主机防护就用华为云主机安全


主机安全(Host Security Service,简称HSS)是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。

主机安全工作原理:

在主机中安装Agent后,您的主机将受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。

1.管理控制台

● 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。

2.HSS云端防护中心

● 使用AI、机器学习和深度算法等技术分析主机中的各项安全风险。

● 集成多种杀毒引擎,深度查杀主机中的恶意程序。

● 接收您在控制台下发的配置信息和检测任务,并转发给安装在服务器上的Agent。

● 接收Agent上报的主机信息,分析主机中存在的安全风险和异常信息,将分析后的信息以检测报告的形式呈现在控制台界面。

3.Agent

● Agent通过HTTPS和WSS协议与HSS云端防护中心进行连接通信,默认端口:10180。

● 每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。

● 根据您配置的安全策略,阻止攻击者对主机的攻击行为。

主机安全功能特性

主机安全服务包含了资产管理、基线检查、勒索防护、入侵检测等功能特性,每一个功能都从不同维度提升主机的安全性,全方位保证主机的安全可靠。

主机安全功能特性

主机安全服务包含了资产管理、基线检查、勒索防护、入侵检测等功能特性,每一个功能都从不同维度提升主机的安全性,全方位保证主机的安全可靠。

  • 资产管理:

    ●可深度扫描出主机中的账号、端口、进程、Web目录、软件信息和自启动任务,在“资产管理”界面,您可以统一管理主机中的信息资产。

  • 漏洞管理:

    ●提供检测Linux软件漏洞、Windows系统漏洞和Web-CMS漏洞、应用漏洞,帮助用户识别潜在风险。

  • 基线检查:

    ●扫描主机系统和关键软件含有风险的配置、弱口令、口令复杂度策略。


    ●支持的检测基线包含安全实践和等保合规基线。

  • 应用防护:

    ●为运行时的应用提供安全防御。您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。

    ●当前支持操作系统为Linux的服务器的Java应用接入。

  • 网页防篡改:

    ●实时发现并拦截篡改指定目录下文件的行为,并快速获取备份的合法文件恢复被篡改的文件,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。

  • 勒索病毒防护:

    ●实时监控全盘新增文件及运行中的进程,有效把控新增文件的风险,动态生成诱饵文件进行主动诱捕,精准识别勒索软件,同时可自定义策略对服务器进行定期备份。

  • 文件完整性管理:

    ●检查Linux系统、应用程序软件和其他组件的文件,帮助用户及时发现发生了可能遭受攻击的更改。

  • 主机入侵检测:

    ●识别并阻止入侵主机的行为,实时检测主机内部的风险异变,检测并查杀主机中的恶意程序,识别主机中的网站后门等。

  • 策略管理:

    ●提供灵活的策略管理能力,可以根据需要自定义安全检测规则,并可以为不同的主机组或主机/容器应用不同的策略,以满足不同应用场景的主机/容器安全需求。

  • 安全配置:

    ●提供配置常用登录地、常用登录IP、SSH登录IP白名单,恶意程序自动隔离查杀功能,满足不同应用场景的主机安全需求。

展开内容
收起内容

主机安全常见问题

主机安全描常见问题

  • 哪些云服务器可以使用主机安全

    ▶ 华为云弹性云服务器(Elastic Cloud Server,ECS)

    ▶ 华为云裸金属服务器(Bare Metal Server,BMS)

    ▶ 华为云云耀云服务器(Hyper Elastic Cloud Server,HECS)

    ▶ 第三方云主机

    ▶线下主机


  • 主机安全是否支持防护本地IDC服务器?

    ▶支持。

    若您的服务器能连接到公网,就可以使用主机安全对其进行防护。

  • 主机安全可以免费使用吗?

    ▶在购买ECS或者HECS时您可选择开启赠送的主机安全“基础版”,开启后可免费体验30天的主机安全“基础版”防护。


    自开启基础版按需防护开始30个自然日内可免费体验使用基础版按需版防护,每台主机均可享受一次免费体验机会。

  • 业务不在华为云上,是否可以使用主机安全?

    ▶支持将主机安全的Agent安装在华为云ECS服务器、BMS服务器、线下主机以及第三方主机中,您可以集中管理同一区域内多样化部署的主机。

    由于主机的性能差异,非华为云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用华为云主机。

  • 购买什么版本的主机安全能够满足等保二级的整改要求?

    ▶ 您需要买企业版、旗舰版或者网页防篡改版才能满足等保二级的整改要求,基础版的功能无法满足整改要求。

  • 如何使用主机安全服务?

    ▶如使用主机安全请按照如下步骤进行操作:

    1、购买防护配额。

    ● 请购买对应版本的防护配额。

    2、查看检测结果。

    ● 安装Agent后,您才能开启主机安全服务。

    ● 基础版、企业版和网页防篡改版共用一个Agent。

    3、设置告警通知。

    ● 开启告警通知功能后,您能接收到主机安全服务发送的告警通知,及时了解主机内的安全风险。否则,无论是否有风险,您都只能登录管理控制台自行查看,无法收到报警信息。

    4、开启主机防护

    ● Agent安装成功后,您可以为主机开启安全防护。

    ● 开启主机安全服务时,您需为指定的主机分配一个配额,关闭主机安全服务或删除主机后,该配额可被分配给其他的主机使用。

    5、查看检测结果并处理相关风险。

主机安全必看文档

  • 如何安装主机安全的agent

    本小节指导您在console对目标服务器安装Agent,Agent安装后主机安全才能对服务器进行正常检测和防护。

    本小节指导您在console对目标服务器安装Agent,Agent安装后主机安全才能对服务器进行正常检测和防护。

  • 主机安全的产品优势

    主机安全服务是一个用于全面保障主机整体安全的服务,能帮助您高效管理主机的安全状态,并构建服务器安全体系,降低当前服务器面临的主要安全风险。

    主机安全服务是一个用于全面保障主机整体安全的服务,能帮助您高效管理主机的安全状态,并构建服务器安全体系,降低当前服务器面临的主要安全风险。

  • 主机安全的规格差异

    主机安全服务有基础版、企业版、旗舰版、网页防篡改版和容器安全供您选择,包含了资产管理、漏洞管理、基线检查、入侵检测、勒索防护、网页防篡改、容器镜像安全等功能。

    主机安全服务有基础版、企业版、旗舰版、网页防篡改版和容器安全供您选择,包含了资产管理、漏洞管理、基线检查、入侵检测、勒索防护、网页防篡改、容器镜像安全等功能。

  • 主机安全计费说明

    本小节主要介绍主机安全的计费说明,包括计费项、计费模式、续费等,主机安全提供按需计费和包年/包月两种计费模式,用户可以根据实际需求选择配额的计费模式。

    本小节主要介绍主机安全的计费说明,包括计费项、计费模式、续费等,主机安全提供按需计费和包年/包月两种计费模式,用户可以根据实际需求选择配额的计费模式。

  • 主机安全与其他云服务的关系

    使用主机安全服务,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。

    使用主机安全服务,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。

  • 主机安全权限管理

    如果您需要对华为云上购买的主机安全资源为企业中的员工设置不同的访问权限,您可以使用统一身份认证服务进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。

    如果您需要对华为云上购买的主机安全资源为企业中的员工设置不同的访问权限,您可以使用统一身份认证服务进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。

  • 如何通过主机安全梳管理资产

    主机安全提供资产管理功能,主动检测主机中的开放端口、系统运行中的进程、主机中的Web目录和自启动项。通过资产管理,您能集中清点主机中的各项资产信息,及时发现主机中含有风险的各项资产。

    主机安全提供资产管理功能,主动检测主机中的开放端口、系统运行中的进程、主机中的Web目录和自启动项。通过资产管理,您能集中清点主机中的各项资产信息,及时发现主机中含有风险的各项资产。

  • 查看主机安全的策略组

    主机安全提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组、主机、容器节点应用不同的策略,以满足不同应用场景的主机安全需求。

    主机安全提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组、主机、容器节点应用不同的策略,以满足不同应用场景的主机安全需求。

  • 如何查看主机安全的安全报告

    主机安全支持订阅日报、周报、月报和自定义,展现不同周期主机安全趋势以及关键安全事件与风险,订阅报告将为您保存6个月,以满足等保测评以及审计的需要。

    主机安全支持订阅日报、周报、月报和自定义,展现不同周期主机安全趋势以及关键安全事件与风险,订阅报告将为您保存6个月,以满足等保测评以及审计的需要。