安全配置
功能简介
通过安全配置,你可以配置是否监控、执行与企业安全性有关的相关操作。自主管控安全性问题。
操作步骤
进入 运维管理平台 。
点击 系统安全 > 安全配置。
进行安全配置。
SSH异常登录监控:开启后,你可以对SSH异常登录这一事件进行监控。当异常发生时,你可以在安全事件中查看该事件的详情。
关键命令监控:开启后,你可以添加监控的系统命令名单(chattr, chmod)等。当你设置的关键命令被执行后,你可以在安全事件中查看该事件的详情。
关键文件变更监控:开启后,你可以添加监控的系统关键文件。当你设置的文件发生变更,你可以在安全事件中查看该事件的详情。
说明
最多添加10个文件。
关键进程监控:开启后,你可以添加反弹shell进程关键字。当你设置的反弹Shell运行后,你可以在安全事件中查看该事件的详情。
说明
最多添加10个关键字。
安全事件
功能简介
若你已在安全配置中开启相关安全性事件的监控,则安全性事件发生时,都将在此生成对应记录。
操作步骤
进入 运维管理平台 。
点击 系统安全 > 安全事件。
查看安全事件的信息,包括事件类型、时间、节点名称等。
点击高级搜索,自定义筛选条件并点击保存为标签,便于后续管理。
点击任一事件右侧,删除事件。
SSH控制
功能简介
SSH是一种网络安全协议,通过加密和认证机制保障登录的安全性。你可以启用SSH服务,并进行相关配置。
SSH配置
进入 运维管理平台 。
点击 系统安全 > SSH控制 > SSH配置。
配置SSH相关信息。
启用:启用SSH服务。
SSH端口(1-65535):修改SSH端口,将生效于集群内所有的服务器。
SSH登录白名单:启用并添加SSH登录白名单,则仅白名单中的IP可以通过SSH登录。
SSH智能安全策略:启用SSH智能安全策略,增强SSH服务器的安全性。
SSH鉴权失败最大频次(分钟,范围5-10):配置SSH鉴权失败最大频次。
疑似攻击封禁时长(分钟,范围5-120):配置疑似攻击封禁时长。
SSH证书登录:启用SSH证书登录,启用后仅允许证书鉴权登录。
说明
请按照IP地址段:xxx.yyy.zzz.aaa的格式填写;最多添加10个IP。
SSH状态
进入 运维管理平台 。
点击 系统安全 > SSH控制 > SSH状态。
查看各节点中,SSH是否开启。
攻击防护设置
功能简介
支持进行攻击防护设置,可检测多种网络攻击,从而采取相应的措施保护内部网络免受恶意攻击,以保证内部网络及系统正常运行。
操作步骤
进入 运维管理平台 。
点击 系统安全 > 攻击防护设置。
进行添加IP黑名单、开启多种类型防护等操作。
IP黑名单:输入攻击方的IP地址。
Dos防护:配置Dos防护。发起连接请求总数可配置范围为:2000100000,连接请求速率可配置范围为100-500(单位:秒)。
CC防护:配置CC防护。发起连接请求总数可配置范围为:2000-100000,连接请求速率可配置范围为100-500(单位:秒)。
端口扫描防护:配置端口扫描防护。检测时长可配置范围为:10-60(单位:秒),端口扫描检测阀值可选范围为5-20。
外联IP黑名单:输入攻击方的IP地址。
ICMP过滤器:选择控制消息协议配置。
SSH爆破攻击防护:检测时长可配置范围为:10-60(单位:秒),SSH检测重试阀值可选范围为5-20。
攻击事件是否上报:支持启用并配置防火墙攻击事件。可选上报间隔为5min-60min。上报后将在安全事件中形成记录。
点击保存。
防火墙管理
操作步骤
进入 运维管理平台 。
点击 系统安全 > 防火墙管理。
点击,编辑防火墙的相关配置。
支持针对节点的高级防火墙配置,可配置端口、服务、富规则设计更加灵活的攻击防护配置。