功能总览
-
企业主机安全
-
主机资产指纹
-
容器资产指纹
-
HSS提供容器资产指纹采集功能,支持采集容器的账号、端口、进程、集群、服务和工作负载等资产信息。通过容器资产指纹功能,您能集中清点容器中的各项资产信息,及时发现容器中含有风险的各项资产。
发布区域:全部。
-
-
基线检查
-
HSS提供基线检查功能,主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供修复建议,帮助您正确地处理服务器内的各种风险配置信息。
发布区域:全部。
-
-
漏洞管理
-
容器镜像安全
-
应用防护
-
入侵检测
-
HSS支持账户暴力破解、进程异常、网站后门、异常登录、恶意进程等入侵检测能力,用户可通过事件管理全面了解入侵检测告警事件,帮助用户及时发现资产中的安全威胁、实时掌握资产的安全状态。
企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况,包括存在告警的服务器、待处理告警事件、未处理告警事件、已拦截IP和已隔离文件。
事件管理列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,对告警进行“手动处理”、“忽略”、”加入告警白名单”或者“隔离查杀”,自行判断并处理告警,快速清除资产中的安全威胁。发布区域:全部。
-
-
免费体检
-
HSS为未开启防护的ECS/HECS主机和已开启免费体检的CCE集群提供免费体检,针对主机和容器存在的风险生成安全报告供用户查看。
发布区域:全部。
-
-
恶意程序隔离查杀
-
HSS采用先进的AI、机器学习等技术,并集成多种杀毒引擎,深度查杀主机中的恶意程序。
开启“恶意程序隔离查杀”后,HSS对识别出的后门、木马、蠕虫等恶意程序,提供自动隔离查杀功能,帮助用户自动识别处理系统存在的安全风险。
若未开启“恶意程序隔离查杀”功能,则HSS检测到恶意程序时,不会自动隔离查杀,仅会触发告警。您可以在“入侵检测”的“事件管理”中,查看“恶意程序(云查杀)”中的告警信息,并对恶意程序手动执行“隔离查杀”。
发布区域:全部。
-
-
勒索病毒防护
-
文件隔离箱管理
-
主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中,无法对主机造成威胁。被成功隔离的文件一直保留在文件隔离箱中,您也可以根据自己的需要进行一键恢复。
发布区域:全部。
-
-
文件完整性管理
-
文件完整性管理可以检查操作系统、应用程序软件和其他组件的文件,确定它们是否发生了可能遭受攻击的更改,同时,能够帮助用户通过PCI-DSS等安全认证。文件完整性管理功能是使用对比的方法来确定当前文件状态是否不同于上次扫描该文件时的状态,利用这种对比来确定文件是否发生了有效或可疑的修改。
文件完整性管理会验证Linux文件的完整性,并管理针对文件执行的活动,包括:
1、文件的创建与删除。
2、文件的修改(文件大小、访问控制列表和内容哈希的更改)。发布区域:全部。
-
-
自定义安全策略
-
仅网页防篡改版支持
-
仅网页防篡改版支持
-
开启网页防篡改防护后,防护目录中的内容是只读状态,如果您需要修改防护目录中的文件或更新网站,可以添加特权进程。
通过这个特权进程去修改防护目录里的文件或者更新网站,修改才会生效。若没有添加特权进程 ,网页防篡改仅防护原来的文件或者网站,即使修改了内容,文件或者网站也会恢复到原来的状态,修改不会生效。
特权进程可以访问被防护的目录,请确保特权进程安全可靠。发布区域:全部。
-
-
双因子认证
-
双因子认证功能是一种双因素身份验证机制,结合短信/邮箱验证码,对云服务器登录行为进行二次认证,极大地增强云服务器账户安全性。
开启双因子认证功能后,登录弹性云服务器时,企业主机安全将根据绑定的“消息通知服务主题”验证登录者的身份信息。
发布区域:全部。
-
-
SSH登录IP白名单
-
SSH登录IP白名单功能是防护账户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。
配置了白名单的服务器,只允许白名单内的IP通过SSH登录到服务器,拒绝白名单以外的IP:
1、启用该功能时请确保将所有需要发起SSH登录的IP地址都加入白名单中,否则您将无法SSH远程登录您的服务器。若您的业务需要访问主机,但不需要SSH登录,则可以不用添加到白名单。
2、IP加入白名单后,账户破解防护功能将不再对来自白名单中的IP登录行为进行拦截,该IP对您加入白名单的服务器登录访问将不受任何限制,请谨慎操作。发布区域:全部。
-
-
常用登录地/IP
-
告警白名单管理
-
告警通知
-
开启告警通知功能后,您能接收到企业主机安全服务发送的告警通知,及时了解主机/网页内的安全风险。否则,无论是否有风险,您都只能登录管理控制台自行查看,无法收到报警信息。
告警通知设置仅在当前区域生效,若需要接收其他区域的告警通知,请切换到对应区域后进行设置。发布区域:全部。
-
-
主机分类管理
-
您可以创建服务器组,并将主机分配到服务器组,将主机进行分类管理。
您户可以根据创建的服务器组,查看该服务器组内的服务器数量、有风险服务器的数量、以及未防护的服务器数量。
发布区域:全部。
-
-
订阅安全报告
-
Agent批量安装
-
指导您完成服务器Agent的批量安装操作,创建批量安装后系统将自动执行Agent安装操作,安装后才可以对目标服务器开启防护。
发布区域:全部。
-
-
容器安全响应
-
HSS支持对有中危及以上安全风险的容器进行隔离、暂停、杀容器和恢复等操作,避免风险容器影响其他安全容器。
发布区域:全部。
-
-
容器防火墙
-
容器防火墙是一种为容器环境提供的防火墙服务,支持对容器集群内部与外部的网络流量进行控制和拦截,防止恶意访问和攻击。
发布区域:全部。
-
-
应用进程控制
-
应用进程控制功能支持将应用进程划分为可信进程、恶意进程和可疑进程进行分类管理,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助您构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。
发布区域:全部。
-
-
容器集群防护
-
容器集群防护功能支持在容器镜像启动时检测其中存在的不合规基线、漏洞和恶意文件,并可根据检测结果告警和阻断未授权或含高危安全风险的容器镜像运行。您可根据自身业务场景灵活配置容器集群防护策略,加固集群安全防线,防止含有漏洞、恶意文件和不合规基线等安全威胁的镜像部署到集群,降低容器生产环境的安全风险。
发布区域:全部。
-
-
病毒查杀
-
账号管理
-
企业主机安全支持组织成员账号的主机及风险情况统计,如果您的账号由组织管理,您可以查看组织内所有成员账号下主机数量以及对应的漏洞、基线、告警风险数量。
发布区域:全部。
-
-
动态端口蜜罐
-
动态端口蜜罐功能是一个攻击诱捕陷阱,利用真实端口作为诱饵端口诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者的扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户的真实资源。
发布区域:全部。
-
-
容器审计
-
月度运营总结
-
企业主机安全每月1号会生成上一月的月度资产安全运营总结报告,以便您了解上一月的资产安全状态、防护功能配置情况等,通过对安全运营总结进行分析,您可以在后续的安全运营过程中加固安全防护配置、提升安全运维效率。
发布区域:全部。
-