華為云計(jì)算 云知識 企業(yè)主機(jī)安全服務(wù)的功能
企業(yè)主機(jī)安全服務(wù)的功能

企業(yè)主機(jī)安全 服務(wù)主要包含資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查和網(wǎng)頁防篡改功能。

資產(chǎn)管理

賬號信息管理

列出當(dāng)前系統(tǒng)的賬號信息,幫助用戶進(jìn)行賬戶安全性管理

開放端口檢測

列出當(dāng)前系統(tǒng)開放的端口列表,幫助用戶識別出其中的危險(xiǎn)端口和未知端口

進(jìn)程信息管理

對運(yùn)行中的進(jìn)程進(jìn)行收集及呈現(xiàn),便于自主清點(diǎn)合法進(jìn)程發(fā)現(xiàn)異常進(jìn)程

Web目錄管理

列出當(dāng)前系統(tǒng)中Web服務(wù)使用的目錄,幫助用戶進(jìn)行Web資源管理

軟件信息管理

列出當(dāng)前系統(tǒng)安裝的軟件信息,幫助用戶清點(diǎn)軟件資產(chǎn),識別不安全的軟件版本

漏洞管理

軟件漏洞檢測

通過與漏洞庫進(jìn)行比對,檢測出系統(tǒng)和軟件(例如:SSH、OpenSSL、Apache、Mysql等)存在的漏洞,幫助用戶識別出存在的風(fēng)險(xiǎn)

Web-CMS漏洞檢測

通過對Web目錄和文件進(jìn)行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性

基線檢查

口令復(fù)雜度策略檢測

檢測系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性

經(jīng)典弱口令檢測

檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解

配置檢測

對常見的Tomcat配置、Nginx配置、SSH登錄配置進(jìn)行檢查,幫助用戶識別不安全的配置項(xiàng)

入侵檢測

雙因子認(rèn)證

結(jié)合短信/郵箱驗(yàn)證碼,對 云服務(wù)器 登錄行為進(jìn)行二次認(rèn)證,極大地增強(qiáng)云服務(wù)器賬戶安全性

賬戶破解防護(hù)

檢測SSH、RDP、FTP、SQL Server、MySQL等賬戶遭受的口令破解攻擊,對識別出的攻擊源IP封鎖24小時(shí),禁止其再次登錄,防止主機(jī)因賬戶破解被入侵

異地登錄檢測

檢測主機(jī)異地登錄行為并進(jìn)行告警,用戶可根據(jù)實(shí)際情況采取相應(yīng)措施(例如:忽略、修改密碼等)

關(guān)鍵文件變更檢測

對于系統(tǒng)關(guān)鍵文件(例如:ls、ps、login、top等)進(jìn)行監(jiān)控,一旦文件被修改就進(jìn)行告警,提醒用戶關(guān)鍵文件存在被篡改的可能

惡意程序檢測

通過程序特征、行為檢測,結(jié)合AI圖像指紋算法以及云查殺,有效識別病毒、木馬、后門、蠕蟲和挖礦軟件等惡意程序,并提供一鍵隔離查殺能力

網(wǎng)站后門檢測

檢測您云服務(wù)器上Web目錄中的文件,判斷是否為WebShell木馬文件,支持檢測常見的PHP、JSP等后門文件類型

網(wǎng)頁防篡改

實(shí)時(shí)阻斷

對網(wǎng)站文件、目錄進(jìn)行保護(hù),攔截黑客的篡改操作,達(dá)到防止網(wǎng)頁被篡改的目的

文件還原

實(shí)時(shí)監(jiān)控受保護(hù)的文件和目錄,發(fā)現(xiàn)文件被篡改時(shí),立即獲取備份的合法文件并進(jìn)行文件還原