安全告警設置功能支持管理您資產中的Web目錄、設置告警白名單規則,可幫助您建立更精細化的威脅防護規則并對這些規則進行統一的管理,從而及時發現資產中的安全威脅,實時掌握資產的安全態勢。本文介紹如何配置Web自定義目錄和告警處置規則。
版本限制說明
云安全中心所有版本用戶都可使用該功能。各版本支持的功能詳情,請參見功能特性。
管理自定義Web目錄
云安全中心會自動檢測您服務器資產中的Web目錄,并進行動態檢測和靜態掃描。您也可以手動添加服務器中的其他Web目錄進行檢測掃描。當黑客通過已知網站后門進行異常連接行為時,云安全中心會進行主動攔截,并會生成告警事件展示在安全告警處理頁面的告警列表中。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在安全告警處理頁面,單擊右上角安全告警設置,并單擊Web目錄定義頁簽。
單擊Web目錄定義區域右側的管理。
輸入常用的Web路徑,然后選擇生效服務器,該路徑所對應的Web目錄會被添加到檢測列表中。
說明出于性能效率考慮,不支持直接添加root目錄作為Web目錄。
單擊確定,完成添加。
管理告警處置規則
如果您在處理告警事件時選擇處理方式為加白名單,對應的處理方式會展示在安全告警設置面板的告警處置規則列表中。您可以在安全告警設置面板,編輯或刪除該規則。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在安全告警處理頁面,單擊右上角安全告警設置。
在安全告警設置面板,單擊告警處置規則頁簽。
在告警處置規則區域,您可以對目標規則進行編輯和刪除。
編輯告警處置規則
定位到您要編輯的規則,單擊操作列的編輯。
在編輯規則面板,修改該告警處置規則生效的服務器。
單擊確定,完成修改。
刪除告警處置規則
定位到您要刪除的規則,單擊操作列的刪除。
單擊確定,完成刪除。
防暴力破解、常用登錄管理說明
云安全中心支持防暴力破解、常用登錄地、登錄IP管理等功能,可以幫助您防御暴力破解并對登錄行為進行監控。具體配置方法,請參見主機規則管理。