检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
由于系统关键目录更容易成为恶意攻击的目标,因此不允许将系统关键目录作为备份路径,包括但不限于“/etc/”、“/bin/”、 “/usr/bin/”、“/var/spool/”、“/usr/sbin/”、“/sbin/”、“/usr/lib/”、“/lib/”、“/lib64/”、
关键参数如下,更多配置参数信息,请参见创建告警规则和通知: 名称:系统会生成一个名称,也可以进行修改。 云产品:选择“主机安全服务-主机安全”或“主机安全服务-主机实例”。
解决方法 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航树选择“资产管理 > 主机管理”。 在“云服务器”页面,单击服务器防护列表右上角,勾选展示“Agent ID”。
选择服务器操作系统 Linux 根据服务器的操作系统类型选择。 选择安装数量 单台 根据需要安装Agent的服务器数量选择。 (可选)选择需要打通网络安装Agent的服务器,并单击“下一步”。 仅“华东二”、“西南-贵阳一”区域,需要执行此操作。
选择服务器操作系统 Linux 根据服务器的操作系统类型选择。 选择安装数量 单台 根据需要安装Agent的服务器数量选择。 (可选)选择需要打通网络安装Agent的服务器,并单击“下一步”。 仅“华东二”、“西南-贵阳一”区域,需要执行此操作。
表1 主机安全告警和文件完整性管理的文件保护差异 差异类别 主机安全告警 文件完整性管理 监控类型 文件、目录 文件 告警类型 文件提权:对提升文件权限的行为进行告警。 文件/目录变更:实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警。
加白名单 如果漏洞对您的业务系统无影响,无需关注该漏洞,可以将该漏洞加入白名单。 修复 请参考漏洞详情中的修复建议,修复该漏洞。 从镜像视图查看并处理本地镜像扫描结果 登录管理控制台。
开启容器版防护 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。
开启容器集群防护时,会在集群上安装策略管理功能插件,插件会占用部分集群资源。 在开启容器集群防护过程中,请勿在该集群上执行任何操作,否则会导致开启防护失败。 图1 开启容器集群防护 单击“确定”,开启防护。
表1 仓库镜像扫描失败原因及解决方案 失败原因 解决办法 访问SWR服务出错 请您在华为云管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。 缺少SWR授权 请前往容器镜像服务控制台完成授权,授权方法请参见SWR授权方法。
在界面右上方,单击“手动检测”,系统弹出“选择手动检测策略”页面。 选中目标策略,并单击“确定”,开始检测。 如需了解策略详情或调整策略,可在基线检查页面右上角单击“策略管理”,进入策略管理页面,在目标策略所在行的“操作”列单击“编辑”,查看或修改策略信息。
图1 镜像视图 单击“同步镜像列表”,系统弹出“同步镜像列表”对话框。 在“同步镜像列表”对话框,选择同步类型。
在页面右上角,单击“策略管理”,系统弹出“策略管理”页面。 单击“新建策略”,系统弹出“新建策略”页面,请根据页面提示配置基线检测策略。相关参数说明请参见表3。 图6 新建策略 表3 新建策略参数说明 参数名称 参数说明 推荐取值 策略名称 输入策略名称。
通过代理服务器制作Agent安装包或安装命令 根据第三方服务器操作系统类型,通过代理服务器制作对应的Agent安装命令(Linux)或Agent安装包(Windows)。 通过代理服务器制作Agent安装命令(Linux) 登录代理服务器 执行以下命令进入tmp目录。
加强账号权限管控:通过身份管理、细粒度权限控制等访问控制规则为企业不同角色分配账号并授权,同时应提升特权账户的安全性。在另一方面,企业关键业务资产,需要妥善设置并保存账号及口令信息。关键资产上,配置双因素认证鉴别登录人员身份,可有效防范系统爆破风险。
主机安装与配置 Agent管理
操作步骤 在“容器镜像安全”界面右上角,单击“任务管理”,弹出“任务管理”页面。 在“镜像扫描”页签,找到目标任务。 在目标任务所在行的“操作”列,单击“取消扫描”。 查看目标任务的“镜像扫描情况”列显示为“已取消扫描”,表示镜像扫描任务取消成功。 父主题: 仓库镜像安全扫描
检测与响应 主机安全告警 容器安全告警 白名单管理
风险预防 漏洞管理 基线检查 容器镜像安全 集群环境安全
修复说明 Linux、Windows漏洞 如下是近两年在攻防演练中被红队利用最频繁且对企业危害较高的系统漏洞,HSS漏洞库支持扫描该漏洞,如果使用HSS扫描时发现该漏洞,请优先排查修复。