文档首页> 主机安全服务(新版)HSS> 常见问题> 其他> 如何开启/关闭主机安全服务自保护?
更新时间:2024-06-28 GMT+08:00
分享

如何开启/关闭主机安全服务自保护?

自保护是主机安全服务的自我保护功能,具体功能如下:

  • Windows自保护:防止恶意程序卸载Agent、篡改主机安全服务文件或停止主机安全服务进程。
  • Linux自保护:防止恶意程序停止主机安全服务进程、卸载Agent。

自保护功能默认是关闭状态,如果需要开启/关闭该功能,请参考本章节操作。

约束限制

  • 主机安全服务版本为旗舰版和网页防篡改版,且Linux Agent版本≥3.2.12或Windows Agent版本≥4.0.18时,支持主机安全服务自保护。
  • Windows自保护功能依赖AV检测、HIPS检测或者勒索病毒防护功能使能驱动才能生效,只有这三个功能开启一个以上时,开启自保护才会生效。相关操作请参见:
  • 开启自保护策略后的影响如下:
    • Windows主机不能通过控制面板卸载Agent,支持通过主机安全服务控制台卸载。
    • Windows主机的Agent安装路径C:\Program Files\HostGuard下除了log目录、data目录(如果Agent升级过,再加上upgrade目录)外的其他目录无法访问。
    • Linux主机不能通过命令卸载Agent,支持通过主机安全服务控制台卸载。
    • Linux主机执行命令停止或重启主机安全服务,需要输入验证码(验证码为执行停止或重启命令后界面回显的字符)。
    • 隐藏主机安全服务的进程信息。

操作步骤

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。
  3. 在左侧导航栏,选择安全运营 > 策略管理,进入“策略管理”界面。
  4. 单击目标策略组名称,进入策略组详情页面。

    目标策略组指的是您需要开启主机安全服务自保护的服务器所属策略组。

    • 如果您未新建新的旗舰版策略组,那您的服务器都以系统默认的旗舰版策略组进行防护,您选择系统默认的旗舰版或网页防篡改版策略组“tenant_XXX_XXX_default_policy_group”即可。
    • 如果您新建了旗舰版策略组,您要选择您的服务器所属策略组,您可以通过以下方式确认服务器所属策略组:
      1. 在左侧导航栏选择资产管理 > 主机管理
      2. 在云服务器页签,查看服务器所属策略组。
        图1 查看服务器所属策略组

  5. 在自保护策略所在行的“操作”列,单击“开启”“关闭”
  6. 在弹窗中,单击“确认”
分享:

其他 所有常见问题

more