企业主机安全 HSS
企业主机安全 HSS
- 最新动态
- 功能总览
- 服务公告
- 技术画册
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 产品咨询
-
Agent相关
- 购买HSS会自动安装Agent吗?
- Agent是否和其他安全软件有冲突?
- 如何卸载Agent?
- Agent安装失败应如何处理?
- Agent状态异常应如何处理?
- Agent的默认安装路径是什么?
- Agent检测时占用多少CPU和内存资源?
- 购买不同版本HSS,可以共用同一Agent吗?
- 如何查看未安装Agent的主机?
- Agent如何升级?
- 企业主机安全升级失败怎么处理?
- 服务器安装Agent后会访问哪些资源?
- 如何使用镜像批量安装Agent?
- 无法访问Windows或Linux版本Agent下载链接?
- 升级Agent失败,提示“替换文件失败”
- 批量安装Agent失败,提示“网络不通”
- 如何验证主机与HSS服务端的网络是否打通成功?
- 防护相关
- 漏洞管理
- 检测与响应
- 异常登录
- 账户暴力破解
- 基线检查
- 网页防篡改
- 容器安全
- 勒索防护
- 区域和可用区
- 安全配置
- 防护配额
- 计费、续费与退订
- 其他
- 视频帮助
-
更多文档
- 用户指南(安卡拉区域)
- 用户指南(阿布扎比区域)
- 用户指南(巴黎区域)
- 通用参考
链接复制成功!
管理应用防护策略
操作场景
应用防护策略支持添加、编辑、删除,具体使用场景如下:
- 添加:企业主机安全提供了“默认策略”,其中包含应用防护全量检测规则,具体请参见检测能力。如果您需要为服务器定制防护策略,可单独添加防护策略,对策略中的检测规则项及规则配置进行自定义选择和设置。
- 编辑:对于您自定义添加的防护策略,如需修改,可编辑该策略。
- 删除:对于不需要的自定义防护策略(未关联服务器),可直接删除。
添加防护策略
- 登录管理控制台。
- 在页面左上角选择“区域”,单击
,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
- 选择“主机防御 > 应用防护 > 防护策略”,进入“防护策略”页面,参数说明如表1所示。
说明:
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。
- 单击“添加防护策略”,在弹窗中配置防护策略参数,参数说明如表2所示。
图1 添加防护策略
- 单击“操作”列支持“检测规则配置”的项,可自定义修改目标检测规则的规则内容,支持的检测规则如表3所示。
- 确认配置的规则及勾选的检测项无误,单击“确定”,可在防护策略页面查看是否添加完成。
编辑防护策略
- 登录管理控制台,进入企业主机安全页面。
- 选择“主机防御 > 应用防护 > 防护策略”,进入“防护策略”页面,参数说明如表4所示。
说明:
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。
- 单击目标策略“操作”列的“编辑”,可对防护策略名称、支持的检测规则及规则内容进行选择和配置。
表5 应用防护策略参数说明 参数名称
参数说明
防护策略名称
自定义当前添加的策略名称。
检测规则标识
检测规则的唯一标识。如果需要启用则勾选目标检测规则即可,不启用则不勾选。
防护动作
选择目标检测规则在检测时防护的动作。
- 检测:针对目标规则的检测对象进行检测,对检测的风险事件进行告警上报。
- 检测并阻断/拦截:针对目标规则的检测对象进行检测,对检测的风险事件进行告警上报,同时会对检测到的风险项进行直接阻断或拦截。
须知:
阻断或拦截可能导致业务中断风险,请谨慎操作。
检测规则描述
对目标防护策略的检测对象及行为的描述。
- 确认配置的规则及勾选的检测项无误,单击“确定”,可在防护策略页面查看目标策略是否修改完成。
删除防护策略
- 登录管理控制台,进入企业主机安全页面。
- 选择“主机防御 > 应用防护 > 防护策略”,进入“防护策略”页面,参数说明如表6所示。
说明:
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。
- 单击目标策略“操作”列的“删除”,在弹窗中确认策略信息无误,单击“确定”,策略删除完成。
须知:
未关联服务器的策略才支持删除。
父主题: 应用防护