更新时间:2025-07-10 GMT+08:00
分享

开启防护

开启防护时,您需为指定的主机/容器节点分配一个配额,关闭防护或删除主机/容器节点后,该配额可分配给其他的主机/容器节点使用。

前提条件

  • 企业主机安全提供包年/包月和按需计费两种计费模式。如果您选择包年/包月的防护方案,请确保已购买充足的防护配额,购买配额操作请参见购买防护配额。按需计费模式采用先使用后付款的方式,无需提前购买配额。
  • 请确保已为主机或容器节点安装Agent,且Agent状态为“在线”。安装Agent操作请参见为华为云主机安装Agent为第三方主机安装Agent

约束与限制

  • 主机
    在为Windows主机开启防护时,需要您同步授权开启Windows防火墙,用于拦截暴力破解的攻击源IP;如果不开启,HSS仅会在检测到暴力破解攻击时进行告警而不会拦截。
    • 开启Windows防火墙后,HSS仅会在识别到暴力破解攻击时,在防火墙中添加一条入站规则,用于拦截暴力破解的攻击源IP,此外再无其他影响。
    • 使用HSS期间请勿关闭Windows防火墙,如果关闭Windows防火墙,HSS无法拦截暴力破解的攻击源IP;即使手动关闭后开启Windows防火墙,也可能导致HSS不能拦截暴力破解的攻击源IP。
  • 容器

    HSS暂仅支持为Docker、Containerd、CRI-O、Podman、isulad运行时的容器提供安全防护。

开启防护

根据您需要开启防护的版本,参考以下操作开启防护。

查看检测详情

开启防护后,企业主机安全将立即对主机执行全面的检测,检测时间可能较长,请您耐心等待。待检测完成后,您可以参考如下方式查看检测详情:

  1. 资产管理 > 主机管理 > 云服务器页面中,找到目标服务器。
  2. 在目标服务器所在行的“风险状态”列,查看服务器风险检测状态。

    表3 风险状态说明

    状态

    说明

    未检测

    服务器未开启防护,未检测风险。

    无风险

    已对服务器进行了全面的安全检查,未发现风险,或者开启防护不久,还未检测到风险。

    有风险

    服务器存在安全风险。

  3. 鼠标悬停在风险状态上方,可查看风险分布。

    单击风险数值,可进入详情页面,查看具体内容。

后续操作

企业主机安全提供了部分防御功能,需要您结合业务实际情况选择开启,以提升主机/容器防御能力。具体请参见表 手动配置功能

表4 手动配置功能

类别

功能明细

相关链接

安全配置

  • 常用登录地/IP
  • SSH登录IP白名单
  • 开启恶意程序隔离查杀

常用安全配置

主机防御

  • 应用防护
  • 勒索病毒防护
  • 应用进程控制
  • 文件完整性管理
  • 病毒查杀
  • 动态端口蜜罐

主机防御

容器防御

  • 容器防火墙
  • 容器集群防护

容器防御

策略管理

策略管理功能包括资产管理、基线检查、入侵检测和自保护策略,其中入侵检测部分策略未默认启用,您可以根据策略管理介绍并结合实际业务需求,选择启用这些策略。如果相关功能的防护策略不符合您的业务实际需求,您也可以修改对应的策略配置。

策略管理

相关文档