上云无忧 > 文档中心 > 天翼云企业主机安全风险预防 - 资产管理
企业主机安全
天翼云企业主机安全风险预防 - 资产管理

文档简介:
此小节介绍企业主机安全资产管理。 资产管理: HSS提供资产管理功能,主动检测主机中的开放端口、系统运行中的进程、主机中的Web目录和自启动项,并对账号信息和软件信息的变动情况进行记录。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

资产管理

HSS提供资产管理功能,主动检测主机中的开放端口、系统运行中的进程、主机中的Web目录和自启动项,并对账号信息和软件信息的变动情况进行记录。

通过资产管理,您能集中清点主机中的各项资产信息,及时发现主机中含有风险的各项资产。

资产管理仅提供风险检测功能,若发现有可疑资产信息,请手动处理。

检测周期

账号信息管理、开放端口检测:实时检测。开放端口检测结果每6小时刷新一次统计数据。

进程信息管理、Web目录管理、软件信息管理、自启动:每日凌晨自动进行一次检测。

查看主机中的资产信息

登录管理控制台。

在页面左上角选择“区域”,单击,选择“安全 > 企业主机安全”,进入企业主机安全页面。

进入“资产管理”页面,选择不同页签,查看HSS检测到的您服务器上的所有资产。

资产管理

账号信息管理

历史变动状态说明:

  • 变动状态:新建(新建了账号)、删除(删除了账号)、修改(修改了账号名、管理员权限或用户组等信息)。
  • 发生变动时间:由于为周期收集,变动记录的时间是获取到改动的时间,非真实发生的时间。

根据实时账号数据和历史变动记录,您可以统一管理所有主机中的账号信息。若发现系统中有不必要的多余账号,或者发现有超级权限的账号(拥有root权限),需要排查这些账号是否是正常业务使用,如果不是则建议删除多余账号或者修改账号的权限,避免账号被黑客利用。

开放端口检测

根据开放端口检测结果中的详细信息,您可以统一管理所有主机中的开放端口。

  • 手动关闭风险端口

如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口。对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。

建议您及时优先处理危险程度为“危险”的端口,根据业务实际情况处理危险程度为“未知”的端口。

  • 忽略风险:如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。

进程信息管理

根据进程检测结果中的详细信息,您可以快速查看主机中可疑的应用进程,并及时终止可疑的应用进程。

进程信息管理检测的机制是30天检测不到进程后,自动清除进程信息管理列表中的进程信息。

Web目录管理

HSS能够检测出主机中存在的Web目录,您可以根据检测结果及时发现主机中可能含有风险的Web目录,及时删除可疑的Web目录并终止可疑的进程。

软件信息管理

历史变动状态说明:

  • 变动状态:新增(新增的软件)、删除(删除的软件)。
  • 发生变动时间:由于为周期收集,变动记录的时间是获取到改动的时间,非真实发生的时间。

根据实时软件数据和历史变动记录,您可以统一管理所有主机中的软件信息。若发现主机中的软件版本过低或存在可疑的软件,您可以及时升级低版本的软件或删除可疑和无需使用的软件。

自启动

大多数木马通常通过创建自启动服务、定时任务、预加载动态库、Run注册表键或者开启启动文件夹的方式入侵主机,自启动管理会收集所有云主机自启动的汇总信息,包含自启动的名称、类型和覆盖主机数。您可以根据统计并展示的自启动信息,快速发现主机中可疑的自启动。

您可以查看自启动项对应的服务器名称、路径、文件HASH和最后修改时间,及时发现并清除木马程序问题。

相似文档
  • 此小节介绍企业主机安全漏洞管理。 漏洞管理概览: HSS提供漏洞管理功能,检测Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解主机漏洞情况。
  • 此小节介绍企业主机安全基线检查。 查看基线检查概览: HSS提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供查看基线检查详情,帮助您正确地处理服务器内的各种风险配置信息。
  • 此小节介绍企业主机安全应用防护。 查看应用防护: 您无需修改应用程序文件,只需将探针注入到应用程序,即可为应用提供强大的安全防护能力。
  • 此小节介绍企业主机安全网页防篡改。 添加防护目录: 网页防篡改可实时监控网站目录,并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。
  • 此小节介绍企业主机安全勒索病毒防护。 查看勒索病毒防护: 前提条件: 已购买主机安全版本为旗舰版或网页防篡改版。 约束限制: 开启勒索病毒防护时,需要同时配置服务器备份并及时处置勒索病毒告警、修复系统及中间件漏洞。如果不开启服务器备份,遭受攻击后较大概率无法恢复业务。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部