企业主机安全(旧版)HSS-防勒索病毒概述:功能介绍

时间:2023-11-01 16:18:44

功能介绍

创建勒索病毒防护策略后,HSS通过机器学习引擎对服务器运行状态的自动学习和管理端智能分析,完成可信程序的判定。同时,学习服务器上的可信进程修改文件的行为。防护策略学习完成后,自动应用于关联服务器,在防护阶段对非可信程序的操作进行告警。

  • Linux防护勒索
    • 创建Linux防护策略时,若开启诱饵防护,HSS将会在关联服务器上预置诱饵文件。若发现未知勒索病毒加密诱饵文件的行为,立即告警。
      • HSS会对预置诱饵文件进行标识,如果您在服务器中发现可疑文件,请确定是否为HSS预置的诱饵文件。
      • 诱饵文件不会对您的业务产生影响,也不存在任何的恶意行为,若将诱饵文件删除,HSS将无法诱捕新型未知的勒索病毒。
    • 创建Linux防护策略完成后,智能学习策略通过机器学习引擎学习关联服务器上的可信进程修改文件的行为,对绕过诱饵文件的勒索病毒进行告警。
  • Windows防护勒索

    创建Windows防护策略完成后,智能学习策略通过机器学习引擎学习关联服务器上的可信进程修改文件的行为,对非可信进程修改文件的行为进行告警。

support.huaweicloud.com/usermanual-hss/hss_01_0187.html