系统管理 主机安全HOSTEYE的系统设置,可以设置定时任务、告警规则与Agent资源占用模式。 定时任务设置 用户登录主机安全控制台后,点击 主机安全-系统管理-定时任务设置 进入定时任务设置页面。支持创建多个定时任务。可创建任务类型有:恶意进程-快速扫描、恶意进程-全盘扫描、网站后门-后门扫描、补丁管理-漏洞扫描,每个任务可以选择不同的执行时间与适用服务器。
说明: FTP连接地址、端口号、FTP账号和密码均可在“主机控制面板>常用操作>账号信息”中获取,参考 主机信息 。 点击“Connect”,连接到FTP服务器。登录成功后,左侧区域显示为本地文件目录,右侧区域为FTP服务器目录。
日志管理 主机安全HOSTEYE提供各个功能日志的管理、查询与导出。 登录管理日志 用户登录主机安全控制台后,点击 主机安全-日志管理-登录管理日志 进入登录管理日志页面。支持按照时间维度或服务器维度展示管理登录管理日志,可以根据时间、服务器名称、IP进行日志查询,支持日志列表导出。 异常检测日志 用户登录主机安全控制台后,点击 主机安全-日志管理-异常检测日志 进入异常检测日志页面。
异常检测 主机安全HOSTEYE可以对云服务器上异常行为进行检测,并报警。目前支持4类异常行为检测,包括反弹shell、异常shell、进程提权、文件提权,建议您 购买收费版 。 异常检测列表 用户登录主机安全控制台后,点击 主机安全-异常检测-异常检测 进入异常检测页面。此页面能够总览包含异常事件的服务器数量、各类异常事件数量,点击可筛选。
FTP连接地址、端口号、FTP账号和密码均可在“ 主机控制面板 > 常用操作 > 账号信息”中获取,参考 账号信息 。 点击“连接”,连接到FTP服务器。界面分为以下部份: 左上:本地区域,即本地硬盘。 右上:远程区域即远端服务器。 左下:传输队列,从此区域可以看出队列窗口,可以查看文件传输进度。 右下:消息日志。
风险排名 入侵风险TOP5主机,病毒风险TOP5主机,漏洞风险TOP5主机,基线风险TOP5主机,点击可跳转进行处置。 √ √ √ 登录管理 异常登录列表 能够总览各类登录风险的服务器数量,总览各类登录风险的风险数量,点击可筛选。异常登录列表包含:异地登录、暴力破解登录、非白名单IP登录、异常账号登录、异常时间登录。支持查看详情操作与单服务器设置。
服务器重启后无法显示数据盘 问题描述 服务器重启后无法显示数据盘,按照如下步骤查看磁盘情况的报错信息: 打开服务器管理器,点击服务器管理-文件和存储服务。 点击 磁盘 后显示报错如下。 点击右上角的 详细信息 ,具体报错信息如下: 解决方案 打开 服务 列表,找到 Windows Remote Management (WS-Management) 服务,查看服务状态(该服务默认是启动的)。
组策略修复法(专业版/企业版系统) : 按下 Win+R 输入 gpedit.msc ,依次展开“用户配置”→“管理模板”→“系统”→“Ctrl+Alt+Del选项”,双击“删除任务管理器”,设置为“未配置”或“禁用”,点击“确定”即可。 替代工具应急 :若上述方法无效,直接运行Process Explorer替代任务管理器,排查并终止恶意进程后,再尝试修复任务管理器。
2018-5 Webshell查杀功能上线 可以使用基于云查杀的Webshell查杀引擎对服务器上的Webshell发现和隔离。 2017-10 登录管理模块上线 可以对云服务器上的异地登录行为、暴力破解行为提供防护,对登录日志进行审计。
常见问题 主机安全HOSTEYE是否支持部署在非百度云环境的服务器? 支持。请在非百度云环境安装私有化HOSTEYE的管理控制台与HOSTEYE的Agent,这样就可以使用私有化HOSTEYE管理控制台对非百度云环境中的服务器进行防护和管理。 账户被暴力破解成功之后该怎么办? 当您收到账户被暴力破解的报警,那么您的服务器可能已经被入侵者攻击。