企業(yè)主機(jī)安全
開(kāi)啟網(wǎng)頁(yè)防篡改防護(hù)
本視頻介紹的是:華為云企業(yè) 主機(jī)安全 HSS操作指導(dǎo):開(kāi)啟網(wǎng)頁(yè)防篡改防護(hù)
開(kāi)啟企業(yè)主機(jī)安全服務(wù)
本視頻介紹的是:華為云企業(yè)主機(jī)安全 HSS操作指導(dǎo):開(kāi)啟企業(yè)主機(jī)安全服務(wù)
華為云企業(yè)主機(jī)安全(HSS)介紹
本視頻介紹的是:華為云企業(yè)主機(jī)安全 HSS產(chǎn)品介紹:華為云企業(yè)主機(jī)安全(HSS)介紹
等保中sag的含義
等保中sag的含義:賬單的編號(hào)。等保類(lèi)型按照系統(tǒng)實(shí)際情況,按照系統(tǒng)實(shí)際情況對(duì)分類(lèi)分級(jí)。系統(tǒng)默認(rèn)等級(jí)為“高”。如需設(shè)置其他等級(jí),建議保持默認(rèn)值“高”。類(lèi)型請(qǐng)根據(jù)業(yè)務(wù)需求選擇相應(yīng)等級(jí)。如果當(dāng)前系統(tǒng)中包含多個(gè)資產(chǎn),建議您根據(jù)實(shí)際情況增加資產(chǎn)重要程度。自定義系統(tǒng)的漏洞名稱。系統(tǒng)默認(rèn)從哪個(gè)服務(wù)名稱命名空間獲取,例如:“Logic”。對(duì)于某個(gè)用戶,僅支持新增自定義的系統(tǒng)漏洞,包含自定義漏洞的文件名稱。設(shè)置該策略執(zhí)行后需重啟。如果用戶未配置主機(jī)的安全策略,主機(jī)資產(chǎn)上的所有資產(chǎn)都會(huì)受影響。資產(chǎn)安裝了有風(fēng)險(xiǎn)的服務(wù)器,若需要添加新服務(wù)器,請(qǐng)按以下操作步驟進(jìn)行操作。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。在彈窗界面單擊“體驗(yàn)新版”,切換至主機(jī)安全服務(wù)頁(yè)面。切換至新版后,在總覽頁(yè)左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。如果您的服務(wù)器已通過(guò)企業(yè)項(xiàng)目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項(xiàng)目”后查看或操作目標(biāo)企業(yè)項(xiàng)目?jī)?nèi)的資產(chǎn)和檢測(cè)信息。在彈出的對(duì)話框中,單擊“添加方式”,設(shè)置完成并單擊“確定”,完成主機(jī)的添加。目標(biāo)防護(hù)策略可選擇“防護(hù)策略”、“僅記錄”和“防護(hù)策略”,若需要查看策略組關(guān)聯(lián)的服務(wù)器,您可進(jìn)行以下操作:?jiǎn)螕裟繕?biāo)策略所在行的“編輯”,修改該策略內(nèi)容。
linux安全基線檢查工具
linux安全基線檢查工具提供配置檢測(cè)功能,檢測(cè)Linux主機(jī)和Windows主機(jī)軟件含有風(fēng)險(xiǎn)的配置風(fēng)險(xiǎn)。檢測(cè)主機(jī)安全基線檢查Windows主機(jī)資源訪問(wèn)控制簡(jiǎn)介主機(jī)管理功能可實(shí)時(shí)查看漏洞信息,并提供相應(yīng)漏洞修復(fù)建議。Linux主機(jī)漏洞安全Web漏洞支持跨賬號(hào)登錄嗎?已購(gòu)買(mǎi)專業(yè)版、網(wǎng)頁(yè)防篡改版、容器版不支持容器 鏡像 安全。檢測(cè)Linux主機(jī)漏洞與Windows主機(jī)不支持跨區(qū)域進(jìn)行漏洞分析,但支持對(duì)Linux主機(jī)軟件的漏洞進(jìn)行檢測(cè)。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。在彈窗界面單擊“體驗(yàn)新版”,切換至主機(jī)安全服務(wù)頁(yè)面。切換至新版后,在總覽頁(yè)左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。在左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防漏洞管理”,進(jìn)入漏洞管理界面,單擊“處理”,進(jìn)入影響服務(wù)器頁(yè)面。如果您的服務(wù)器已通過(guò)企業(yè)項(xiàng)目的模式進(jìn)行管理,您可選擇目標(biāo)“企業(yè)項(xiàng)目”后查看或操作目標(biāo)企業(yè)項(xiàng)目?jī)?nèi)的資產(chǎn)和檢測(cè)信息。在“受影響服務(wù)器”中,勾選受影響的服務(wù)器,單擊“一鍵修復(fù)”,修復(fù)漏洞。勾選“我已知曉知曉如未進(jìn)行創(chuàng)建備份,可能存在修復(fù)失敗導(dǎo)致業(yè)務(wù)中斷的風(fēng)險(xiǎn),同時(shí)無(wú)法進(jìn)行回滾”。單擊“確定”,進(jìn)行一鍵修復(fù)漏洞,修復(fù)狀態(tài)處于“修復(fù)中”。漏洞修復(fù)完成后,若修復(fù)成功,修復(fù)狀態(tài)將變更為“修復(fù)成功”。若修復(fù)失敗,修復(fù)狀態(tài)將變更為“修復(fù)失敗”?!癓inux系統(tǒng)Kernel類(lèi)的漏洞”修復(fù)完成后需要手動(dòng)重啟,否則HSS仍可能為您推送漏洞消息。
綜合運(yùn)維管理系統(tǒng)
綜合運(yùn)維管理系統(tǒng)提供控制臺(tái)、應(yīng)用發(fā)布服務(wù)、運(yùn)維過(guò)程的全生命周期管理和自動(dòng)交付,結(jié)合不同的策略,幫助企業(yè)實(shí)現(xiàn)基于安全弱的模式、高質(zhì)量的統(tǒng)一管理和可視化的應(yīng)用。同時(shí)可以根據(jù)每個(gè)用戶、主機(jī)、應(yīng)用、應(yīng)用、網(wǎng)頁(yè)、網(wǎng)頁(yè)防篡改等維度快速自動(dòng)檢測(cè)管理的部署,降低運(yùn)維成本。提供“綜合”、“旗艦版”和“網(wǎng)頁(yè)防篡改版”兩種服務(wù)版本,滿足不同規(guī)模企業(yè)版。若版本差異請(qǐng)查看“ 云堡壘機(jī) ”綜合大屏,在“網(wǎng)頁(yè)防篡改”內(nèi)部署應(yīng)用時(shí),為了保證系統(tǒng)在系統(tǒng)資源充足的系統(tǒng)資源充足,推薦購(gòu)買(mǎi)“云 堡壘機(jī) 實(shí)例”規(guī)格。在“安全”頁(yè)面,單擊“購(gòu)買(mǎi)主機(jī)安全”。選擇“區(qū)域”和“可用區(qū)”,設(shè)置“購(gòu)買(mǎi)時(shí)長(zhǎng)”?!坝?jì)費(fèi)模式”選擇“包年/包月”。選擇“按需”時(shí),不需要購(gòu)買(mǎi)企業(yè)主機(jī)安全防護(hù)配額,直接在當(dāng)前頁(yè)面右下角單擊“立即開(kāi)通”,可跳轉(zhuǎn)到 云服務(wù)器 列表頁(yè)面。在云服務(wù)器列表的“操作列”中,單擊“開(kāi)啟防護(hù)”。開(kāi)啟企業(yè)主機(jī)安全防護(hù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看企業(yè)主機(jī)安全服務(wù)的開(kāi)啟狀態(tài)。若目標(biāo)主機(jī)的“防護(hù)狀態(tài)”為“開(kāi)啟”,則表示基礎(chǔ)版/企業(yè)版/旗艦版防護(hù)已開(kāi)啟。您也可以通過(guò)在“主機(jī)管理>防護(hù)配額”頁(yè)面的“操作”列中,單擊“綁定主機(jī)”,為主機(jī)綁定防護(hù)配額,HSS自動(dòng)為主機(jī)開(kāi)啟防護(hù)。
弱口令掃描工具
弱口令掃描工具會(huì)開(kāi)始弱口令,用戶可查看Web界面的弱口令列表,幫助用戶識(shí)別出主機(jī)中的口令。檢測(cè)時(shí)間配置弱口令檢測(cè)的時(shí)間,可具體到每一天的每一分鐘。勾選周一到周日檢測(cè)弱口令的時(shí)間。自定義弱口令您可以將疑似被泄露的口令添加在自定義弱口令文本框中,防止主機(jī)中的賬戶使用該弱口令,給主機(jī)帶來(lái)危險(xiǎn)。使用弱口令字典選擇是否開(kāi)啟使用弱口令字典。例如:發(fā)現(xiàn)弱口令都存在弱口令是“123456”,開(kāi)啟弱口令模糊化處理后,告警會(huì)顯示“1*******6”,您可以選擇開(kāi)啟或者關(guān)閉弱口令模糊化處理。您也可以勾選“使用弱口令模糊化處理”,對(duì)弱口令進(jìn)行處理。若不確定配置,則忽略掉告警。HSS每日凌晨自動(dòng)檢測(cè)主機(jī)中的弱口令。您可以在“弱口令檢測(cè)”頁(yè)面中查看主機(jī)中使用弱口令的。查看企業(yè)主機(jī)中使用自定義弱口令。在“Linux”頁(yè)面,選擇“企業(yè)主機(jī)安全”,進(jìn)入“白名單管理”頁(yè)面。選擇“入侵檢測(cè)”,在“惡意程序(云查殺)”頁(yè)面,選擇“入侵檢測(cè)”,選擇“告警白名單”,查看已處理的入侵事件。HSS每日凌晨自動(dòng)檢測(cè)主機(jī)中使用的經(jīng)典弱口令。您也可以根據(jù)檢測(cè)出的弱口令、賬號(hào)信息,防止主機(jī)被黑客入侵的口令。您可以使用手動(dòng)檢測(cè)功能檢測(cè)主機(jī)中使用的弱口令。
等保三級(jí)設(shè)備清單
等保三級(jí)設(shè)備清單:以“華東-上海一”為例,當(dāng)天無(wú)防護(hù)需求時(shí),您可以根據(jù)以下等級(jí)選擇是否安全的站點(diǎn)位置:針對(duì)高?;蛭kU(xiǎn)級(jí)別為“中?!钡恼军c(diǎn)。應(yīng)避免高危漏洞,防止您的主機(jī)被黑客利用。危險(xiǎn)端口檢測(cè)主機(jī)系統(tǒng)中的危險(xiǎn)端口,列出當(dāng)前系統(tǒng)開(kāi)放的危險(xiǎn)端口和未知端口。每日凌晨自動(dòng)檢測(cè)手動(dòng)檢測(cè)經(jīng)典弱口令檢測(cè)入侵檢測(cè)系統(tǒng)中的賬號(hào),列出當(dāng)前系統(tǒng)中的可疑賬號(hào)信息,幫助用戶及時(shí)發(fā)現(xiàn)非法賬號(hào)。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁(yè)面。選擇“風(fēng)險(xiǎn)賬號(hào)”頁(yè)簽,查看SSH賬號(hào)的幫助信息。在“異地登錄”頁(yè)面,單擊“賬號(hào)名”,查看并處理該賬戶的名稱和賬號(hào)所屬的賬號(hào)名。如果沒(méi)有可選擇的區(qū)域,單擊“查看賬號(hào)ID”,在彈出的“賬號(hào)名”頁(yè)面中查看該賬號(hào)下的賬戶信息。如果沒(méi)有可選擇的區(qū)域,單擊“查看賬戶信息”,進(jìn)入“賬號(hào)信息管理”頁(yè)面,查看該賬戶下的可疑賬號(hào)信息。單擊“導(dǎo)出”,您可導(dǎo)出當(dāng)前系統(tǒng)中的賬號(hào)信息。賬號(hào)名、所屬用戶、區(qū)域、操作結(jié)果等,上周對(duì)比資產(chǎn)信息。單擊列表中的“導(dǎo)出”,可導(dǎo)出所有項(xiàng)目中的賬號(hào)信息,并參考本章節(jié)說(shuō)明。刪除賬號(hào)后,請(qǐng)謹(jǐn)慎操作。刪除賬號(hào)后,若需要重新添加賬號(hào),請(qǐng)?jiān)谥匦绿砑淤~號(hào)。刪除賬號(hào)后,該賬號(hào)將會(huì)被清空,請(qǐng)謹(jǐn)慎操作。清空賬號(hào)后,如果需要重新添加該賬號(hào),請(qǐng)先在企業(yè)主機(jī)安全平臺(tái)清除該賬號(hào)下的賬號(hào)。刪除賬號(hào)后,該賬號(hào)下所有的數(shù)據(jù),請(qǐng)謹(jǐn)慎操作。
漏洞掃描工具掃描linux系統(tǒng)漏洞
VSS可以檢測(cè)出主機(jī)系統(tǒng)存在的弱口令,通過(guò)開(kāi)啟安全監(jiān)測(cè)。 漏洞掃描服務(wù) 提供漏洞檢測(cè)功能,檢測(cè)系統(tǒng)存在的漏洞、端口、進(jìn)程、弱口令、惡意進(jìn)程、惡意程序和關(guān)鍵配置等弱口令,幫助用戶識(shí)別出存在的安全隱患并給出解決方案。 漏洞掃描 服務(wù)支持掃描常見(jiàn)的漏洞庫(kù)、基線檢查。Linux軟件漏洞掃描服務(wù)基線檢查功能可掃描出主機(jī)系統(tǒng)和關(guān)鍵軟件含有風(fēng)險(xiǎn)的配置信息。Web-CMS漏洞掃描通過(guò)對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,提升Web服務(wù)安全性。網(wǎng)站弱密碼掃描覆蓋口令檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。弱口令檢測(cè)檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“安全與合規(guī)>企業(yè)主機(jī)安全”,進(jìn)入企業(yè)主機(jī)安全頁(yè)面。單擊“忽略”,您可忽略該漏洞,HSS將不再上報(bào)并告警此服務(wù)器上的這個(gè)漏洞。修復(fù)漏洞后,您可以單擊“驗(yàn)證”,一鍵驗(yàn)證該漏洞是否已修復(fù)成功。若您未進(jìn)行手動(dòng)驗(yàn)證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測(cè),您修復(fù)后需要等到次日凌晨檢測(cè)后才能查看修復(fù)結(jié)果。進(jìn)入“安裝與配置>告警通知”頁(yè)面,勾選“緊急漏洞”,HSS一旦檢測(cè)出緊急漏洞(需盡快修復(fù)),您將會(huì)收到告警通知。
緊急域名網(wǎng)頁(yè)升級(jí)訪問(wèn)
緊急域名網(wǎng)頁(yè)升級(jí)訪問(wèn)?!芭漕~”設(shè)置為企業(yè)主機(jī)安全防護(hù)配額,請(qǐng)參見(jiàn)如何處理配額?“設(shè)置告警通知”的接收人,及時(shí)處理主機(jī)中的異常信息并及時(shí)處理主機(jī)中的異常信息。“主機(jī)管理”的信息為“企業(yè)主機(jī)安全”。開(kāi)啟“旗艦版”或者“網(wǎng)頁(yè)防篡改版”主機(jī)安全防護(hù),請(qǐng)?jiān)凇爸鳈C(jī)管理>云服務(wù)器”頁(yè)面開(kāi)啟防護(hù),詳細(xì)操作請(qǐng)參見(jiàn)基礎(chǔ)版/企業(yè)版/旗艦版。若您購(gòu)買(mǎi)的網(wǎng)頁(yè)防篡改版配額,請(qǐng)?jiān)凇熬W(wǎng)頁(yè)防篡改>防護(hù)列表”頁(yè)面開(kāi)啟防護(hù),詳細(xì)操作請(qǐng)參見(jiàn)網(wǎng)頁(yè)防篡改版。從下拉列表中選擇所在的企業(yè)項(xiàng)目。企業(yè)項(xiàng)目針對(duì)企業(yè)用戶使用,只有開(kāi)通了企業(yè)項(xiàng)目的客戶,或者權(quán)限為企業(yè)主帳號(hào)的客戶才可見(jiàn)。如需使用該功能,請(qǐng)聯(lián)系您的客戶經(jīng)理申請(qǐng)開(kāi)通?!癲efault”為默認(rèn)企業(yè)項(xiàng)目,帳號(hào)下原有資源和未選擇企業(yè)項(xiàng)目的資源均在默認(rèn)企業(yè)項(xiàng)目?jī)?nèi)。只有注冊(cè)的華為云帳號(hào)購(gòu)買(mǎi)HSS時(shí),“企業(yè)項(xiàng)目”下拉列表中才可以選擇到“default”。為避免因服務(wù)到期未及時(shí)續(xù)費(fèi)導(dǎo)致您的主機(jī)遭受攻擊,建議勾選“自動(dòng)續(xù)費(fèi)”。勾選“自動(dòng)續(xù)費(fèi)”后,當(dāng)購(gòu)買(mǎi)的企業(yè)主機(jī)安全到期時(shí),如果賬號(hào)余額充足,系統(tǒng)將自動(dòng)為購(gòu)買(mǎi)的企業(yè)主機(jī)安全續(xù)費(fèi),續(xù)費(fèi)周期與購(gòu)買(mǎi)時(shí)長(zhǎng)保持一致。若未勾選自動(dòng)“自動(dòng)續(xù)費(fèi)”,在即將到期時(shí),請(qǐng)手動(dòng)續(xù)費(fèi)。