检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
√ 漏洞逃逸攻击 √ √ 文件逃逸攻击 √ √ 容器进程异常 √ √ 容器配置异常 √ √ 容器异常启动 √ √ 容器恶意程序 √ √ 高危系统调用 √ √ 敏感文件访问 √ √ 容器软件信息 √ √ 容器文件信息 √ √ 白名单管理 √ √ 容器策略管理 √ √ 切换流程 将CG
务器安装Agent,Agent安装成功后,可以在A账号的“资产管理 > 主机管理”页面查看到目标服务器。 选择服务器操作系统 Linux 根据服务器的操作系统类型选择。 选择安装数量 单台 根据需要安装Agent的服务器数量选择。 (可选)选择需要打通网络安装Agent的服务器,并单击“下一步”。
k8s_1007:普通pod访问APIserver认证失败 k8s_1008:普通Pod通过Curl访问APIServer k8s_1009:系统管理空间执行exec k8s_1010:系统管理空间创建Pod k8s_1011:创建静态Pod k8s_1012:创建DaemonSet k8s_1013:创建集群计划任务
为代理服务器安装配置nginx nginx负责将第三方服务器的请求转发至HSS后台管理后台。 通过代理服务器制作Agent安装包或安装命令 根据第三方服务器操作系统类型制作对应的安装命令(Linux)或安装包(Windows)。 为第三方服务器安装Agent 为第三方服务器安装Agent,将第三方服务器接入HSS实现统一管理。
登录管理控制台,进入企业主机安全界面。 在左侧导航栏选择“主机防御 > 勒索病毒防护”,进入勒索病毒防护页面。 单击目标服务器“备份策略状态”列的策略名称,系统弹出“修改备份策略”对话框。 在对话框修改备份规则,参数详情如表 策略参数说明所示。 图2 修改备份规则 表1 修改备份规则参数说明 参数名称
安全Agent”对话框。 选择“三方云/数据中心服务器安装”,并单击“开始配置”。 选择安装方式。 选择网络模式:公网接入 选择服务器操作系统:Linux 选择安装数量:单台 单击复制安装命令。 图1 复制安装命令 以Root账号登录服务器,粘贴并执行安装命令。 界面回显如图 A
取值样例 策略模式 应用进程控制防护策略模式。 默认配置下日常运营模式允许可信、可疑进程运行,仅对恶意进程进行告警。 - 白名单策略名称 系统默认会生成白名单策略名称,建议您自定义修改,后续方便区分和管理。 test 智能学习天数 HSS学习服务器应用进程的天数。学习天数越多,学习结果越准确。
网页防篡改”,进入“网页防篡改”界面。 图1 网页防篡改 找到“防护状态”为“未防护”的目标服务器。 在目标服务器所在行的“操作”列,单击“更多 > 删除”,系统弹出“删除网页防篡改配置”对话框。 确认要删除网页防篡改配置的主机信息。 输入“DELETE”,并单击“确定”。 目标服务器在防护设置列表中移除,表示删除成功。
hssAgentAbnormalProtection 重要 一般是由于底层资源不足造成Agent工作模式异常等原因导致。 登录主机检查资源,如发现内存或者其他系统资源过高等情况,建议优先扩容处理。如果资源够用,重启Agent进程后还是异常,提交工单让运维处理。 业务中断 父主题: 使用CES监控HSS
k8s_1007:普通pod访问APIserver认证失败 k8s_1008:普通Pod通过Curl访问APIServer k8s_1009:系统管理空间执行exec k8s_1010:系统管理空间创建Pod k8s_1011:创建静态Pod k8s_1012:创建DaemonSet k8s_1013:创建集群计划任务
在服务器防护列表左侧通过选择服务器防护版本、资产重要性分类,可查看各类别服务器防护状态。 查看服务器详细信息 鼠标悬停至服务器名称处,可查看服务器操作系统、系统版本和内核版本等详细信息。 查看服务器防护情况 服务器的“防护状态”列显示当前服务器是否被防护,服务器防护状态由“Agent状态”、“服
仅支持Docker类容器使用本插件。 Docker Engine版本在18.06.0及以上。 Docker API版本在1.38以及以上。 仅支持Linux操作系统。 仅支持x86和Arm硬件架构。 目前仅支持华为云线上服务器安装本插件。 父主题: 插件配置
主机的风险。 全面防护 提供事前预防、事中防御、事后检测的全面防护,全面降低入侵风险。 轻量Agent Agent占用资源极少,不影响主机系统的正常运行。 网页防篡改 使用第三代网页防篡改技术,内核级事件触发技术,锁定用户目录下的文件后,有效阻止非法篡改行为。 篡改监测自动恢复技
机号或者邮箱。每小时每类安全事件的告警通知发送上限为10条。 :表示开启状态。 :表示关闭状态 告警等级 告警通知事件的威胁等级,勾选后,系统才会发送对应等级告警。 必选:致命、高危。 可选:中危、低危。 致命、高危、中危 屏蔽事件 需要屏蔽无需发送告警通知的事件。 为了避免大量
企业主机安全”,进入企业主机安全控制台。 在左侧导航栏,选择“风险预防 > 容器镜像安全”,进入“容器镜像安全”界面。 在“风险视图”页签,选择系统漏洞、应用漏洞、软件信息三类风险,并筛选“本地镜像”,单击“导出”。 图1 导出风险扫描结果 在弹出的对话框中,单击“确定”,开始导出。
3018:异常Shell 3027:Crontab可疑任务 3029:系统安全防护被禁用 3030:备份删除 3031:异常注册表操作 3036:容器镜像阻断 4002:暴力破解 4004:异常登录 4006:非法系统账号 4014:用户账号添加 4020:用户密码窃取 6002:端口扫描
按需计费”,开启节点防护。 包年/包月 计费模式:选择“包年/包月” 选择配额:选择配额分配方式。 随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。 指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。 按需计费 计费模式:选择“按需计费”。
(可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。 在界面右上方,单击“手动检测”,系统弹出“选择手动检测策略”页面。 选中目标策略,并单击“确定”,开始检测。 如需了解策略详情或调整策略,可在基线检查页面右上角单击“策略管理
资产管理-概览-资产状态-主机Agent状态 资产管理-概览-资产状态-容器节点防护状态 资产管理-概览-资产状态-Agent状态 资产管理-概览-资产状态-操作系统统计信息 资产管理-概览-资产状态-防护配额统计信息 父主题: API说明
读模式,防止未经授权的修改操作。如需修改,可添加特权进程进行修改。特权进程功能兼容Linux和Windows操作系统,但Linux仅支持内核版本大于或等于5.10的系统。 网页防篡改使用流程 图1 使用流程图 表2 网页防篡改使用流程说明 操作项 描述 开启网页防篡改防护 开启网