主機(jī)漏洞修復(fù)_主機(jī)安全怎么修復(fù)漏洞
主機(jī)漏洞一定要馬上修復(fù)嗎?
● 需盡快修復(fù):您必須立即修復(fù)的漏洞,攻擊者利用該類型的漏洞會(huì)對(duì)主機(jī)造成較大的破壞。
● 可延后修復(fù):您需要修復(fù)的漏洞,為提高您主機(jī)的安全能力,建議您修復(fù)該類型的漏洞。
● 暫可不修復(fù):該類型的漏洞對(duì)主機(jī)安全的威脅較小,您可以選擇修復(fù)或忽略。
主機(jī)安全控制臺(tái)一鍵修復(fù)漏洞
僅Linux軟件漏洞和Windows系統(tǒng)漏洞支持控制臺(tái)一鍵漏洞修復(fù)。
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防 > 漏洞管理”,進(jìn)入“漏洞管理”頁(yè)面,單擊“處理”,進(jìn)入影響服務(wù)器頁(yè)面。
3、在“受影響服務(wù)器”頁(yè)面,勾選受影響的服務(wù)器,單擊“一鍵修復(fù)”,修復(fù)漏洞。
4、在彈出的修復(fù)漏洞窗口中,勾選“我確定知曉如未進(jìn)行創(chuàng)建備份,可能存在修復(fù)失敗導(dǎo)致業(yè)務(wù)中斷的風(fēng)險(xiǎn),同時(shí)無(wú)法進(jìn)行回滾”。
5、單擊“確認(rèn)”,進(jìn)行一鍵修復(fù)漏洞,修復(fù)狀態(tài)處于“修復(fù)中”。
漏洞修復(fù)完成后,若修復(fù)成功,修復(fù)狀態(tài)將變更為“修復(fù)成功”。若修復(fù)失敗,修復(fù)狀態(tài)將變更為“修復(fù)失敗”。
說(shuō)明:“Linux系統(tǒng)Kernel類的漏洞”修復(fù)完成后需要手動(dòng)重啟,否則主機(jī)安全仍可能為你推送漏洞消息。
手動(dòng)修復(fù)系統(tǒng)軟件漏洞
1、根據(jù)漏洞列表右側(cè)“解決方案”列中的修復(fù)建議修復(fù)主機(jī)中已經(jīng)被識(shí)別出的漏洞。
● 不同的漏洞請(qǐng)根據(jù)修復(fù)建議依次進(jìn)行修復(fù)。
● 若同一主機(jī)上的多個(gè)軟件包存在同一漏洞,您只需修復(fù)一次即可。
說(shuō)明:“Windows系統(tǒng)漏洞”和“Linux系統(tǒng)Kernel類的漏洞”修復(fù)完成后需要手動(dòng)重啟,否則HSS仍可能為你推送漏洞消息。
2、漏洞修復(fù)有可能影響業(yè)務(wù)的穩(wěn)定性,為了防止在修復(fù)漏洞過(guò)程影響當(dāng)前業(yè)務(wù),建議參考以下兩種方案,選擇其中一種執(zhí)行漏洞修復(fù):
方案一:創(chuàng)建新的虛擬機(jī)執(zhí)行漏洞修復(fù)
(1)為需要修復(fù)漏洞的ECS主機(jī)創(chuàng)建鏡像,詳細(xì)操作請(qǐng)參見(jiàn)通過(guò)云服務(wù)器創(chuàng)建整機(jī)鏡像。
(2)使用該鏡像創(chuàng)建新的ECS主機(jī),詳細(xì)操作請(qǐng)參見(jiàn)通過(guò)鏡像創(chuàng)建云服務(wù)器。
(3)在新啟動(dòng)的主機(jī)上執(zhí)行漏洞修復(fù)并驗(yàn)證修復(fù)結(jié)果。
(4)確認(rèn)修復(fù)完成之后將業(yè)務(wù)切換到新主機(jī)。
(5)確定切換完成并且業(yè)務(wù)運(yùn)行穩(wěn)定無(wú)故障后,可以釋放舊的主機(jī)。如果業(yè)務(wù)切換后出現(xiàn)問(wèn)題且無(wú)法修復(fù),可以將業(yè)務(wù)立即切換回原來(lái)的主機(jī)以恢復(fù)功能。
方案二:在當(dāng)前主機(jī)執(zhí)行修復(fù)
(1)為需要修復(fù)漏洞的ECS主機(jī)創(chuàng)建備份,詳細(xì)操作請(qǐng)參見(jiàn)創(chuàng)建云服務(wù)器備份。
(2)在當(dāng)前主機(jī)上直接進(jìn)行漏洞修復(fù)。
(3)如果漏洞修復(fù)后出現(xiàn)業(yè)務(wù)功能問(wèn)題且無(wú)法及時(shí)修復(fù),立即使用備份恢復(fù)功能將主機(jī)恢復(fù)到修復(fù)前的狀態(tài),詳細(xì)操作請(qǐng)參見(jiàn)使用備份恢復(fù)服務(wù)器。
說(shuō)明:
● 方案一適用于第一次對(duì)主機(jī)漏洞執(zhí)行修復(fù),且不確定漏洞修復(fù)的影響。新創(chuàng)建的ECS主機(jī)建議采用按需計(jì)費(fèi)的方式創(chuàng)建,待業(yè)務(wù)切換完成后可以根據(jù)需要轉(zhuǎn)換為包周期計(jì)費(fèi)模式。如果漏洞修復(fù)不成功可以隨時(shí)釋放以節(jié)省開(kāi)銷。
● 方案二適用于已經(jīng)有同類主機(jī)執(zhí)行過(guò)修復(fù),漏洞修復(fù)方案已經(jīng)比較成熟可靠的場(chǎng)景。
漏洞忽略
某些漏洞只在特定條件下存在風(fēng)險(xiǎn),比如某漏洞必須通過(guò)開(kāi)放端口進(jìn)行入侵,如果主機(jī)系統(tǒng)并未開(kāi)放該端口,則該漏洞不存在危害。如果評(píng)估后確認(rèn)某些漏洞無(wú)害,可以忽略該漏洞,無(wú)需修復(fù)。
忽略后,主機(jī)安全服務(wù)將不會(huì)對(duì)該漏洞告警。