企业主机安全HSS每日凌晨会自动执行基线检查,待检查完成后,可查看并修复配置、弱口令风险。
整改弱口令
“账号暴力破解攻击”是最常见的入侵方式之一,当主机中存在弱口令时,极易被攻击方通过弱口令完成入侵,因此弱口令风险需要优先修复。
企业主机安全HSS支持SSH、FTP、MYSQL类型弱口令,系统中应用的弱口令或默认口令需要您自行排查,如nacos、weblogic等。
步骤:
1、登录管理控制台。
2、选择页面左上角的按钮,选择“企业主机安全”,进入主机安全平台界面。
3、选择左侧导航树的“风险预防 > 基线检查”,进入基线检查界面。
4、在“经典弱口令”页签,查看检测出的弱口令。
5、登录所有含弱口令的主机,修改弱口令。
整改配置检查高风险项
1、登录管理控制台。
2、选择页面左上角的按钮,选择“企业主机安全”,进入主机安全平台界面。
3、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查界面。
4、选择“配置检查”页签,查看并修复所有高风险基线。
- 单击基线名称,进入基线详情页面。
- 选择“ 检查项 > 未通过 ”页签,单击高风险检查项所在行 “操作” 列的 “检测详情”,查看修改建议。
- 按建议修改完成后,单击操作列的“验证”,验证修改结果。