
# 查看单主机资产及风险详情
#### 操作场景
对于资产指纹、漏洞管理、基线检查、检测与响应和策略管理的内容，企业主机安全支持从功能和主机两个维度进行展示，以满足用户不同场景的风险处理要求：
- 功能维度：从功能维度展示所有主机或容器存在的资产或风险情况；便于用户在一个界面查看所有云上资产或云上资产存在的风险。
- 主机维度：从主机维度展示单主机或容器节点存在的资产或风险情况，便于用户优先处理重要资产风险。
本章节介绍如何从主机维度查看主机资产及风险详情。
#### 查看单主机资产及风险详情
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏中，选择"资产管理 \> 主机管理"，进入"主机管理"界面。
4. 单击目标服务器名称，进入服务器详情页面。
5. 在服务器详情页面查看[资产指纹]、[漏洞管理]、[基线检查]、[检测与响应]、[策略管理]的内容。
 
#### 资产指纹
资产指纹展示主机指纹、容器指纹的信息。资产指纹功能的详细介绍请参见[主机指纹](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0463.html)、[容器资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0464.html)。
您可以根据如下步骤查看资产指纹：
1. 根据主机类型，选择资产页面，查看具体的资产指纹。 主机选择"主机资产"页面，查看主机指纹信息；容器节点选择"容器资产"页面，查看容器指纹信息。
   

2. 在指纹列表中，选择具体的指纹类型，可查看对应指纹的详细信息。
   主机指纹和容器指纹包含的指纹项如下：
   - 主机指纹：账号、开放端口、进程、AI组件、软件、自启动项、Web应用、Web服务、Web框架、Web站点、中间件、数据库、内核模块
   
   - 容器指纹：账号、开放端口、进程、AI组件、软件、自启动项、Web应用、Web服务、Web框架、Web站点、中间件、数据库
    
   图1资产指纹（以主机指纹示例）   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002129685521.png "点击放大") 
3. （可选）如果您清点后发现有风险的资产请及时排除。
   如果您收到危险端口告警，可以在"开放端口"列表上方的搜索框中选择"是否危险端口"筛选出危险端口。对于危险端口，建议按如下进行处置：
   - 如果检测到开放了危险端口或者开放了不必要的端口，需要排查这些端口是否是正常业务使用，如果不是正常业务端口，建议关闭端口；对于危险端口建议进一步检查程序文件，如果存在风险建议删除或者隔离源文件。
   
   - 如果检测出的危险端口是业务正在使用的正常端口，您可以忽略该条告警。忽略之后将不再作为危险项进行记录，也不再发送告警。
     
 
#### 漏洞管理
漏洞管理展示Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞、应急漏洞。漏洞管理功能的详细介绍请参见[漏洞管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0302.html)。
您可以根据如下步骤查看漏洞信息：
1. 选择漏洞类型，查看对应的漏洞列表。 其中，漏洞会由标签来区分，方便您快速分类和识别某个类别的漏洞。例如，在"应用漏洞"页签下，您可以查看带有"AI工具"标签的漏洞，即表示该漏洞是由AI工具检测发现。
   图2漏洞管理   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002459616926.png "点击放大") 

2. 在页面左上方，单击"手动扫描"，可立即扫描该类漏洞。
   图3手动扫描   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002459776998.png "点击放大") 
3. 处理漏洞（加白、修复、忽略）请参考[处理漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0141.html#hss_01_0141__section7531011617)。
   修复漏洞请参考"处理漏洞"章节的"自动修复漏洞（漏洞视图）"和"手动修复漏洞"的内容。
   
 
#### 基线检查
基线检查展示基线配置风险、口令复杂度策略风险、经典弱口令风险检查结果。基线检查功能的详细介绍请参见[基线检查概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0303.html)。
您可以根据如下步骤查看基线检查信息：
1. 选择检查类型。
   图4基线检查   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002492816609.png "点击放大") 
2. 查看检查结果。
   - **基线配置风险**
     1. 单击"风险等级"列的![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002130119209.png)，展开基线详情。
        图5配置检查   
        ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002094866792.png "点击放大") 
     
     2. 在"未通过"项页面，可查看未通过的基线项。
     
     3. 在目标基线项所在行的"操作"列，单击"检测详情"，可查看检查项描述、审计描述以及修改建议。 您可以根据修改建议，修复未通过的基线项。
        
      
   
   - **口令复杂度策略风险**
     图6口令复杂度策略检测   
     ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002459777894.png "点击放大")
     口令复杂度策略如果不满足标准，请登录主机修改主机中的口令复杂度策略。
     - 如需监测Linux主机中的口令复杂度策略，请先在主机中安装PAM（Pluggable Authentication Modules），详细操作请参见[如何为Linux主机安装PAM？](https://support.huaweicloud.com/hss2.0_faq/hss_01_0043.html)
     
     - 修改Linux主机中口令复杂度策略的详细操作请参见[如何在Linux主机上设置口令复杂度策略？](https://support.huaweicloud.com/hss2.0_faq/hss_01_0043.html#section1)
     
     - 修改Windows主机中口令复杂度策略的详细操作请参见[如何在Windows主机上设置口令复杂度策略？](https://support.huaweicloud.com/hss2.0_faq/hss_01_0095.html)
      
   
   - 经典弱口令风险 如需查看最新的弱口令检测数据，可在页面左上方，单击"手动扫描"，扫描主机中的弱口令。
     针对检测出的弱口令，建议您尽快登录服务器修改弱密码。
     
    
 
#### 检测与响应
检测与响应页面展示入侵检测告警信息，包括主机安全告警和容器安全告警。主机安全告警的详细介绍请参见[主机安全告警事件概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0277.html)，容器安全告警的详细介绍请参见[容器安全告警事件概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0312.html)。
您可以根据如下步骤查看入侵检测信息：
1. 选择告警类型，查看告警事件列表。 
   主机选择"主机安全告警"页面，查看主机安全告警事件。容器节点选择"容器安全告警"页面，查看容器安全告警事件。
   图7主机安全告警   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002492698041.png "点击放大")
   
   
2. 单击告警名称，查看告警详细信息和调查取证、相似告警等信息。
3. 在目标告警所在行的"操作"列，单击"处理"，可以处理该告警事件。 
   详细操作说明请参见[处理主机告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0413.html)、[处理容器告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0414.html)。
   
   
 
#### 策略管理
"安全运营 \> 策略管理"页面展示当前主机或容器节点关联的策略组下所有策略的应用情况。策略管理功能的详细介绍请参见[策略管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0045.html)。
图8策略管理   
![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002459619074.png "点击放大")
- **基本信息**：在基本信息模块，您可以查看策略组的基本信息。
- **策略状态** ：在目标策略所在行的"状态"列，您可以查看策略的启用情况。
  - 未启用：策略未开启。
  
  - 已启用：策略已开启。
  
  - 启用中：策略开启中，该状态一般持续2\~3分钟。
  
  - 启用异常：由于一些异常原因导致Agent防护能力降级，因此部分策略启用异常。Agent防护降级原因及解决办法请参见[防护降级](https://support.huaweicloud.com/hss2.0_faq/hss_01_0707.html)。
  
  
  开启或关闭策略的操作如下：
  1. 在企业主机安全控制台主界面，选择"安全运营 \> 策略管理"，进入策略管理页面。
  
  2. 单击目标策略组名称，进入策略列表页面。
  
  3. 在目标策略所在行的操作列，单击"开启"或"关闭"。
   
- **策略详情**：在目标策略所在行的"操作"列，单击"查看详情"，可查看到策略的详细信息。
 
