概览 主机安全HOSTEYE提供主机安全情况的可视化总览与处置。 概览 用户登录主机安全控制台后,点击 主机安全-概览 进入概览页面。此页面自上而下的展示有:安全评分、资产状态(授权状态、防护状态),入侵、漏洞、基线、病毒四大类风险的趋势图,以及四大类风险的具体数量统计,最下方是四大类风险的主机TOP5排名。各类风险均支持点击跳转到具体风险详情处进行处置。
3.登录成功后,选择“ 产品->安全->云安全->主机安全 ”,进入主机安全产品主页。 二、购买主机安全 1.在主机安全产品主页,点击 立即购买 按钮,来购买主机安全。 2.在购买主机安全授权页面,选择需要购买的主机安全版本,填写需要的授权数量、适用服务器与购买时长,点击 下一步 ,按照后续提示,依次完成订单,价格详情详见: 主机安全价格 。
资源占用设置 用户登录主机安全控制台后,点击 主机安全-系统管理-资源占用设置 进入资源占用设置页面。支持的资源占用模式有:业务优先、安全防护优先、查杀优先,每种模式可以分别选择指定的服务器。 报警设置 用户登录主机安全控制台后,点击 主机安全-系统管理-报警设置 进入报警设置页面。支持对高危事件、其它事件、监控事件进行告警。支持设置告警时间,设置每类告警的通知途径:短信/邮箱。
漏洞扫描 主机安全HOSTEYE对常见软件的官方披露安全漏洞信息,进行了收集和整理,形成了安全知识库。依据知识库进行检测,帮助客户了解自身部署的常见软件的安全漏洞情况,建议您 购买收费版 。 漏洞扫描 用户登录主机安全控制台后,点击 主机安全-漏洞扫描-漏洞扫描 进入漏洞扫描页面,可筛选查看各类漏洞的服务器数量、总览各类漏洞的数量。
病毒查杀 主机安全HOSTEYE集成了本地查杀引擎和云查杀引擎,双重保险更有效,可以对恶意文件、恶意进程进行强力查杀,建议您 购买收费版 。 病毒查杀列表 用户登录主机安全控制台后,点击 主机安全-病毒查杀 进入病毒查杀页面。此页面能够总览含病毒服务器的数量,点击可筛选。能够总览各类病毒的数量。支持对扫描结果进行清理或加白,对隔离区源文件进行还原或删除操作。
通过主机安全的“登录管理”查看登录日志、“资产清点”功能的账户清点功能,排查所有系统账户,对异常账户进行处理。 通过主机安全企业版的“恶意程序查杀”使用本地查杀引擎和云引擎,一起排查系统是否被植入恶意程序,并根据检测的结果,结束并清理恶意进程。
日志管理 主机安全HOSTEYE提供各个功能日志的管理、查询与导出。 登录管理日志 用户登录主机安全控制台后,点击 主机安全-日志管理-登录管理日志 进入登录管理日志页面。支持按照时间维度或服务器维度展示管理登录管理日志,可以根据时间、服务器名称、IP进行日志查询,支持日志列表导出。 异常检测日志 用户登录主机安全控制台后,点击 主机安全-日志管理-异常检测日志 进入异常检测日志页面。
登录管理 主机安全HOSTEYE率先应用智能算法,通过识别用户的日常登录行为,在云端分析用户的登录习惯,形成用户登录模型。当发生暴力破解或异常登录时,能快速识别并封禁攻击源IP,同时发出安全告警。 异常登录列表 用户登录主机安全控制台后,点击 主机安全-登录管理-异常登录列表 进入异常登录页面。 安全组件版本 帮助用户了解该云服务器上主机安全HOSTEYE运行的是哪个版本。
资产清点 主机安全HOSTEYE能够帮助用户对云主机内的信息资产进行梳理清点,杜绝未知资产,便于对全部资产进行有效防护,建议您 购买收费版 。 资产清点 用户登录主机安全控制台后,点击 主机安全-资产清点-资产清点 进入资产清点页面。清点资产内容包含:服务器、操作系统、端口、进程、启动项、账号、应用、定时任务、Web服务、Web框架、Web站点、数据库、共享目录。
等保加分 在等保2.0中,对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、集中管控等方面有明确的技术要求。百度主机安全为云主机提供入侵检测、漏洞扫描、基线核查、病毒查杀、蜜罐等能力,并支持公有云、私有云、混合云等多种环境集中管控,帮助用户满足等保测评要求,取得高分。 全面防护 主机安全HOSTEYE在事前识别、事中拦截和事后审计上形成防护闭环。