上云无忧 > 文档中心 > 天翼云企业主机安全开启主机防护(基础版/企业版/旗舰版)
企业主机安全
天翼云企业主机安全开启主机防护(基础版/企业版/旗舰版)

文档简介:
此小节介绍企业主机安全基础版/企业版/旗舰版开启防护。 开启主机安全防护时,您需为指定的主机分配一个配额,关闭主机安全防护或删除主机后,该配额可分配给其他的主机使用。 若您购买的是网页防篡改版,请在“主动防御 > 网页防篡改 > 防护配置”页面开启防护。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

开启主机安全防护时,您需为指定的主机分配一个配额,关闭主机安全防护或删除主机后,该配额可分配给其他的主机使用。

若您购买的是网页防篡改版,请在“主动防御 > 网页防篡改 > 防护配置”页面开启防护。

说明:

购买“网页防篡改版”后,您也可以使用“旗舰版”中的所有功能,但是您需要通过“主动防御 > 网页防篡改 > 防护配置”页面开启防护,当开启网页防篡改防护时会自动开启旗舰版防护。

检测周期

主机防护每日凌晨会进行全量检测。

若您在检测周期前开启防护,您需要等到次日凌晨检测后才能查看检测结果。

前提条件

  • “主机安全服务 > 资产管理 > 主机管理”页面“云服务器”中“Agent状态”为“在线”。
  • 若开启包周期防护,请确认已在所选区域购买了充足可用的配额。
  • 为达到更好的防护效果,建议在开启防护前进行2.8 安装与配置。

约束条件

  • Linux操作系统
    使用鲲鹏计算EulerOS(EulerOS with ARM)的主机,在遭受SSH帐户破解攻击时,HSS不会对攻击IP进行拦截,仅支持对攻击行为进行告警。
  • Windows操作系统
    开启主机防护时,需要授权开启Windows防火墙,且使用主机安全服务期间请勿关闭Windows防火墙。若关闭Windows防火墙,HSS无法拦截帐户暴力破解的攻击源IP。
    通过手动开启Windows防火墙,也可能导致HSS不能拦截帐户暴力破解的攻击源IP。

开启防护

1、登录管理控制台。

2、在页面左上角单击 ,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。

3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。

说明:切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。

4、在左侧导航栏中,选择“资产管理 > 主机管理 > 云服务器”,进入“云服务器”界面。

5、选择所需开启安全防护的主机,单击“操作”列“开启防护”。

您可以根据自己的实际场景选择“包年/包月”或者“按需计费”,开启主机防护。

说明:

  • 按需计费:仅支持选择企业版。
  • 包年/包月模式出现配额不足时需2.1 购买主机安全防护配额。
  • 包年/包月

在“开启方式”对话框中,“计费模式”选择“包年/包月”,选择目标版本、分配防护配额,阅读并确认“《主机安全免责声明》”。

“选择配额”分配方式:

随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。

指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。

  • 按需计费
    在“开启方式”对话框中,“计费模式”选择“按需计费”,选择目标版本,阅读并勾选“《主机安全免责声明》”。

说明:

基础版在首次开启时可免费体验30天,体验结束后需购买基础版的包年/包月模式才能使用;

6、单击“确认”,开启防护。开启主机安全防护后,请在控制台上查看主机安全服务的开启状态。

若目标主机的“防护状态”为“开启”,则表示基础版/企业版/旗舰版防护已开启。

说明:

  • 您也可以通过在“主机管理 > 防护配额”页面的“操作”列中,单击“绑定主机”,为主机绑定防护配额,HSS自动为主机开启防护。
  • 一个配额只能绑定一个主机,且只能绑定Agent在线的主机。

开启主机防护后,HSS将根据您购买的服务版本,自动对您的主机执行服务版本对应的安全检测。

自动执行的安全检测

----结束

查看检测详情

开启防护后,主机安全服务将立即对主机执行全面的检测,检测时间可能较长,请您耐心等待。

在防护列表的左侧,单击“有风险”,您可以选择查看有风险的服务器,查看服务器的详细检测结果。

单击服务器名称,进入详情界面,能快速查看主机中已被检测出的各项信息和风险。

后续操作

如果您需要检测更多的项目,请根据服务各版本支持的功能手动配置检测项。

手动配置检测项

功能 检测项 相关链接
安装与配置 l 常用登录地/IP l SSH登录IP白名单 l 开启恶意程序隔离查杀 2.8安装与配置
入侵检测 l 配置告警白名单 l 配置登录白名单 7入侵检测
主动防御 l 应用防护 l 网页防篡改 l 勒索病毒防护 l 文件完整性管理 6主动防御
安全运营 l 策略管理 8安全运营
安全报告 l 订阅安全报告 9.2订阅安全报告

相关操作

关闭主机防护

您可以在“主机管理 >云服务器”列表的“操作”列中单击“关闭防护”,关闭对指定主机的安全防护。

关闭主机防护后,HSS会自动释放防护配额。您可将空闲的配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。

须知:

  • 关闭主机防护前,请对主机执行全面的检测,处理已知风险并记录操作信息,避免运维失误,使您的主机遭受攻击。
  • 关闭主机防护后,请及时清理主机中的重要数据、关停主机中的重要业务并断开主机与外部网络的连接,避免因主机遭受攻击而承担不必要的损失。

解绑配额

您可以在“资产管理 >主机管理 > 防护配额”页面的“操作”列中,单击“解除绑定”,解除绑定后,该配额的使用状态将从“使用中”变更为“空闲”。HSS将自动关闭关联主机的防护。

您可将“空闲”的配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。

相似文档
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部