企業主機安全旗艦版提供靈活的策略管理能力,用戶可以根據需要自定義安全檢測規則,并可以為不同的主機組或主機應用不同的策略,以滿足不同應用場景的主機安全需求。
約束限制
需開啟高級版、企業版、旗艦版、網頁防篡改版、容器版中任一版本。
操作須知
- 開啟企業版主機防護時,默認綁定“租戶側企業版策略組”(包含“弱口令檢測”和“網站后門檢測”策略),應用于全部的云服務器,不需要單獨部署策略。
- 購買“旗艦版”或者“網頁防篡改贈送旗艦版”后,開啟旗艦版/網頁防篡改版防護時,默認綁定了“租戶側旗艦版策略組”。
- 用戶也可以通過復制“租戶側旗艦版策略組”的方式,創建自定義策略組,將“租戶側旗艦版策略組”替換為用戶的自定義策略組,更加靈活的應用于不同的云服務器或者云服務器組。
策略列表
| 策略名稱 | 策略說明 | 支持的操作系統 | 企業版 | 旗艦版 | 網頁防篡改版 | 容器安全 |
|---|---|---|---|---|---|---|
| 資產發現 | 檢測系統中的軟件信息,包含軟件名稱、軟件路徑、主要應用等,幫助用戶識別異常資產。 | Linux | × | √ | √ | √ |
| 弱口令檢測 | 檢測系統帳戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改。 | Linux | √ (只支持自定義弱口令) | √ | √ | √ |
| 配置檢測 | 對常見的Tomcat配置、Nginx配置、SSH登錄配置進行檢查,幫助用戶識別不安全的配置項。 | Linux | × | √ | √ | √ |
| containerescape | 對容器到宿主機的逃逸進行檢測,避免出現漏洞風險。 | Linux | × | × | × | √ |
| Webshell檢測 | 檢測云服務器上Web目錄中的文件,判斷是否為Webshell木馬文件。 | Linux | √ (只支持配置檢測路徑) | √ | √ | √ |
| 容器文件監控 | 檢測違反安全策略的文件異常訪問,安全運維人員可用于判斷是否有黑客入侵并篡改敏感文件。 | Linux | × | × | × | √ |
| 容器進程白名單 | 檢測違反安全策略的進程啟動。 | Linux | × | × | × | √ |
| 文件保護 | 檢測操作系統、應用程序軟件和其他組件的文件,確定文件是否發生了可能遭受攻擊的更改。 | Linux | × | √ | √ | √ |
| 登錄安全檢測 | 檢測SSH、FTP、MySQL等帳戶遭受的口令破解攻擊。 如果30秒內,帳戶暴力破解次數(連續輸入錯誤密碼)達到5次及以上,HSS就會攔截該源IP,禁止其再次登錄,防止主機因帳戶破解被入侵。 SSH類型攻擊默認攔截12小時,其他類型攻擊默認攔截24小時。根據帳戶暴力破解告警詳情,如“攻擊源IP”、“攻擊類型”和“攔截次數”,您能夠快速識別出該源IP是否為可信IP,如果為可信IP,您可以通過手動解除攔截的方式,解除攔截的可信IP。 | Linux | × | √ | √ | √ |
| 惡意文件檢測 | 反彈shell:實時監控用戶的進程行為,及時發現進程的非法Shell連接操作產生的反彈Shell行為。 異常shell:檢測系統中異常Shell的獲取行為,包括對Shell文件的修改、刪除、移動、復制、硬鏈接、訪問權限變化。 |
Linux | × | √ | √ | √ |
| 進程異常行為 | 通過對運行進程的管控,全局檢測各個主機的運行信息,保障云主機的安全性。您可以建立自己的進程白名單,對于進程的非法行為、黑客入侵過程進行告警。 | Linux | × | √ | √ | √ |
| root提權 | 檢測當前系統文件路徑的root提權行為。 | Linux | × | √ | √ | √ |
| 實時進程 | 檢測進程中高危命令的執行行為,發生高危命令執行時,觸發告警。 | Linux,Windows | × | √ | √ | √ |
查看策略組列表
1、登錄管理控制臺。
2、在頁面左上角選擇“區域”,選擇“安全 > 企業主機安全”,進入“企業主機安全”頁面。
3、在彈窗界面單擊“體驗新版”,切換至主機安全服務頁面。
4、在左側導航欄,選擇“安全運營 > 策略管理”,進入“策略管理”界面,查看顯示的策略組,字段說明如表所示。
說明
tenant_linux_container_default_policy_group:容器版linux系統預置策略,僅可被查看,不可復制和刪除。
tenant_linux_enterprise_default_policy_group:企業版linux系統預置策略,僅可被查看,不可被復制和刪除。
tenant_windows_enterprise_default_policy_group:企業版windows系統預置策略,僅可被查看,不可被復制和刪除。
tenant_linux_premium_default_policy_group:旗艦版linux系統預置策略,可通過復制該策略組來創建新的策略組。
tenant_windows_premium_default_policy_group:旗艦版windows系統預置策略,可通過復制該策略組來創建新的策略組。
可在列表右上角單擊 ,手動刷新當前列表。
可單擊關聯服務器數的數量,查看策略組關聯的服務器。
策略組列表字段說明
| 字段 | 說明 |
|---|---|
| 策略組名稱 | 策略組的名稱。 |
| ID | 策略組的ID號,對策略組的唯一標識。 |
| 描述 | 對策略組的描述。 |
| 支持的版本 | 策略組支持的主機安全的版本。 |
5、單擊策略組名稱,進入查看策略組詳情界面,可以查看該策略組的策略列表,包括策略名稱、狀態、功能類別和支持的操作系統。
- “租戶側企業版策略組”和“租戶側旗艦版策略組”中的所有策略默均為“已啟用”狀態。
- 若您不需要執行其中一項策略的檢測,您可以在策略所在行的“操作”列單擊“關閉”,關閉該策略項的檢測。請根據您的需要“開啟”或者“關閉”策略的檢測。
Linux策略組詳情

6、單擊策略名稱,可以查看策略的詳情。
若需要修改或配置策略,請參見編輯策略內容。
示例弱口令策略詳情
