-
查看应用防护 - 主机安全服务(新版)HSS
微服务的防护状态。 已生效:表示微服务防护开启成功。 正在安装:表示正在安装微服务RASP防护软件,防护未开启。 已安装,未配置:表示微服务RASP防护软件安装成功,但未配置微服务启动参数,防护未开启。 安装失败:表示微服务RASP防护软件安装失败。 微服务RASP防护 微服务RASP的防护开启状态。
-
HSS与其他云服务的关系 - 主机安全服务(新版)HSS
HSS与其他云服务的关系 使用主机安全服务,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。 弹性云服务器/裸金属服务器/云耀云服务器 主机安全服务的Agent软件可安装在华为云ECS服务器/BMS服务器/HECS服务器上,同时
-
修复漏洞 - 主机安全服务(新版)HSS
查修复。 nginxWebUI远程命令执行漏洞 Nacos反序列化漏洞 Apache RocketMQ命令注入漏洞(CVE-2023-33246) Apache Kafka远程代码执行漏洞(CVE-2023-25194) Weblogic远程代码执行漏洞(CVE-2023-21839)
-
查看Agent状态 - 主机安全服务(新版)HSS
查看Agent状态 可分类查看所有服务器是否安装Agent,同时可安装或卸载服务器的Agent,并提供安装指导及Agent下载链接。安装Agent的操作请参见安装Agent。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
-
查看并处理基线检查结果 - 主机安全服务(新版)HSS
在“基线检查”页面,查看检测数据的统计,选择不同页签,查看HSS检测到的您服务器上存在的配置风险,参数说明如表 基线检查概览所示。 如果您想查看不同的手动基线检查策略下服务器的检查数据统计,您可以通过切换“基线检查策略”进行查看。 图1 基线检查概览 表1 基线检查概览 参数名称 参数说明 基线检查策略
-
执行基线检查 - 主机安全服务(新版)HSS
执行基线检查 基线检查功能支持自动和手动两种基线检查方式: 自动执行基线检查:基线检查功能会定期对服务器执行配置检查和经典弱口令检测。 手动执行基线检查:如需查看指定服务器的实时基线风险,或者进行口令复杂度策略检测,您可以手动执行基线检查。 自动执行基线检查 主机安全服务默认每日
-
关闭防护 - 主机安全服务(新版)HSS
主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“主机防御 > 网页防篡改”,进入“网页防篡改”界面,选择“防护配置”页签,进入“防护配置”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 图2 进入防护配置
-
如何关闭节点防护? - 主机安全服务(新版)HSS
与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 在目标服务器所在行的“操作”列,单击“关闭防护”。
-
开启/关闭动态网页防篡改防护 - 主机安全服务(新版)HSS
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:1 最大长度:32768 Content-Type
-
监控安全风险 - 主机安全服务(新版)HSS
监控安全风险 云监控服务(Cloud Eye,CES)为用户的云上资源提供了立体化监控平台。通过云监控您可以全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 HSS提供基于云监控服务的资源监控能力,帮助用户监控账号下的服务器防护情况,执行自动实时监
-
管理应用防护策略 - 主机安全服务(新版)HSS
检测:针对目标规则的检测对象进行检测,对检测的风险事件进行告警上报。 检测并阻断/拦截:针对目标规则的检测对象进行检测,对检测的风险事件进行告警上报,同时会对检测到的风险项进行直接阻断或拦截。 须知: 阻断或拦截可能导致业务中断风险,请谨慎操作。 检测规则描述 对目标防护策略的检测对象及行为的描述。
-
购买并开启网页防篡改防护 - 主机安全服务(新版)HSS
Agent安装成功 执行以下命令,查看Agent的运行状态。 service hostguard status 若界面回显如图 Agent运行正常所示,则表示Agent运行正常。 图3 Agent运行正常 步骤三:开启防护 在主机安全服务控制台左侧导航栏选择“主机防御 > 网页防篡改”,进入网页防篡改页面。
-
配置主机登录保护 - 主机安全服务(新版)HSS
、SSH登录IP白名单,提升云服务器登录安全性。 配置常用登录地 配置常用登录地后,主机安全服务将对非常用地登录主机的行为进行告警。每个主机可被添加在多个登录地中。 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 选择“安装与配置
-
其他 - 主机安全服务(新版)HSS
其他 如何使用Windows远程桌面连接工具连接主机? 如何查看HSS的日志文件? 如何开启登录失败日志开关? HSS有没有服务等级协议? 怎么去除由于修复软件漏洞造成的关键文件变更告警? HSS是否能以软件形式线下输出? 企业项目为什么无法查看“所有项目”? 如何开启/关闭主机安全服务自保护?
-
验证使用 - 主机安全服务(新版)HSS
安装完成后可登录华为云或混合云主机安全控制台进入云服务器列表页面,查看服务器已存在在列表中,表示线下服务器已接入主机安全控制台,已实现统一纳管。 安装完成后确认目标服务器的10180端口可以正常连接,并确认服务器为开机在线状态。 非华为服务器(互联网)和局域网服务器(数据中心、政务云、私
-
如何在Windows主机上设置口令复杂度策略? - 主机安全服务(新版)HSS
也可直接在开始菜单栏输入命令secpol.msc直接进入本地安全策略控制面板。 当策略应用于服务器时,域策略优先生效于服务器上本地定义的策略。 选择“账户策略 > 密码策略”后执行以下操作。 双击“密码必须符合复杂性要求”,勾选“已启用”选项,单击“确定”,启用“密码必须符合复杂性要求”策略。
-
主机安全服务(新版)HSS - 主机安全服务(新版)HSS
立即使用 成长地图 由浅入深,带您玩转HSS 01 了解 了解主机安全服务的功能特性和应用场景,有助于您更准确地选择所需版本,让您的云上业务安全无忧。 产品介绍 什么是主机安全服务 服务版本差异 产品优势 应用场景 03 入门 购买主机安全服务后,您需要根据服务器的操作系统版本安装客
-
创建动态端口蜜罐防护策略 - 主机安全服务(新版)HSS
源IP白名单。 勾选绑定目标服务器,单击“保存并启用”,创建防护策略完成。 在创建好的目标策略所在行的“关联服务器”列,单击数值,弹出“关联服务器”对话框。 图1 关联服务器 在关联服务器所在行的“端口启用情况”列,查看服务器端口启用情况。 端口启用失败后系统不会重新尝试启用端口
-
查询主机静态网页防篡改防护动态 - 主机安全服务(新版)HSS
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值) 最小长度:1 最大长度:32768 region 是 String
-
部署防护策略 - 主机安全服务(新版)HSS
您可以通过新建策略组并将策略组快速分发给目标云服务器,云服务器上的Agent将会根据策略组中配置的策略开启相应的检测功能,实现安全检测。 操作须知 开启专业版、企业版、旗舰版、网页防篡改版或容器版主机安全防护时,默认部署了对应版本的防护策略组,应用于服务器,无需手动部署策略。针对旗舰版、容