弹性云服务器 ECS

 

弹性云服务器(Elastic Cloud Server)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境,确保服务持久稳定运行,提升运维效率

 
 

    服务器主机进程 更多内容
  • 购买并开启网页防篡改防护

    能力。 应用进程控制 应用进程控制功能支持管控应用进程运行,通过学习 服务器 中运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 病毒查杀

    来自:帮助中心

    查看更多 →

  • Windows云服务器不能复制粘贴内容?

    单击“确定”,检查复制、粘贴功能是否恢复正常。 图1 本地资源 服务器rdpclip.exe进程异常,需要重启rdpclip.exe进程。 远程桌面连接服务器,启动Windows任务管理器,在进程页签下结束rdpclip.exe进程。 图2 结束rdpclip.exe进程 打开“开始”菜单中的“运行”窗口,输入“rdpclip

    来自:帮助中心

    查看更多 →

  • 查看和处理入侵告警事件

    坏。 高危命令执行 服务器名称:云服务器的名称。 IP地址:受影响服务器的IP地址。 哈希值:哈希值。 PID:进程的ID。 进程路径:进程的路径。 进程命令:执行该进程的命令。 父进程PID:父进程的ID。 父进程路径:父进程的路径。 父进程命令:执行父进程的命令。 会话用户名:会话的用户名。

    来自:帮助中心

    查看更多 →

  • Agent状态异常应如何处理?

    Agent与服务器间通信异常。请参见本文进行排查。 未安装:主机从未安装Agent,或Agent已安装但未成功启动。 离线:Agent与服务器通信异常,主机中的Agent已被删除,或非华为云主机离线。 在线:主机内的Agent运行正常。 可能的原因 网络故障。 主机中的Agent

    来自:帮助中心

    查看更多 →

  • 主机

    主机 选择“主机 > 资源概况 > 主机”,可查看主机资源概况,分为基础配置(CPU/内存)和磁盘配置两部分,如图1所示。 单击“导出数据”,可导出集群中所有主机的配置列表,包括主机名称、管理IP、主机类型、核数、平台类型、内存容量、磁盘大小等。 图1 主机资源概况 基础配置(CPU/内存)

    来自:帮助中心

    查看更多 →

  • 企业主机安全(旧版)HSS

    开启网页防篡改版告警通知 主机分类管理 用户可以创建服务器组,并将主机分配到服务器组,对主机进行分类管理。用户可以根据创建的服务器组,查看该服务器组内的服务器数量、有风险服务器的数量、以及未防护的服务器数量。 发布区域:全部。 创建服务器组 分配服务器到组 订阅安全报告 HSS支

    来自:帮助中心

    查看更多 →

  • 开启告警通知

    件/目录存在被篡改的可能。 进程异常行为 检测各个主机进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 高危命令执行

    来自:帮助中心

    查看更多 →

  • Agent概述

    建议为主机安装Agent支持的操作系统版本,以便获得主机安全服务更好的服务体验。 Agent运行时的进程 Linux主机 Agent运行账号为“root”,运行时包含的进程如表 Linux主机Agent运行进程所示。 表1 Linux主机Agent运行进程 Agent进程名称 进程功能

    来自:帮助中心

    查看更多 →

  • 监控安全风险

    为使用户更好地掌握弹性云服务器的运行状态,您可以使用 云监控服务 主机监控功能监控您的弹性云服务器,执行自动实时监控、告警和通知操作,帮助您更好地了解弹性云服务器的各项性能指标。 主机监控包括基础监控、操作系统监控和进程监控。 基础监控为用户提供免安装的基础指标监控服务。 操作系监控和进程监控通过

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    支持管控服务器中应用进程的运行,通过学习服务器运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 × × × √ √ √ Linux、Windows 实时检测 文件完整性管理

    来自:帮助中心

    查看更多 →

  • 卸载Agent

    t已安装的服务器列表,详情请参见表 Agent在线服务器列表参数说明。 图1 查看Agent在线列表 表1 Agent在线服务器列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。

    来自:帮助中心

    查看更多 →

  • ALM-12028 主机D状态和Z状态进程数超过阈值

    ALM-12028 主机D状态和Z状态进程数超过阈值 告警解释 系统每30秒周期性检测主机中omm用户D状态和Z状态进程数,并把实际进程数和阈值相比较。主机D状态和Z状态进程数默认提供一个阈值范围。当检测到进程数超出阈值范围时产生该告警。 平滑次数为1,主机中omm用户D状态和Z状态进程总数小

    来自:帮助中心

    查看更多 →

  • 应用白名单策略

    相关操作 管理生效服务器 您也可以选择“生效服务器”页签,单击“添加服务器”,为白名单策略添加生效服务器。 您可以查看生效服务器的“服务器名称/IP地址”、“白名单策略”、“异常行为数”和“异常处理模式”。 若不需要检测添加的生效服务器,可以在该生效服务器所在行的“操作”列,单击“删除

    来自:帮助中心

    查看更多 →

  • 如何卸载Agent?

    卸载Agent后主机安全服务将无法为该服务器提供任何防护。 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航中,选择“安装与配置 > 主机安装与配置 ”,进入“主机安装与配置”界面。 在目标服务器所在行的“操作”列,单击“卸载Agent”。

    来自:帮助中心

    查看更多 →

  • 查看容器资产指纹

    送告警。 每30秒自动检测 进程 检测容器系统中运行的进程,对运行中的进程进行收集及呈现,便于自主清点合法进程发现异常进程。 根据容器中“进程路径”以及具体进程对应的“服务器名称/IP”、“启动参数”、“启动时间”、“运行用户”、“文件权限”、“进程PID”以及“文件HASH”,您能够快速排查容器中的异常进程。

    来自:帮助中心

    查看更多 →

  • 策略管理概述

    检测用户指定的端口存在被扫描或者嗅探的行为,一旦发现进行告警上报。 Linux × × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux √ √ √ √ √ root提权

    来自:帮助中心

    查看更多 →

  • 如何开启/关闭主机安全服务自保护?

    如何开启/关闭主机安全服务自保护? 自保护是主机安全服务的自我保护功能,具体功能如下: Windows自保护:防止恶意程序卸载Agent、篡改主机安全服务文件或停止主机安全服务进程。 Linux自保护:防止恶意程序停止主机安全服务进程、卸载Agent。 自保护功能默认是关闭状态,

    来自:帮助中心

    查看更多 →

  • Flexus L实例云主机卡顿怎么办?

    Flexus L实例 主机卡顿怎么办? Flexus L实例云主机卡顿有以下几种原因,请您逐一排查,选择对应的解决方法。 云主机CPU或带宽使用率过高导致卡顿。 请排查影响云服务器带宽和CPU使用率高的进程,关闭无用和异常进程。具体操作请参见Linux云服务器卡顿怎么办?、Windows云服务器卡顿怎么办?。

    来自:帮助中心

    查看更多 →

  • 告警事件概述

    检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 说明: 恶意程序(云查杀)检测功能仅支持检测运行中的恶意程序。 × √ (隔离查杀) √ (隔离查杀) √ (隔离查杀) 进程异常行为 检测各个主机进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。

    来自:帮助中心

    查看更多 →

  • 删除主机集群下主机

    删除主机集群下主机 功能介绍 根据主机id删除主机集群下主机。 调用方法 请参见如何调用API。 URI DELETE /v1/resources/host-groups/{group_id}/hosts/{host_id} 表1 路径参数 参数 是否必选 参数类型 描述 group_id

    来自:帮助中心

    查看更多 →

  • 远程连接Windows云服务器报错:0x1104

    使用VNC方式登录云服务器,查看端口信息。 进入cmd命令窗,并执行以下命令。 netstat -ano |findstr :3389 图2 检查3389端口 如图2所示,3389端口被占用,进程PID为4。 打开任务管理器,查看PID为4的进程为System系统进程。 通常IIS服务和SQL

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了