主機(jī)安全策略
主機(jī)安全策略有哪些
● 開啟企業(yè)版主機(jī)防護(hù)時(shí),默認(rèn)綁定“租戶側(cè)企業(yè)版策略組”(包含“弱口令檢測”和“網(wǎng)站后門檢測”策略),應(yīng)用于全部的云服務(wù)器,不需要單獨(dú)部署策略。
● 購買“旗艦版”或者“網(wǎng)頁防篡改贈送旗艦版”后,開啟旗艦版/網(wǎng)頁防篡改版防護(hù)時(shí),默認(rèn)綁定了“租戶側(cè)旗艦版策略組”。用戶也可以通過復(fù)制“租戶側(cè)旗艦版策略組”的方式,創(chuàng)建自定義策略組,將“租戶側(cè)旗艦版策略組”替換為用戶的自定義策略組,更加靈活的應(yīng)用于不同的云服務(wù)器或者云服務(wù)器組。
策略名稱
|
策略說明
|
企業(yè)版
|
旗艦版
|
網(wǎng)頁防篡改版
|
容器安全
|
---|---|---|---|---|---|
資產(chǎn)發(fā)現(xiàn) |
檢測系統(tǒng)中的軟件信息,包含軟件名稱、軟件路徑、主要應(yīng)用等,幫助用戶識別異常資產(chǎn)。 |
× |
√ |
√ |
√ |
弱口令檢測 |
檢測系統(tǒng)帳戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。 |
√(只支持自定義弱口令) |
√ |
√ |
√ |
配置檢測 |
對常見的Tomcat配置、Nginx配置、SSH登錄配置進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)。 |
× |
√ |
√ |
√ |
Webshell檢測 |
檢測云服務(wù)器上Web目錄中的文件,判斷是否為Webshell木馬文件。 |
√(只支持配置檢測路徑) |
√ |
√ |
√ |
容器文件監(jiān)控 |
檢測違反安全策略的文件異常訪問,安全運(yùn)維人員可用于判斷是否有黑客入侵并篡改敏感文件。 |
× |
× |
× |
√ |
容器進(jìn)程白名單 |
檢測違反安全策略的進(jìn)程啟動(dòng)。 |
× |
× |
× |
√ |
文件保護(hù) |
檢測操作系統(tǒng)、應(yīng)用程序軟件和其他組件的文件,確定文件是否發(fā)生了可能遭受攻擊的更改。 |
× |
√ |
√ |
√ |
登錄安全檢測 |
檢測SSH、FTP、MySQL等帳戶遭受的口令破解攻擊。 如果30秒內(nèi),帳戶暴力破解次數(shù)(連續(xù)輸入錯(cuò)誤密碼)達(dá)到5次及以上,HSS就會攔截該源IP,禁止其再次登錄,防止主機(jī)因帳戶破解被入侵。 SSH類型攻擊默認(rèn)攔截12小時(shí),其他類型攻擊默認(rèn)攔截24小時(shí)。根據(jù)帳戶暴力破解告警詳情,如“攻擊源IP”、“攻擊類型”和“攔截次數(shù)”,您能夠快速識別出該源IP是否為可信IP,如果為可信IP,您可以通過手動(dòng)解除攔截的方式,解除攔截的可信IP。 |
× |
√ |
√ |
√ |
惡意文件檢測 |
● 反彈shell:實(shí)時(shí)監(jiān)控用戶的進(jìn)程行為,及時(shí)發(fā)現(xiàn)進(jìn)程的非法Shell連接操作產(chǎn)生的反彈Shell行為。 ● 異常shell:檢測系統(tǒng)中異常Shell的獲取行為,包括對Shell文件的修改、刪除、移動(dòng)、拷貝、硬鏈接、訪問權(quán)限變化。 |
× |
√ |
√ |
√ |
進(jìn)程異常行為 |
通過對運(yùn)行進(jìn)程的管控,全局檢測各個(gè)主機(jī)的運(yùn)行信息,保障云主機(jī)的安全性。您可以建立自己的進(jìn)程白名單,對于進(jìn)程的非法行為、黑客入侵過程進(jìn)行告警。 |
× |
√ |
√ |
√ |
root提權(quán) |
檢測當(dāng)前系統(tǒng)文件路徑的root提權(quán)行為。 |
× |
√ |
√ |
√ |
實(shí)時(shí)進(jìn)程 |
檢測進(jìn)程中高危命令的執(zhí)行行為,發(fā)生高危命令執(zhí)行時(shí),觸發(fā)告警。 |
× |
√ |
√ |
√ |
怎樣創(chuàng)建主機(jī)安全策略
您可根據(jù)自己服務(wù)器不同使用情況創(chuàng)建對應(yīng)的策略組,創(chuàng)建后可對目標(biāo)服務(wù)器進(jìn)行更有力的掃描檢測。
說明:目前僅支持對旗艦版的策略組進(jìn)行自定義創(chuàng)建,若沒有開啟旗艦版防護(hù)的主機(jī),創(chuàng)建后不會生效。
1、登錄管理控制臺。在頁面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺界面。
2、在左側(cè)導(dǎo)航欄,選擇“安全運(yùn)營 > 策略管理”,進(jìn)入“策略管理”界面,查看顯示的策略組。
說明:
● tenant_linux_container_default_policy_group:容器版linux系統(tǒng)預(yù)置策略,僅可被查看,不可復(fù)制和刪除。
● tenant_linux_enterprise_default_policy_group:企業(yè)版linux系統(tǒng)預(yù)置策略,僅可被查看,不可被復(fù)制和刪除。
● tenant_windows_enterprise_default_policy_group:企業(yè)版windows系統(tǒng)預(yù)置策略,僅可被查看,不可被復(fù)制和刪除。
● tenant_linux_premium_default_policy_group:旗艦版linux系統(tǒng)預(yù)置策略,可通過復(fù)制該策略組來創(chuàng)建新的策略組。
● tenant_windows_premium_default_policy_group:旗艦版windows系統(tǒng)預(yù)置策略,可通過復(fù)制該策略組來創(chuàng)建新的策略組。
● 可在列表右上角,手動(dòng)刷新當(dāng)前列表。
● 可單擊關(guān)聯(lián)服務(wù)器數(shù)的數(shù)量,查看策略組關(guān)聯(lián)的服務(wù)器。
3、選擇“tenant_linux_premium_default_policy_group”策略組,單擊該策略組“操作”列的“復(fù)制”。
4、在彈出的對話框中,輸入“策略組名稱”和“描述”。
說明:
● 策略組的名稱不能重復(fù),如果嘗試通過復(fù)制來創(chuàng)建一個(gè)同名的策略組,將會失敗。
● “策略組名稱”和“描述”只能包含中文、字母、數(shù)字、下劃線、中劃線、空格,并且首尾不能為空格。
5、單擊“確認(rèn)”,將會創(chuàng)建一個(gè)新的策略組。
怎樣修改創(chuàng)建的策略內(nèi)容
當(dāng)您創(chuàng)建策略組后,需要修改策略內(nèi)容時(shí),可按照本文檔的指導(dǎo)完成策略內(nèi)容的修改。
須知:
● 策略內(nèi)容的修改,只在當(dāng)前所修改的策略組生效。
● 系統(tǒng)默認(rèn)策略組有默認(rèn)配置,不建議修改。
1、單擊目標(biāo)策略組名稱,進(jìn)入策略詳情列表,單擊策略名稱對不同策略進(jìn)行修改。
2、各策略修改指引請參考修改策略內(nèi)容。
主機(jī)安全實(shí)用文檔
活動(dòng)對象:華為云電銷客戶及渠道伙伴客戶可參與消費(fèi)滿送活動(dòng),其他客戶參與前請咨詢客戶經(jīng)理
活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日
活動(dòng)期間,華為云用戶通過活動(dòng)頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計(jì)新購實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品?;顒?dòng)優(yōu)惠券可在本活動(dòng)頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);
-
免費(fèi)主機(jī)安全_服務(wù)器漏洞掃描_免費(fèi)主機(jī)安全體檢
-
主機(jī)安全配置_Windows主機(jī)安全配置_Linux主機(jī)安全配置
-
主機(jī)加固_主機(jī)加固是什么意思_主機(jī)安全加固
-
主機(jī)安全怎么選_怎么購買主機(jī)安全_主機(jī)安全推薦
-
主機(jī)漏洞掃描工具有哪些_主機(jī)漏洞掃描原理_主機(jī)安全怎么掃描漏洞
-
處理主機(jī)告警事件_主機(jī)安全告警_怎么處理主機(jī)安全告警