主機安全告警怎么解除
管理告警白名單
白名單管理提供告警白名單的展示與刪除功能,用戶可以通過配置告警白名單避免大量告警誤報的發(fā)生,提升安全事件告警質(zhì)量。
告警白名單用于忽略告警,把當前告警事件加入告警白名單后,當再次發(fā)生相同的告警時不再進行告警。
在“安全告警事件”頁面處理告警事件時,如果告警為誤報,您可以將告警加入告警白名單。告警加入白名單后,后續(xù)主機安全平臺不會再對該事件進行告警和統(tǒng)計。
添加方式
|
說明
|
---|---|
加入告警白名單 |
處理告警事件時,將告警事件加入到告警白名單 以下類型的告警事件加入“告警白名單”: ● 反彈Shell ● 勒索軟件 ● 惡意程序 ● Webshell ● 進程異常行為 ● 進程提權 ● 文件提權 ● 高危命令執(zhí)行 ● 惡意軟件 ● 關鍵文件變更 ● 文件/目錄變更 ● 異常Shell ● Crontab可疑任務 ● 非法系統(tǒng)帳號 ● 一般漏洞利用 ● Redis漏洞利用 ● Hadoop漏洞利用 ● MySQL漏洞利用 |
配置登錄白名單
通過配置目標服務器IP、登錄端IP以及登錄端用戶名完成登錄白名單添加,添加后主機安全對白名單內(nèi)IP、用戶名的登錄、訪問行為進行忽略。
1、登錄管理控制臺。在頁面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機安全”,進入主機安全平臺界面。
2、選擇“入侵檢測 > 白名單管理 > 登錄白名單”,進入“白名單管理”頁面,單擊“添加”。
3、在“添加登錄安全白名單”對話框中,輸入“服務器IP”、“登錄IP”和“登錄用戶名”。
說明:
● “服務器IP”和“登錄IP”支持IPv4地址。
● “服務器IP”和“登錄IP”支持單個IP、IP范圍、IP掩碼,以英文逗號分隔,例如:192.168.1.1、192.168.2.1-192.168.6.1、192.168.7.0/24。
4、單擊“確認”,完成登錄白名單的添加。
主機安全實用文檔
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務,或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務,累計新購實付付費金額達到一定額度,可兌換相應的實物禮品。活動優(yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);
-
免費主機安全_服務器漏洞掃描_免費主機安全體檢
-
主機安全配置_Windows主機安全配置_Linux主機安全配置
-
主機加固_主機加固是什么意思_主機安全加固
-
主機安全怎么選_怎么購買主機安全_主機安全推薦
-
主機漏洞掃描工具有哪些_主機漏洞掃描原理_主機安全怎么掃描漏洞
-
處理主機告警事件_主機安全告警_怎么處理主機安全告警