HW和重保期間最佳實踐
更新時間 2023-12-04 10:53:43
最近更新時間: 2023-12-04 10:53:43
分享文章
主機Agent的覆蓋
HW和重保期間需要保證所有主機均接入服務器安全衛士服務,以提高服務器安全風險防御能力。
您可以登錄服務器安全衛士控制臺查看“Agent管理”頁面,確認主機防護狀態,顯示所有 Agent 的狀態,并可隨時調整 Agent 運行模式,導出 Agent 運行日志與報表,隨時分析解決問題。


發現未安裝服務器安全衛士主機,消除防護盲點
主機發現這個功能就是在用戶網絡環境內通過已經安裝了Agent 的主機發現未安裝 agent 的主機,幫用戶更全面的了解其網絡環境內的主機資源。
在用戶的IT 運維環境中會在一部分主機上部署Agent,用戶就需要能夠知道還有哪些主機沒有部署 Agent(一方面是用戶很多時候都不知道在自己的網絡環境中有多少主機,另一方面用戶也會有一些主機新上線)。
執行系統管理-主機發現-掃描任務-新建掃描,新建掃描功能可以讓用戶根據其需求配置一個掃描任務。所有發現的網絡環境中,未安裝 Agent 的主機資產。可以根據首次發現時間和最后發現時間等字段進行過濾,篩選出想要的未安裝 Agent 主機列表。


完善安全防護配置并實時處理告警
全面開啟入侵檢測功能。
服務器安全衛士的入侵檢測通用功能,包括暴力破解、異常登錄、反彈shell等。
以旗艦版為例,入侵檢測模塊主要包含暴力破解、異常登錄、反彈shell、本地提權、后門檢測、Web后門、可疑操作、Web命令執行八大功能。


開啟病毒查殺的自動處置
在病毒查殺模塊中設置全局的自動處理配置,也可針對某些主機進行特殊的設置,特殊設置后的主機配置結果將展示在列表中。
批量下發主機上的特殊設置,該配置下發為一次生效的機制,設置的對象為下發時刻的主機范圍,不持續生效。設置后的結果會展示在列表中,支持對全部主機、業務組和主機三種類型的范圍進行下發。

