开启网页防篡改防护
操作场景
企业主机安全网页防篡改版不仅提供动静态网页防篡改能力,确保网站内容的安全性和完整性,还提供资产管理、漏洞检测、基线检查、入侵检测、勒索防护等与旗舰版相同的主机防护能力,能够有效检测各类针对主机的攻击行为。
本章节介绍如何开启网页防篡改防护。
前提条件
- 企业主机安全提供包年/包月和按需计费两种计费模式。如果您选择包年/包月的防护方案,请确保已购买充足的防护配额,购买配额操作请参见购买企业主机安全。按需计费模式采用先使用后付款的方式,无需提前购买配额。
- 请确保已为主机安装Agent,且Agent状态为“在线”。安装Agent操作请参见为华为云主机安装Agent、为第三方主机安装Agent。
约束限制
- 开启Windows防火墙,HSS将自动添加允许流量全入(hostguard_AllowAnyIn)和全出(hostguard_AllowAnyOut)的防火墙规则,确保防火墙启用不会干扰您的正常业务运行。同时,当HSS检测到暴力破解攻击时,将在防火墙中添加一条入站规则用于拦截暴力破解的攻击源IP,不会对您的主机造成任何不利的影响。
- 使用HSS期间请勿关闭Windows防火墙,如果关闭Windows防火墙,HSS无法拦截暴力破解的攻击源IP;即使手动关闭后开启Windows防火墙,也可能导致HSS不能拦截暴力破解的攻击源IP。
开启网页防篡改版防护
网页防篡改支持单台或批量开启防护,在批量开启防护时,防护目录等配置无法对应到服务器进行设置,因此如果这些服务器的防护目录等内容一致,则您可以顺利开启防护;如果这些服务器的防护目录等内容存在差异,可在开启防护操作完成后,单独对防护目录等防护配置进行修改,操作详情请参考修改网页防篡改配置。
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - 在左侧导航树中,选择,进入“网页防篡改”界面。
图1 网页防篡改
- 在“防护配置”页签,单击“添加防护服务器”,系统弹出“添加防护服务器”页面。
- 在“添加防护服务器”页面,选择防护服务器和防护配额,并单击“下一步”。相关参数说明请参见表1。
图2 选择防护服务器
表1 选择防护服务器参数说明 参数名称
参数说明
取值样例
操作系统
选择要开启网页防篡改防护的服务器操作系统类型。
- Linux
- Windows
Linux
选择服务器
勾选目标服务器。
可通过软件类型和其他属性筛选出目标服务器。
-
选择配额
企业主机安全网页防篡改版支持“包年/包月”和“按需计费”两种计费模式,以满足不同场景下的用户需求。
- 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。
- 按需计费:一种后付费模式,即先使用再付费,按照企业主机安全实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。
选择包年/包月计费模式时,可以选择需要使用的目标配额,也可以保持默认“随机选择配额”。
包年/包月
协议许可
在开启网页防篡改防护前,请确保您已充分阅读《主机安全免责声明》。
在阅读完成后,请勾选我已阅读并同意《主机安全免责声明》。
勾选
- 在“添加防护服务器”页面,配置策略。相关参数说明请参见表2。
图3 配置策略
- 配置策略完成后,单击“确定”,开启网页防篡改版防护。
- 在防护设置页签中,查看目标服务器的静态防篡改状态、动态防篡改状态。
静态防篡改状态、动态防篡改状态为“防护中”,表示静态、动态网页防篡改开启成功。动态网页防篡改开启后,需要重启Tomcat才能生效。
- (可选)配置告警通知、防护策略、主机登录保护以及开启恶意程序隔离查杀。
企业主机安全网页防篡改版,不仅提供网页防篡改功能,还提供主机防御、漏洞扫描、基线检查等功能,具体功能清单请参见产品功能,您可以按需配置对应功能,如下是一些必要的基础功能配置介绍。
- 配置告警通知
企业主机安全防护开启成功后,默认将检测到的风险告警信息呈现在控制台,如需及时了解主机、容器或网页存在的安全风险,您可以开启告警通知,开启后,一旦企业主机安全检测到风险,将通过短信或邮件等方式通知您。具体操作请参见告警配置。
- 配置防护策略
每个企业主机安全版本都对应一组防护策略,这些策略默认预置了防护规则。您可以根据自身业务需求,开启或关闭防护策略、调整防护规则。具体操作请参见策略管理。
- 配置登录保护
您可以通过双因子认证、配置常用登录地、配置常用登录IP以及配置SSH登录IP白名单,来增强主机登录安全性。
- 开启恶意程序隔离查杀
开启恶意程序隔离查杀功能后,企业主机安全将自动隔离识别到的后门、木马、蠕虫等恶意程序,帮助您自动处理系统存在的安全风险。具体操作请参见开启恶意程序隔离查杀。
- 配置告警通知
高级防御功能
企业主机安全提供了一系列高级防御功能,您可以结合业务实际情况选择开启或使用,以增强主机的安全防护水平。具体请参见表4。
|
功能 |
说明 |
|---|---|
|
应用防护功能旨在为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。 |
|
|
勒索病毒防护功能能够实现对勒索病毒的检测和防御;同时,还提供数据备份功能,支持定时自动备份和勒索即刻备份,帮助您抵御勒索病毒,降低业务受损风险。 开启容器版防护会自动为您开启勒索病毒防护,在您的主机上部署诱饵文件,并对可疑加密程序执行自动隔离。您可以修改勒索病毒防护策略,同时建议您开启勒索备份以提升勒索事后恢复能力。 |
|
|
应用进程控制是一种用于保障服务器上运行的应用程序和进程安全的功能。它能够自动识别并分析应用进程,将其划分为可信、可疑及恶意三类,同时允许可信进程运行,针对可疑、恶意进程运行进行告警,可以帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 |
|
|
病毒查杀功能采用云端与本地相结合的病毒防护机制,能够全面扫描主机中的病毒文件,扫描文件类型覆盖可执行文件、压缩文件、脚本文件、文档、图片、音视频文件;用户可以根据实际需求,自主对服务器执行“快速查杀”、“全盘查杀”、“自定义查杀”任务,及时发现并清理病毒文件,增强业务系统的病毒防御能力。 |
|
|
动态端口蜜罐功能是一种主动防御措施,通过利用真实端口作为诱饵端口诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者的扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户的真实资源。 |




