已找到以下 381 条记录
产品选择
企业主机安全 HSS
没有找到结果,请重新输入
产品选择
企业主机安全 HSS
产品选择
没有找到结果,请重新输入
  • 开启告警通知 - 企业主机安全 HSS

    警。 单击“查看实时告警默认通知事件”可查看通知项。 建议您接收实时告警通知中所有的内容并及时查看。企业主机安全实时监测主机中安全情况,能监测到攻击者入侵主机行为,接收实时告警通知能快速处理攻击者入侵主机行为。 由于实时告警中通知项内容紧急度较高,如果您使用“消息通知服

  • 整改基线 - 企业主机安全 HSS

    选择“配置检查”页签,查看主机中当前存在基线风险。 图2 查看配置检查统计 单击目标基线名称,进入基线详情页面。 选择“检查项 > 未通过”页签,查看基线风险项。 图3 查看基线检查详情 单击“操作”列“检测详情”,查看修改建议和受影响服务器。 登录受影响服务器,根据修改建议加固配置。

  • 安全报告概述 - 企业主机安全 HSS

    期报告形式,统计并展示用户已防护主机安全趋势和关键事件、风险。 约束与限制 使用安全报告功能,需开启HSS专业版、企业版、旗舰版、网页防篡改版及容器版任一版本。 生成报告将保存6个月,以满足等保测评以及审计需要。 安全报告使用说明 HSS默认预置了周报和月报,您资产开启

  • 修改集群Agent安装信息 - 企业主机安全 HSS

    考本章节进入修改接入信息页面,查看并执行后续操作。 通过非CCE集群(公网)模式接入时,已完成接入信息配置并生成命令,但未在集群节点上执行命令。可参考本章节进入修改接入信息页面,查看并执行后续操作。 通过非CCE集群(公网)模式接入时,证书有效期选择非最终到期时间,需要修改证书有效期为最终到期时间。

  • 如何处理配置风险? - 企业主机安全 HSS

    企业主机安全对主机执行配置检测后,您可以根据检测结果中相关信息,修复主机中含有风险配置项或忽略可信任配置项。 修改有风险配置项 查看检测规则对应详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中异常信息。 建议您及时优先修复威胁等级为“高危”关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。

  • 认证证书 - 企业主机安全 HSS

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提

  • 如何添加双因子认证手机号或邮箱? - 企业主机安全 HSS

    订阅”,设置需要接受通知手机号码或邮箱。 如果已有主题,需要添加或者修改手机号码、邮箱: 添加手机号码或邮箱 单击“查看消息通知服务主题”进入主题页面,单击“添加订阅”,添加需要接受消息通知手机号码或邮箱。 删除手机号码或邮箱 单击“查看消息通知服务主题”进入主题页面,单击主

  • 产品功能 - 企业主机安全 HSS

    集群列表 统计、展示集群详细信息,您可以查看所有集群类型、节点、版本、状态等信息。 支持操作系统:Linux。 检测周期:手动检测。 × × × × × √ 服务 统计、展示服务和断点详细信息,您可以查看所有服务命名空间、所属集群等信息。 支持操作系统:Linux。 检测周期:手动检测。

  • 导出容器告警事件 - 企业主机安全 HSS

    您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 选择“容器安全告警”页签。 在告警事件列表上方,单击“导出”,导出所有安全告警事件。 如果您只需要导出某一类告警或某个ATT&CK攻击阶段告警,您可以在待处理告警栏,选中相应告警事件类型或ATT&CK攻击阶段,再单击“导出”。

  • 导出主机告警事件 - 企业主机安全 HSS

    您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 选择“主机安全告警”页签。 在告警事件列表上方,单击“导出”,导出所有安全告警事件。 如果您只需要导出某一类告警或某个ATT&CK攻击阶段告警,您可以在待处理告警栏,选中相应告警事件类型或ATT&CK攻击阶段,再单击“导出”。

  • 管理应用防护策略 - 企业主机安全 HSS

    对目标防护策略检测对象及行为描述。 单击“操作”列支持“检测规则配置”项,可自定义修改目标检测规则规则内容,支持检测规则如表3所示。 表3 支持自定义配置规则内容检测项 支持自定义配置检测项 配置规则内容描述 配置规则样例 XXE 自定义配置XXE黑名单协议。 .xml;

  • 管理服务器组 - 企业主机安全 HSS

    云服务器”下的“服务器组”页签。 在待修改服务器组所在行“操作”列,单击“编辑”,修改服务器组。 在弹出对话框中,可重新修改“服务器组名称”和设置分组包含云服务器。 完成修改后,单击“确认”,完成服务器组修改。 删除服务器组 选择“主机管理 > 云服务器”下“服务器组”页签。 在需要删除服务器组所

  • 导出防护配额列表 - 企业主机安全 HSS

    如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内资产和检测信息。 选择防护配额页签。 在防护配额列表上方,单击“导出 > 导出全部数据到XLSX”,导出主机防护配额列表。 如果您仅需导出指定防护配额信息,请选中目标配额,单击“导出 > 导出已选中数据到XLSX”。

  • ECS已经删除,为什么HSS服务器列表仍显示存在? - 企业主机安全 HSS

    ECS已经删除,为什么HSS服务器列表仍显示存在? ECS服务器删除后,HSS不会立即同步相关信息,所以您在HSS服务器列表可能查看到已经删除服务器。以下是HSS服务器列表刷新机制: 每日凌晨自动执行一次同步任务,刷新服务器列表。 当您进入HSS“资产管理 > 主机管理”

  • 勒索防护备份与云备份有什么区别? - 企业主机安全 HSS

    勒索防护备份与云备份有什么区别? 企业主机安全勒索防护备份依附于云备份服务,只有购买了云备份服务,勒索备份才能正常使用。 因此,在备份机制、备份管理上两者没有区别,唯一区别是勒索备份会生成勒索专用备份库。 勒索防护备份机制继承云备份服务备份机制,勒索防护备份文件可在云

  • 约束与限制 - 企业主机安全 HSS

    HSS对Linux操作系统限制(x86架构) 表 HSS对Linux操作系统限制(Arm架构) CentOS 6.x版本由于Linux官网已停止更新维护,企业主机安全也不再支持CentOS 6.x及以下系统版本,谢谢您理解! 本文表格中使用标识含义如下: √表示支持 ×表示不支持

  • 配置策略 - 企业主机安全 HSS

    略组来创建新策略组。 wtp_主机名称:网页防篡改版策略,每台主机开启网页防篡改防护时都会默认生成对应网页防篡改策略组。 ID 策略组ID号,对策略组唯一标识。 描述 对策略组描述。 支持版本 策略组支持企业主机安全版本。 支持操作系统 策略支持操作系统类型。

  • 配置告警通知时选不到消息主题? - 企业主机安全 HSS

    配置告警通知时选不到消息主题? 未创建主题 在“告警通知”页面,单击“查看消息通知服务主题”,进入SMN服务,创建新主题。具体操作请参见创建主题。 图1 查看消息通知服务主题 主题未订阅 创建主题后,您需要为该主题添加一个或多个订阅,并按接收到消息提示确认订阅,否则将无法选到该主题,确认订阅请参见添加订阅。

  • 动态端口蜜罐概述 - 企业主机安全 HSS

    诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户真实资源。 用户可选择系统推荐端口或自定义端口开启动态端口蜜罐,诱捕失陷主机,降低真实资源被入侵风险。动态端口蜜罐防护原理如图1所示。 图1 动态端口蜜罐防护

  • HSS授权项说明 - 企业主机安全 HSS

    授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 企业主机安全(HSS)支持自定义策略授权项如下所示: