配置登錄白名單
更新時間 2024-06-12 17:59:02
最近更新時間: 2024-06-12 17:59:02
分享文章
本小節介紹配置登錄白名單。
通過配置目標服務器IP、登錄端IP以及登錄端用戶名完成登錄白名單添加,添加后HSS對白名單內IP、用戶名的登錄、訪問行為進行忽略。
注意配置的目標服務器IP、登錄端IP以及登錄端用戶名需同時滿足白名單配置的信息,檢測時才會忽略。
如果將已經產生告警的目標IP通過添加登錄告警白名單方式加入白名單,加入白名單之后的檢測會對目標IP進行忽略,但已經產生的告警不會自動放行,仍需對告警進行處理,處理詳情請參見查看入侵告警事件。
您可以通過以下兩種方式添加登錄白名單:
- 處理告警事件時,將“帳戶暴力破解”和“帳戶異常登錄”類型的告警事件加入到登錄白名單,詳細信息請參見入侵告警事件。
- 在“登錄白名單”頁面,添加登錄白名單。
約束限制
需開啟旗艦版、網頁防篡改版、容器版任一防護版本。
添加登錄告警白名單
1、登錄管理控制臺。
2、在頁面左上角選擇“區域”,選擇“安全 > 企業主機安全”,進入“企業主機安全”頁面。
3、選擇“入侵檢測 > 白名單管理 > 登錄白名單”,進入“白名單管理”頁面,單擊“添加”。
4、在“添加登錄安全白名單”對話框中,輸入“服務器IP”、“登錄IP”和“登錄用戶名”。
添加登錄安全白名單

登錄安全白名單參數說明
| 參數名稱 | 參數說明 | 取值樣例 |
|---|---|---|
| 服務器IP | 支持IPv4地址。 支持單個IP、IP范圍、IP掩碼,以英文逗號分隔。 |
192.168.1.1 192.168.2.1-192.168.6.1 192.168.7.0/24 |
| 登錄IP | - | - |
| 登錄用戶名 | 當前登錄用戶名。 | hss_test |
5、單擊“確認”,完成登錄白名單的添加。
其他操作
刪除登錄白名單
若需要刪除已添加的登錄白名單,勾選待刪除的登錄白名單,單擊“刪除”,或者在待刪除服務器IP地址“操作”列單擊“刪除”,刪除登錄白名單。
注意執行刪除操作后無法恢復,請謹慎操作。