主機(jī)安全-安全配置流程
開(kāi)啟主機(jī)安全防護(hù)后,您可配置常用登錄地、常用登錄IP、SSH登錄IP白名單,以及開(kāi)啟惡意程序自動(dòng)隔離查殺,進(jìn)一步提升云服務(wù)器的安全。
通過(guò)主機(jī)安全配置常用登錄IP
配置常用登錄IP,主機(jī)安全服務(wù)將對(duì)非常用IP登錄主機(jī)的行為進(jìn)行告警。
1、選擇“安裝與配置 > 安全配置 > 常用登錄IP”,單擊“添加常用登錄IP”。
2、在彈出的對(duì)話(huà)框中輸入“常用登錄IP”,勾選需要生效的云服務(wù)器,可勾選多個(gè)服務(wù)器,確認(rèn)無(wú)誤單擊“確認(rèn)”,添加操作完成。
說(shuō)明:
●“常用登錄IP”必須填寫(xiě)公網(wǎng)IP或者IP段。如果設(shè)置的非公網(wǎng)IP地址,您將無(wú)法SSH遠(yuǎn)程登錄您的服務(wù)器。
●單次只能添加一個(gè)IP,若需添加多個(gè)IP,需重復(fù)操作添加動(dòng)作,直至全部IP添加完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁(yè)面查看是否已新增,出現(xiàn)新增表示添加成功。
通過(guò)主機(jī)安全配置SSH登錄IP白名單
SSH登錄IP白名單功能是防護(hù)賬戶(hù)爆破的一個(gè)重要方式,主要是限制需要通過(guò)SSH登錄的服務(wù)器。
說(shuō)明:
●單一賬號(hào)最多可添加10個(gè)SSH登錄IP白名單。
●使用鯤鵬計(jì)算EulerOS(EulerOS with ARM)的主機(jī),SSH登錄IP白名單功能對(duì)其不生效。
●配置了白名單的服務(wù)器,只允許白名單內(nèi)的IP通過(guò)SSH登錄到服務(wù)器,拒絕白名單以外的IP:
●啟用該功能時(shí)請(qǐng)確保將所有需要發(fā)起SSH登錄的IP地址都加入白名單中,否則您將無(wú)法SSH遠(yuǎn)程登錄您的服務(wù)器。
●若您的業(yè)務(wù)需要訪(fǎng)問(wèn)主機(jī),但不需要SSH登錄,則可以不用添加到白名單。
●IP加入白名單后,賬戶(hù)破解防護(hù)功能將不再對(duì)來(lái)自白名單中的IP登錄行為進(jìn)行攔截,該IP對(duì)您加入白名單的服務(wù)器登錄訪(fǎng)問(wèn)將不受任何限制,請(qǐng)謹(jǐn)慎操作。
1、選擇“安裝與配置 > 安全配置 > SSH登錄IP白名單”,單擊“添加白名單IP”。
2、在彈出的對(duì)話(huà)框中輸入“白名單IP”,勾選需要生效的云服務(wù)器,可勾選多個(gè)服務(wù)器,確認(rèn)無(wú)誤單擊“確認(rèn)”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄IP”頁(yè)面查看是否已新增,出現(xiàn)新增表示添加成功。
通過(guò)主機(jī)安全開(kāi)啟惡意程序隔離查殺
開(kāi)啟惡意程序隔離查殺后,HSS對(duì)識(shí)別出的后門(mén)、木馬、蠕蟲(chóng)等惡意程序,提供自動(dòng)隔離查殺功能,幫助用戶(hù)自動(dòng)識(shí)別處理系統(tǒng)存在的安全風(fēng)險(xiǎn)。
1、選擇“安裝與配置 > 安全配置 > 惡意程序隔離查殺”,分別單擊“惡意程序隔離查殺”和“惡意軟件云查殺”的開(kāi)關(guān),開(kāi)啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
說(shuō)明:
●開(kāi)啟后將應(yīng)用至主機(jī)安全服務(wù)全局服務(wù)器,但部分檢測(cè)能力受主機(jī)安全配額版本的限制無(wú)法運(yùn)行,若需正常使用,建議您購(gòu)買(mǎi)企業(yè)版及以上版本更好的體驗(yàn)隔離查殺功能。
2、在彈出的對(duì)話(huà)框中單擊“確認(rèn)”,開(kāi)啟“惡意程序隔離查殺”和“惡意軟件云查殺”。
自動(dòng)隔離查殺有可能發(fā)生誤報(bào)。您可以在主機(jī)安全控制臺(tái)“入侵檢測(cè)”頁(yè)面中,選擇“事件管理”頁(yè)簽,查看被隔離的惡意程序。在此您可以對(duì)指定的惡意程序執(zhí)行取消隔離、忽略等操作,詳情請(qǐng)參見(jiàn)查看入侵告警事件。
須知:
●程序被隔離查殺時(shí),該程序的進(jìn)程將被立即終止,為避免影響業(yè)務(wù),請(qǐng)及時(shí)確認(rèn)檢測(cè)結(jié)果,若隔離查殺有誤報(bào),您可以執(zhí)行取消隔離/忽略操作。
●在“惡意程序隔離查殺”界面,如果不開(kāi)啟“惡意程序隔離查殺”功能,當(dāng)HSS檢測(cè)到惡意程序時(shí),將會(huì)觸發(fā)告警。
●您可以在“入侵檢測(cè)”的“事件管理”中,查看“惡意程序”中的告警信息,并對(duì)惡意程序進(jìn)行隔離查殺。
通過(guò)主機(jī)安全開(kāi)啟雙因子認(rèn)證
● 雙因子認(rèn)證功能是一種雙因素身份驗(yàn)證機(jī)制,結(jié)合短信/郵箱驗(yàn)證碼,對(duì)云服務(wù)器登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶(hù)安全性。
● 開(kāi)啟雙因子認(rèn)證功能后,登錄云服務(wù)器時(shí),主機(jī)安全服務(wù)將根據(jù)綁定的“消息通知服務(wù)主題”驗(yàn)證登錄者的身份信息。
使用前請(qǐng)了解雙因子認(rèn)證的前提條件、約束與限制。
1、在“雙因子認(rèn)證”頁(yè)面,可勾選多個(gè)目標(biāo)服務(wù)器后單擊上方“開(kāi)啟雙因子認(rèn)證”,也可單擊目標(biāo)服務(wù)器操作列“開(kāi)啟雙因子認(rèn)證”。
2、在彈出的“開(kāi)啟雙因子認(rèn)證”的對(duì)話(huà)框中,選擇“驗(yàn)證方式”。
? 方式一:短信郵件驗(yàn)證
短信郵件驗(yàn)證需要選擇消息通知服務(wù)主題。
●下拉框只展示狀態(tài)已確認(rèn)的消息通知服務(wù)主題。
●如果沒(méi)有主題,請(qǐng)單擊“查看消息通知服務(wù)主題”進(jìn)行創(chuàng)建。具體操作請(qǐng)參見(jiàn)創(chuàng)建主題。
●若您的主題里包含多個(gè)手機(jī)號(hào)碼/郵箱,在認(rèn)證過(guò)程中,該主題內(nèi)的手機(jī)號(hào)碼/郵箱都會(huì)收到系統(tǒng)發(fā)出的驗(yàn)證碼短信或郵件。若您只希望有一個(gè)手機(jī)號(hào)碼/郵箱收到驗(yàn)證碼,請(qǐng)修改對(duì)應(yīng)主題,僅在主題中保留您希望收到驗(yàn)證碼的手機(jī)號(hào)碼/郵箱。
? 方式二:驗(yàn)證碼驗(yàn)證
選擇驗(yàn)證碼驗(yàn)證,僅通過(guò)實(shí)時(shí)收到的驗(yàn)證進(jìn)行驗(yàn)證。
3、單擊“確定”,完成開(kāi)啟雙因子認(rèn)證的操作。開(kāi)啟雙因子認(rèn)證功能后,需要等大約5分鐘才生效。
須知:
在開(kāi)啟雙因子認(rèn)證功能的Windows主機(jī)上遠(yuǎn)程登錄其他Windows主機(jī)時(shí),需要在開(kāi)啟雙因子主機(jī)上手動(dòng)添加憑證,否則會(huì)導(dǎo)致遠(yuǎn)程登錄其他Windows主機(jī)失敗。
添加憑證:打開(kāi)路徑“開(kāi)始菜單 > 控制面板 > 用戶(hù)賬戶(hù) > 憑據(jù)管理器 > 添加Windows憑據(jù)”,添加您需要訪(fǎng)問(wèn)的遠(yuǎn)程主機(jī)的用戶(hù)名和密碼。
通過(guò)主機(jī)安全配置常用登錄地
配置常用登錄地后,主機(jī)安全服務(wù)將對(duì)非常用地登錄主機(jī)的行為進(jìn)行告警。每個(gè)主機(jī)可被添加在多個(gè)登錄地中。
1、選擇“安裝與配置 > 安全配置 > 常用登錄地”,單擊“添加常用地登錄”。
2、在彈出的對(duì)話(huà)框中依次選擇地理位置、國(guó)家名稱(chēng)、城市名稱(chēng),選擇后勾選需要生效登錄地信息的云服務(wù)器,可勾選多個(gè)服務(wù)器,確認(rèn)無(wú)誤單擊“確認(rèn)”,添加操作完成。
3、返回“安裝與配置 > 安全配置 > 常用登錄地”頁(yè)面查看是否已新增,出現(xiàn)新增表示添加成功。
主機(jī)安全安全配置常見(jiàn)問(wèn)題
活動(dòng)對(duì)象:華為云電銷(xiāo)客戶(hù)及渠道伙伴客戶(hù)可參與消費(fèi)滿(mǎn)送活動(dòng),其他客戶(hù)參與前請(qǐng)咨詢(xún)客戶(hù)經(jīng)理
活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日
活動(dòng)期間,華為云用戶(hù)通過(guò)活動(dòng)頁(yè)面購(gòu)買(mǎi)云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購(gòu)云服務(wù),累計(jì)新購(gòu)實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品?;顒?dòng)優(yōu)惠券可在本活動(dòng)頁(yè)面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購(gòu)買(mǎi)(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);