企业主机安全 HSS
企业主机安全 HSS
- 最新动态
- 功能总览
- 服务公告
- 技术画册
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 产品咨询
-
Agent相关
- 购买HSS会自动安装Agent吗?
- Agent是否和其他安全软件有冲突?
- 如何卸载Agent?
- Agent安装失败应如何处理?
- Agent状态异常应如何处理?
- Agent的默认安装路径是什么?
- Agent检测时占用多少CPU和内存资源?
- 购买不同版本HSS,可以共用同一Agent吗?
- 如何查看未安装Agent的主机?
- Agent如何升级?
- 企业主机安全升级失败怎么处理?
- 服务器安装Agent后会访问哪些资源?
- 如何使用镜像批量安装Agent?
- 无法访问Windows或Linux版本Agent下载链接?
- 升级Agent失败,提示“替换文件失败”
- 批量安装Agent失败,提示“网络不通”
- 如何验证主机与HSS服务端的网络是否打通成功?
- 防护相关
- 漏洞管理
- 检测与响应
- 异常登录
- 账户暴力破解
- 基线检查
- 网页防篡改
- 容器安全
- 勒索防护
- 区域和可用区
- 安全配置
- 防护配额
- 计费、续费与退订
- 其他
- 视频帮助
-
更多文档
- 用户指南(安卡拉区域)
- 用户指南(阿布扎比区域)
- 用户指南(巴黎区域)
- 通用参考
本文导读
展开导读
链接复制成功!
查看单主机资产及风险详情
操作场景
对于资产指纹、漏洞管理、基线检查、检测与响应和策略管理的内容,企业主机安全支持从功能和主机两个维度进行展示,以满足用户不同场景的风险处理要求:
- 功能维度:从功能维度展示所有主机或容器存在的资产或风险情况;便于用户在一个界面查看所有云上资产或云上资产存在的风险。
- 主机维度:从主机维度展示单主机或容器节点存在的资产或风险情况,便于用户优先处理重要资产风险。
本章节介绍如何从主机维度查看主机资产及风险详情。
查看单主机资产及风险详情
- 登录管理控制台。
- 在页面左上角选择“区域”,单击
,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
- 在左侧导航栏中,选择“资产管理 > 主机管理”,进入“主机管理”界面。
- 单击目标服务器名称,进入服务器详情页面。
- 在服务器详情页面查看资产指纹、漏洞管理、基线检查、检测与响应、策略管理的内容。
具体介绍如下:
基线检查
基线检查展示配置检查、口令复杂度策略检测、经典弱口令检测结果。基线检查功能的详细介绍请参见基线检查概述。
您可以根据如下步骤查看基线检查信息:
- 选择检查类型。
图4 基线检查
- 查看检查结果。
- 配置检查
- 单击“风险等级”列的
,展开基线详情。
图5 配置检查 - 在“未通过”项页面,可查看未通过的基线项。
- 在目标基线项所在行的“操作”列,单击“检测详情”,可查看检查项描述、审计描述以及修改建议。
您可以根据修改建议,修复未通过的基线项。详细介绍请参考查看并处理配置检查结果。
- 单击“风险等级”列的
- 口令复杂度策略检测
图6 口令复杂度策略检测
口令复杂度策略如果不满足符合标准,请登录主机修改主机中的口令复杂度策略。
- 如需监测Linux主机中的口令复杂度策略,请先在主机中安装PAM(Pluggable Authentication Modules),详细操作请参见如何为Linux主机安装PAM?
- 修改Linux主机中口令复杂度策略的详细操作请参见如何在Linux主机上设置口令复杂度策略。
- 修改Windows主机中口令复杂度策略的详细操作请参见如何在Windows主机上设置口令复杂度策略。
- 经典弱口令检测
如需查看最新的弱口令检测数据,可在页面左上方,单击“手动扫描”,扫描主机中的弱口令。
针对检测出的弱口令,建议您尽快登录服务器修改弱密码。
- 配置检查
检测与响应
检测与响应页面展示入侵检测告警信息,包括主机安全告警和容器安全告警。主机安全告警的详细介绍请参见主机安全告警事件概述,容器安全告警的详细介绍请参见容器安全告警事件概述。
您可以根据如下步骤查看入侵检测信息:
安全运营
“安全运营 > 策略管理”页面展示当前主机或容器节点关联的策略组下所有策略的应用情况。策略管理功能的详细介绍请参见策略管理概述。
图8 策略管理

- 基本信息:在基本信息模块,您可以查看策略组的基本信息。
- 策略状态:在目标策略所在行的“状态”列,您可以查看策略的启用情况。
- 未启用:策略未开启。
- 已启用:策略已开启。
- 启用中:策略开启中,该状态一般持续2~3分钟。
- 启用异常:由于一些异常原因导致Agent防护能力降级,因此部分策略启用异常。Agent防护降级原因及解决办法请参见防护降级。
开启或关闭策略的操作如下:
- 在企业主机安全控制台主界面,选择“安全运营 > 策略管理”,进入策略管理页面。
- 单击目标策略组名称,进入策略列表页面。
- 在目标策略所在行的操作列,单击“开启”或“关闭”。
- 策略详情:在目标策略所在行的“操作”列,单击“查看详情”,可查看到策略的详细信息。
父主题: 主机管理