”,关闭成功。 关闭防护对业务不会产生影响,但关闭后服务器被入侵风险会急剧上升,建议保持开启防护状态。 父主题:

  • 如何卸载Agent? - 企业主机安全 HSS

    如果需要批量卸载Agent,您可以批量勾选所有待卸载Agent服务器,单击列表上方“批量卸载Agent”。 弹出卸载Agent对话框,单击“确定”。 云服务列表“Agent状态”显示为“未安装”,卸载Agent成功。 主机本地卸载 用户不需要使用企业主机安全或需要重新安装Agent时,可从本地卸载版本Agent。

  • 关闭容器版防护 - 企业主机安全 HSS

    信息。 目标服务器所在行“操作”列,单击“关闭防护”。 您也可以勾选多个目标服务器,并在列表上方单击“关闭防护”,批量关闭防护。 弹窗确认关闭服务器信息,确认无误,单击“确定”,防护关闭。 关闭后“资产管理 > 容器管理 > 容器节点管理”页面查看目标服务器“容器防护状态”为“未防护”,关闭成功。

  • 为第三方服务器安装Agent - 企业主机安全 HSS

    安装完成后,“Windows任务管理器”查看到进程“HostGuard.exe”和“HostWatch.exe”,表示Agent安装完成。 等待约10分钟后,企业主机安全控制台左侧导航栏,选择“资产管理 > 主机管理”,进入云服务器页面。 查看目标服务器已显示服务器列表,表示接入成功。

  • 为第三方服务器安装Agent - 企业主机安全 HSS

    安装完成后,“Windows任务管理器”查看到进程“HostGuard.exe”和“HostWatch.exe”,表示Agent安装完成。 等待约10分钟后,HSS控制台左侧导航栏,选择“资产管理 > 主机管理”,进入云服务器页面。 查看目标服务器已显示服务器列表,表示接入成功。

  • 历史处置记录 - 企业主机安全 HSS

    企业主机安全”,进入主机安全平台界面。 左侧导航树,选择“安全运营 > 历史处置记录”,进入“历史处置记录”页面。 选择需要查看记录类型,查看相应历史处置记录。 图1 查看历史处置记录 查看指定企业项目的历史处置记录 历史处置记录页面左上角,选择指定企业项目,可查看该企业项目下服务器历史处置记录。

  • 恢复服务器数据 - 企业主机安全 HSS

    勒索加密:服务器遭到勒索攻击时立即执行数据备份。 定时周期 创建时间 目标备份数据源备份时间。 - 目标备份数据源“操作”列单击“恢复数据”。 仅可对“备份状态”为“可用”备份数据进行恢复。 弹出对话框确认服务器、是否重启等信息,确认无误,单击“确定”,执行自动恢复。 图1 恢复服务器 “备份

  • 什么是容器安全? - 企业主机安全 HSS

    在开发构建阶段,HSS结合自动化镜像扫描和构建流水线,可以有效地容器CI/CD构建过程实施镜像安全扫描,检测构建阶段软件漏洞、文件、系统配置、敏感数据风险,并阻断不安全镜像构建,防止风险镜像产生; 部署阶段,HSS提供部署准入控制能力,确保部署到现网环境镜像安全。 容器运行阶段,HSS提供实时监控

  • 解绑防护配额 - 企业主机安全 HSS

    如果您需要批量解绑配额,您可以勾选所有要解绑配额主机,单击配额列表左上角“批量解绑”。 解绑配额后,HSS将无法检测您主机存在潜在风险,请谨慎操作。 弹出解绑配额对话框,单击“确定”,解除绑定。 解绑容器配额 登录管理控制台。 页面左上角选择“区域”,单击,选择“安全与合规

  • 使用前必读 - 企业主机安全 HSS

    Service,HSS)。企业主机安全是提升主机整体安全性服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机信息资产,实时监测主机风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临主要安全风险。 您可以使用本文档提供API对企业主机安全进行相关操作。

  • 查看镜像恶意文件 - 企业主机安全 HSS

    企业主机安全能自动检测私有镜像仓库恶意文件,为您展示资产中存在安全威胁,大幅降低您使用镜像安全风险。 检测周期 企业主机安全每日凌晨自动执行一次全面的检测。 约束限制 该功能仅企业主机安全容器版支持 仅支持检测Linux镜像存在恶意文件。 查看镜像恶意文件 登录管理控制台。 页面左上角选择“区域”,单击,选择“安全与合规

  • 如何处理配置风险? - 企业主机安全 HSS

    检测结果相关信息,修复主机中含有风险配置项或忽略可信任配置项。 修改有风险配置项 查看检测规则对应详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机异常信息。 建议您及时优先修复威胁等级为“高危”关键配置,根据业务实际情况修复威胁等级为“危”或“低危”的关键配置。

  • 开启动态网页防篡改 - 企业主机安全 HSS

    理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 图1 进入防护配置 进入“防护设置”页面,“动态网页防篡改”栏,单击开启动态网页防篡改。 图2 开启动态网页防篡改 弹出开启动态网页防篡改页面,设置“Tomcat bin目录”。 开启动态网页防篡改需先设置Tomcat