华为云11.11 安全与合规分会场

 

快速、低成本完成安全整改,全面解决上云安全难题,轻松满足等保合规要求!

 
 

    企业主机安全应用白名单策略 更多内容
  • 创建白名单策略

    > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签,单击“创建策略”。 在“创建策略”弹窗中,设置策略参数,相关参数说明请参见表 创建白名单策略参数说明。 图1 创建白名单策略 表1 创建白名单策略参数说明

    来自:帮助中心

    查看更多 →

  • 利用白名单机制避免告警误报

    策略管理”,进入“策略管理”页面。 选择 服务器 对应的容器版策略组,单击策略组名称,进入策略组详情页面。 单击“容器逃逸”策略名称,进入策略详情页面,配置白名单。 可配置镜像、进程、Pod这些不同级别的白名单,您可以根据需求选择配置任意类型的白名单。 图7 容器逃逸策略策略 表6 容器逃逸策略白名单参数说明

    来自:帮助中心

    查看更多 →

  • 扩展进程白名单

    扩展进程白名单 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签。 单击目标服务器关联的策略名称,进入“策略详情”界面。

    来自:帮助中心

    查看更多 →

  • 开启应用进程控制防护

    完成策略关联服务器学习后,自动为该策略的服务器开启应用进程控制防护。 “策略生效方式”选择“学习完成后手动开启”:您可根据实际业务情况手动为服务器开启应用进程控制防护。具体操作您可以参考本章节。 前提条件 已创建白名单策略并完成策略学习结果确认,具体操作请参见创建白名单策略和确认学习结果。

    来自:帮助中心

    查看更多 →

  • 策略管理概述

    策略管理概述 HSS预置了各版本的防护策略,当您为主机和容器开启防护时,HSS将自动为主机和容器绑定对应HSS版本的防护策略HSS各版本的防护策略内容如表 策略列表所示。 当资产管理、基线检查或入侵检测等策略不满足您的主机防护需求时,您可以根据业务需求配置这些策略,详细操作请参见配置策略。

    来自:帮助中心

    查看更多 →

  • 确认学习结果

    在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签。 单击策略状态为“学习完成,未生效”的策略名称,进入“策略详情”界面。 选择“进程文件”页签。 单击待确认进程数量,查看待确认进程。

    来自:帮助中心

    查看更多 →

  • 功能总览

    容器镜像漏洞 镜像恶意文件 应用防护 为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。 当前只支持操作系统为Linux的服务器,且仅支持Java应用接入。 发布区域:全部。 开启应用防护 查看应用防护 关闭应用防护 入侵检测 H

    来自:帮助中心

    查看更多 →

  • 重新学习服务器

    在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签。 单击目标服务器关联的策略名称,进入“策略详情”界面。 选择“关联服务器”页签。 勾选需要目标服务器,并单击列表左上方的“重新学习”。 在弹窗中单击“确认”,开始重新学习。 父主题: 应用进程控制

    来自:帮助中心

    查看更多 →

  • 应用安装白名单

    应用安装白名单 功能介绍 应用安装白名单。只有白名单里的应用允许安装。如果不配置,则可安装任何apk。 使用方法 客户推送配置文件到路径/data/local/config/InstallWhitelist。如果想对某一系的app全部设置白名单,配置文件中可以简写为该系app包名

    来自:帮助中心

    查看更多 →

  • 关闭应用进程控制防护

    在左侧导航栏,选择“主机防御 > 应用进程控制”,进入“应用进程控制”界面。 选择“白名单策略”页签。 关闭应用进程防护 关闭防护,但保留HSS学习到的服务器应用进程特征。 在目标策略所在行的操作列,单击“关闭防护”。或者批量选中所有目标策略,并在策略列表左上方单击“关闭防护”,批量为多个策略关闭防护。

    来自:帮助中心

    查看更多 →

  • 配置黑白名单策略

    在右上角菜单栏选择“策略配置 > 防护策略 > 黑白名单策略配置”。 选择资产或资产组,填写策略信息并应用。 图1 黑白名单配置策略 表1 黑白名单策略配置界面关键参数说明 模块 参数 参数说明 资产 - 支持面向不同的资产组设置不同的策略,设置过的子分组不继承上级分组的策略。 资产或资产组前的图标代表以下含义。

    来自:帮助中心

    查看更多 →

  • 策略添加黑白名单

    策略添加黑白名单 功能介绍 策略添加黑白名单 调用方法 请参见如何调用API。 URI POST /v1/cnad/policies/{policy_id}/ip-list/add 表1 路径参数 参数 是否必选 参数类型 描述 policy_id 是 String 策略id 最小长度:32

    来自:帮助中心

    查看更多 →

  • 使用HSS增强主机登录安全

    在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”页面。 单击目标策略组名称,进入策略列表页面。 可根据默认“策略组描述”及“支持的版本”判断目标策略适配的操作系统及防护版本。 若有特殊需求需要新建策略组,您可在创建策略组后按照此步骤进行操作配置。 单击“策略名称”为“弱口令检测”的名称,弹出“弱口令检测”对话框。

    来自:帮助中心

    查看更多 →

  • 策略应用流程

    策略应用流程 数据库运维安全管理系统支持多种策略的设置与应用,以实现各种数据级的访问控制,策略应用流程如图1所示。 图1 策略应用流程 系统管理员添加数据资产,并进行相应设置。具体说明请参见添加数据资产。 进行防护策略设置,包括策略基本配置、集合配置、自定义策略(SQL策略、包过

    来自:帮助中心

    查看更多 →

  • 策略删除黑白名单

    策略删除黑白名单 功能介绍 策略删除黑白名单 调用方法 请参见如何调用API。 URI POST /v1/cnad/policies/{policy_id}/ip-list/delete 表1 路径参数 参数 是否必选 参数类型 描述 policy_id 是 String 策略id

    来自:帮助中心

    查看更多 →

  • 如何为高危命令执行类告警添加白名单?

    在左侧导航树中选择“安全运营 > 策略管理”,进入“策略管理”页面。 找到服务器对应防护版本的策略组,单击策略组名称,进入策略组管理页面。 单击“实时进程”策略名称。 添加命令白名单。参数说明如下: 进程全路径或程序名:填写进程的全路径或者程序名称,例如/usr/bin/sleep或sleep。

    来自:帮助中心

    查看更多 →

  • 配置策略

    防篡改策略组。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的企业主机安全的版本。 支持的操作系统 策略支持的操作系统类型。 关联服务器数 策略关联的服务器数。单击数值,可查看策略组关联的服务器。 单击目标策略组名称,进入策略详情列表。

    来自:帮助中心

    查看更多 →

  • 管理所有项目

    对所有主机进行安全配置,包含告警白名单、登录告警白名单、恶意程序自动隔离查杀和告警通知等。 部署策略组 “所有项目”中的策略组,可以部署给您所在的任意企业项目中的任意一台开启旗舰版防护的主机。 “所有项目”中的策略组独立于其他每一个企业项目的策略组,与其他企业项目的策略组互不干扰。 订阅所有项目安全报告

    来自:帮助中心

    查看更多 →

  • 应用中心网络策略

    应用中心网络策略 功能介绍 应用中心网络策略。 调用方法 请参见如何调用API。 URI POST /v3/{domain_id}/gcn/central-network/{central_network_id}/policies/{policy_id}/apply 表1 路径参数

    来自:帮助中心

    查看更多 →

  • 设置应用日志策略

    设置应用日志策略 ServiceStage支持为容器部署的应用组件配置应用日志策略,您可以在应用运维管理AOM中查看相关运行日志。 如果不配置任何日志策略,则系统默认会采集应用标准输出日志。 选择“容器配置”。 选择“日志采集 > 添加日志策略”。 参考下表设置日志策略参数,其中带“*”标志的参数为必填参数。

    来自:帮助中心

    查看更多 →

  • 管理动态端口蜜罐防护策略

    管理动态端口蜜罐防护策略 操作场景 动态端口蜜罐防护策略创建成功后,您可以根据自身的防护需求管理防护策略。 停用策略:仅暂时关闭动态端口蜜罐功能。 启用策略:将停用的动态端口蜜罐动能启用。 编辑策略:修改动态端口蜜罐防护策略信息,例如添加或删除蜜罐端口、解绑或绑定服务器。 删除策略:删除动态

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了