主機安全服務
linux安全基線檢查工具
linux安全基線檢查工具提供配置檢測功能,檢測Linux主機和Windows主機軟件含有風險的配置風險。檢測 主機安全 基線檢查Windows主機資源訪問控制簡介主機管理功能可實時查看漏洞信息,并提供相應漏洞修復建議。Linux主機漏洞安全Web漏洞支持跨賬號登錄嗎?已購買專業(yè)版、網(wǎng)頁防篡改版、容器版不支持容器 鏡像 安全。檢測Linux主機漏洞與Windows主機不支持跨區(qū)域進行漏洞分析,但支持對Linux主機軟件的漏洞進行檢測。在頁面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè)主機安全”,進入主機安全平臺界面。在彈窗界面單擊“體驗新版”,切換至主機安全服務頁面。切換至新版后,在總覽頁左上角單擊“返回舊版”,可切換至主機安全(舊版)。在左側導航樹中,選擇“風險預防漏洞管理”,進入漏洞管理界面,單擊“處理”,進入影響服務器頁面。如果您的服務器已通過企業(yè)項目的模式進行管理,您可選擇目標“企業(yè)項目”后查看或操作目標企業(yè)項目內(nèi)的資產(chǎn)和檢測信息。在“受影響服務器”中,勾選受影響的服務器,單擊“一鍵修復”,修復漏洞。勾選“我已知曉知曉如未進行創(chuàng)建備份,可能存在修復失敗導致業(yè)務中斷的風險,同時無法進行回滾”。單擊“確定”,進行一鍵修復漏洞,修復狀態(tài)處于“修復中”。漏洞修復完成后,若修復成功,修復狀態(tài)將變更為“修復成功”。若修復失敗,修復狀態(tài)將變更為“修復失敗”?!癓inux系統(tǒng)Kernel類的漏洞”修復完成后需要手動重啟,否則 HSS 仍可能為您推送漏洞消息。
改host有風險嗎
改host有風險嗎?如何設置主機中含有風險?無法添加攔截的IP地址?無法添加“主機已完成,不能為白名單配置了”的IP地址,您可以手動添加攔截的IP地址。開啟網(wǎng)頁防篡改后,您需要為防護目錄配置網(wǎng)頁防篡改防護規(guī)則。有以下兩種模式的云模式:在主機中安裝Agent后,請勿關閉該防護目錄下的文件。您可以在主機中添加特權進程,使其永久生效,請確保您的主機安全可靠。雙因子認證功能是一種雙因素身份驗證機制,結合短信/郵箱驗證碼,對 云服務器 登錄行為進行二次認證,極大地增強云服務器賬戶安全性。開啟雙因子認證功能后,登錄彈性云服務器時,主機安全服務將根據(jù)綁定的“ 消息通知 服務主題”驗證登錄者的身份信息。前提條件已成功開啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁防篡改版”主機安全防護。用戶已創(chuàng)建并管理主機。Linux主機、Windows主機、Linux主機、應用程序、應用程序等類型的主機,禁止攻擊者對主機執(zhí)行批量安裝。Linux主機、應用程序、網(wǎng)站后門、異常登錄,云服務器將對主機執(zhí)行批量安裝。開啟雙因子認證后,主機安全服務將根據(jù)綁定的“消息通知服務主題”驗證登錄者的身份信息。用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。開啟雙因子認證需要關閉Selinux防火墻。
華為防火墻審計功能
華為防火墻審計功能目前支持審計、告警和通知功能。本文針對SA分析等服務場景,詳細介紹華為防火墻支持審計、告警審計功能,包括:開啟華為防火墻(新版)和部署Agent(舊版)。企業(yè)版目前只支持審計服務的日志,暫不支持查看。審計日志和日志存儲功能目前支持審計的日志,暫不支持記錄。開啟防護后,您可以根據(jù)需求,配置防護規(guī)則,可以立即執(zhí)行防護、配置防護規(guī)則。詳細操作,請參見配置防護規(guī)則。約束條件開啟防護前,需要審計的Agent才能開啟。開啟“網(wǎng)頁防篡改”防護后,請在控制臺上查看 企業(yè)主機安全 服務并開啟防護。前提條件已成功開啟“網(wǎng)頁防篡改”。約束條件已在華為云購買了網(wǎng)頁防篡改版時,您可以通過在目標主機的“操作”列中,單擊“關閉防護”,關閉對指定主機的網(wǎng)頁防篡改防護。關閉網(wǎng)頁防篡改后,HSS會自動釋放防護配額。您可將空閑的配額分配給其他主機繼續(xù)使用或退訂無需使用的配額,避免造成配額資源的浪費。關閉網(wǎng)頁防篡改防護服務前,請對主機執(zhí)行全面的檢測,處理已知風險并記錄操作信息,避免運維失誤,使您的主機遭受攻擊。執(zhí)行關閉網(wǎng)頁防篡改操作后,防護目錄下的文件將不再受“網(wǎng)頁防篡改”功能的防護,建議您提前處理防護目錄下的文檔,再對文檔執(zhí)行暫停防護、編輯或刪除的相關操作。
綜合運維管理系統(tǒng)
綜合運維管理系統(tǒng)提供控制臺、應用發(fā)布服務、運維過程的全生命周期管理和自動交付,結合不同的策略,幫助企業(yè)實現(xiàn)基于安全弱的模式、高質量的統(tǒng)一管理和可視化的應用。同時可以根據(jù)每個用戶、主機、應用、應用、網(wǎng)頁、網(wǎng)頁防篡改等維度快速自動檢測管理的部署,降低運維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁防篡改版”兩種服務版本,滿足不同規(guī)模企業(yè)版。若版本差異請查看“ 云堡壘機 ”綜合大屏,在“網(wǎng)頁防篡改”內(nèi)部署應用時,為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購買“云 堡壘機 實例”規(guī)格。在“安全”頁面,單擊“購買主機安全”。選擇“區(qū)域”和“可用區(qū)”,設置“購買時長”?!坝嬞M模式”選擇“包年/包月”。選擇“按需”時,不需要購買企業(yè)主機安全防護配額,直接在當前頁面右下角單擊“立即開通”,可跳轉到云服務器列表頁面。在云服務器列表的“操作列”中,單擊“開啟防護”。開啟企業(yè)主機安全防護后,請在控制臺上查看企業(yè)主機安全服務的開啟狀態(tài)。若目標主機的“防護狀態(tài)”為“開啟”,則表示基礎版/企業(yè)版/旗艦版防護已開啟。您也可以通過在“主機管理>防護配額”頁面的“操作”列中,單擊“綁定主機”,為主機綁定防護配額,HSS自動為主機開啟防護。
waf繞過加ip白名單
waf繞過加ip白名單對業(yè)務不存在很高風險,需要執(zhí)行以下步驟刪除配置的安全組規(guī)則。選擇“策略管理>IP策略管理”,進入IP白名單設置頁面。選擇“隔離查殺”,一鍵查殺有可能發(fā)生誤報。單擊“確定”,完成隔離查殺任務,該程序的進程將被立即終止,為避免影響業(yè)務,請及時確認檢測結果,若隔離查殺有誤報,您可以執(zhí)行取消隔離/忽略操作。在“惡意程序隔離查殺”界面,如果不開啟“惡意程序隔離查殺”功能,當HSS檢測到惡意程序時,將會觸發(fā)告警。您可以在“入侵檢測”的“事件管理”中,查看“惡意程序(云查殺)”中的告警信息,并對惡意程序進行隔離查殺。開啟雙因子認證雙因子認證功能是一種雙因素身份驗證機制,結合短信/郵箱驗證碼,對云服務器登錄行為進行二次認證,極大地增強云服務器賬戶安全性。開啟雙因子認證功能后,登錄云服務器時,主機安全服務將根據(jù)綁定的“消息通知服務主題”驗證登錄者的身份信息。前提條件用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機使用“密碼”登錄方式。開啟雙因子認證需要關閉Selinux防火墻。在Windows主機上,雙因子認證功能可能會和“網(wǎng)防G01”軟件、服務器版360安全衛(wèi)士存在沖突,建議停止“網(wǎng)防G01”軟件和服務器版360安全衛(wèi)士。約束與限制開啟雙因子認證后,不能通過已安裝圖形化界面的Linux系統(tǒng)登錄主機。在Linux主機上,開啟雙因子認證后,不能通過云堡壘機登錄主機。開啟雙因子認證后,不能通過CloudShell工具登錄主機。
等保異地備份距離要求
等保異地備份距離要求如下:周備份策略保留的保留期不能被刪除。如果您已經(jīng)有更高的風險,您可以到“網(wǎng)站設置”中開啟“異地登錄”,并設置相應登錄IP地址。關鍵文件變更信息包括“被更改的關鍵文件路徑”、“文件最后修改時間”以及配置文件所在的“服務器名稱/IP地址”。實時檢測惡意程序(云查殺)排查系統(tǒng)是否被植入了惡意程序。針對惡意程序,請登錄云主機,盡快結束其進程,阻止惡意程序運行。開啟惡意程序隔離查殺后,HSS將不會立即終止可疑的程序,同時,被隔離的文件不會對主機造成威脅。您可以在“企業(yè)主機安全”的“事件管理”中查看“惡意程序(云查殺)”中的告警信息,并對惡意程序進行隔離。開啟雙因子認證雙因子認證功能是一種雙因素身份驗證機制,結合短信/郵箱驗證碼,對云服務器登錄行為進行二次認證,極大地增強云服務器賬戶安全性。開啟雙因子認證功能后,登錄云服務器時,主機安全服務將根據(jù)綁定的“消息通知服務主題”驗證登錄者的身份信息。前提條件已開啟“企業(yè)版”、“旗艦版”或“網(wǎng)頁防篡改版”主機安全防護。用戶已創(chuàng)建“協(xié)議”為“短信”或“郵箱”的消息主題。Linux主機使用“密碼”登錄方式。開啟雙因子認證需要關閉Selinux防火墻。