点击某服务器的攻击事件数字,可以 查看攻击详情 : 10、蜜罐 主机安全HOSTEYE支持创建轻量级的蜜罐实例,用于监控和诱捕各种攻击行为。 点击 主机安全-蜜罐 进入蜜罐页面。此页面能够总览包含异常访问的蜜罐数量,总览各类蜜罐事件的数量,点击可筛选。 创建蜜罐实例,支持创建Redis蜜罐、Mysql蜜罐、自定义端口蜜罐,点击确认即可创建一个蜜罐。
点击某服务器的攻击事件数字,可以 查看攻击详情 : 10、蜜罐 主机安全HOSTEYE支持创建轻量级的蜜罐实例,用于监控和诱捕各种攻击行为。 点击 主机安全-蜜罐 进入蜜罐页面。此页面能够总览包含异常访问的蜜罐数量,总览各类蜜罐事件的数量,点击可筛选。 创建蜜罐实例,支持创建Redis蜜罐、Mysql蜜罐、自定义端口蜜罐,点击确认即可创建一个蜜罐。
实例进入回收站后,强制解除与网络的绑定关系。恢复实例后,其绑定关系 不恢复 ,需要用户重新配置。 不支持批量恢复实例。 恢复实例 登录百度智能云管理控制台。 选择“产品服务 > DCC物理服务器 > 回收站”,进入回收站页面。 选择“地域”。 查看回收站中的实例信息。 单击操作“恢复计费”,完成续费支付,实例从回收站转移到实例管理列表中。
资源占用设置 用户登录主机安全控制台后,点击 主机安全-系统管理-资源占用设置 进入资源占用设置页面。支持的资源占用模式有:业务优先、安全防护优先、查杀优先,每种模式可以分别选择指定的服务器。 报警设置 用户登录主机安全控制台后,点击 主机安全-系统管理-报警设置 进入报警设置页面。支持对高危事件、其它事件、监控事件进行告警。支持设置告警时间,设置每类告警的通知途径:短信/邮箱。
漏洞扫描 主机安全HOSTEYE对常见软件的官方披露安全漏洞信息,进行了收集和整理,形成了安全知识库。依据知识库进行检测,帮助客户了解自身部署的常见软件的安全漏洞情况,建议您 购买收费版 。 漏洞扫描 用户登录主机安全控制台后,点击 主机安全-漏洞扫描-漏洞扫描 进入漏洞扫描页面,可筛选查看各类漏洞的服务器数量、总览各类漏洞的数量。
默认只能绑定一个域名,搭建一个站点,如果需要搭建多站点,建议购买我方的BCC服务器,参考: BCC文档 。 web防火墙可以防御什么类型的攻击 BCH的waf可以防御针对Web应用发起的攻击,包括但不限于以下攻击类型:SQL注入、XSS跨站、Webshell上传、命令注入、非法HTTP协议请求、非授权文件访问等。具体参考: web攻击分类说明 。
通过主机安全的“登录管理”查看登录日志、“资产清点”功能的账户清点功能,排查所有系统账户,对异常账户进行处理。 通过主机安全企业版的“恶意程序查杀”使用本地查杀引擎和云引擎,一起排查系统是否被植入恶意程序,并根据检测的结果,结束并清理恶意进程。
更新记录 2019-4-18 新增接口,包括创建实例、续费、绑定/解绑tag等。
日志管理 主机安全HOSTEYE提供各个功能日志的管理、查询与导出。 登录管理日志 用户登录主机安全控制台后,点击 主机安全-日志管理-登录管理日志 进入登录管理日志页面。支持按照时间维度或服务器维度展示管理登录管理日志,可以根据时间、服务器名称、IP进行日志查询,支持日志列表导出。 异常检测日志 用户登录主机安全控制台后,点击 主机安全-日志管理-异常检测日志 进入异常检测日志页面。
磁盘分区和格式化 分别对磁盘进行分区和格式化操作: 当只需要 一个分区 时,则可以直接对磁盘进行格式化,不需要分区操作,示例命令如下(您也可以根据业务需要自行指定格式化时的参数)。 mkfs.ext4 -m0 /dev/vdb 请分别对7块硬盘进行如上操作,重复操作时需要修改磁盘设备名称/dev/vdc、/dev/vdd 等 。