云服务器内容精选

  • 背景信息 程序运行认证功能支持将重点防御的主机加入到白名单策略中,通过检测白名单中指定的应用程序区分“可信”、“不可信”和“未知”,防止未经白名单授权的程序运行。可避免您的主机受到不可信或恶意程序的侵害,还能防止不必要的资源浪费、保证您的资源被合理利用。 在创建白名单策略之后,您可以通过在需要重点防御的主机中应用该白名单策略,企业主机安全将检测服务器中是否存在可疑或恶意进程,并对不在白名单中的进程进行告警提示或者隔离。 非白名单中的应用程序启动时,会触发告警。 非白名单内的应用程序启动,可能是新启动的正常程序,或是被入侵后植入的恶意程序。 若提示告警的应用程序为正常程序、常用程序或者您安装的第三方程序,建议您将该应用程序加入白名单。已加入白名单的应用程序再次启动时,将不再触发告警。 若该进程为恶意程序,建议您及时清理该进程,并查看计划任务等配置文件是否被篡改。