功能使用
更新時間 2023-11-21 09:46:12
最近更新時間: 2023-11-21 09:46:12
分享文章
本小節介紹服務器安全衛士的功能使用。
Agent安裝完成后,您可使用服務器安全衛士相關功能。
1.您可以在資產清點頁面,查看對應操作系統服務器資產清點信息,包括:賬號、進程、端口、web服務、數據庫等信息。
2.您可以在風險發現-總覽界面,查看您 服務器風險概覽情況 ,包括風險項統計、風險分布、風險趨勢等。
3.您可以在風險發現下, 使用安全補丁、漏洞檢測、弱密碼檢查、應用風險、系統風險、賬號風險功能 。支持從風險維度和主機維度兩種視圖下,查看風險信息。
- 安全補丁:對安全補丁進行周期性自動檢測,提供詳細補丁說明和修復方案。
- 漏洞檢測:精準本地分析漏洞,包含精準POC探測和版本漏洞探測;支持CVSS等漏洞信息詳細描述,支持漏洞修復影響檢查;提供命令級漏洞修復建議。
- 弱密碼檢查:弱口令自動檢測,自動匹配賬號名相關易猜解密碼,支持弱口令字典自定義。
- 應用風險:檢測Linux關鍵攻擊路徑上常用應用的配置型風險。
- 系統風險:檢測linux上由于系統配置的產生的安全風險
- 賬號風險:檢測linux系統中的由于賬號的配置產生的安全風險。
4.您可以在入侵檢測下, 使用暴力破解、異常登錄、反彈shell、本地提權、后門檢測、Web后門、可疑操作、Web命令執行功能 。
- 暴力破解:實時監控主機上發生的爆破行為,并提供封停爆破來源IP的能力,支持自動封停和手動封停,可設置白名單。
- 異常登錄:實時異常登錄監控,發現異常IP、區域、時間等的異常登錄,在使用前,必須先設置正常登錄規則,否則異常登錄功能不起作用,無法進行監控。支持封停和解封。
- 反彈shell:實時監控主機上反向連接的行為,并提供詳細的攻擊記錄,支持設置白名單規則,支持對反彈shell行為進行阻斷。
- 本地提權:支持實時進程提權監測,支持進程提權過程詳細記錄。
- 后門檢測:精準發現系統內后門程序,提供詳細后門程序分析報告與修復建議。
- Web后門:多維度Web后門識別,支持規則匹配、相似度匹配、沙箱檢測、模式分析引擎檢測等多種機制檢測,具備實時監測能力。
- 可疑操作:實時對Bash命令進行審計,發現可疑的黑客操作,支持自定義審計規則
- Web命令執行:能夠發現Web RCE和進程異常的執行事件
5.您可以在病毒查殺下, 設置查殺引擎和處置方式 ,支持對單臺或多臺服務器產生的病毒進行自動處置和手動處置。

6.您可以在合規基線下,根據等保、CIS的基線要求 設置基線檢查任務 ,支持定時檢查,可導出檢查結果。
