Agent安裝完成后,您可使(shi)用服務器安全衛士相關(guan)功能。
1.您可以(yi)在(zai)資產清(qing)點(dian)頁面,查看對應操(cao)作系(xi)統服(fu)務器資產清(qing)點(dian)信息,包括:賬號(hao)、進程、端口、web服(fu)務、數據(ju)庫等信息。
2.您可以(yi)在風(feng)(feng)險(xian)發現-總覽界面,查看您 服務器風(feng)(feng)險(xian)概覽情(qing)況 ,包括風(feng)(feng)險(xian)項統計、風(feng)(feng)險(xian)分(fen)布(bu)、風(feng)(feng)險(xian)趨勢等。
3.您可以在風(feng)險發現下(xia), 使(shi)用安全(quan)補丁、漏洞(dong)檢測(ce)、弱(ruo)密(mi)碼檢查、應用風(feng)險、系統風(feng)險、賬(zhang)號風(feng)險功(gong)能 。支(zhi)持從(cong)風(feng)險維度(du)和主機維度(du)兩種視圖下(xia),查看(kan)風(feng)險信息。
- 安全補丁:對安全補丁進行周期性自動檢測,提供詳細補丁說明和修復方案。
- 漏洞檢測:精準本地分析漏洞,包含精準POC探測和版本漏洞探測;支持CVSS等漏洞信息詳細描述,支持漏洞修復影響檢查;提供命令級漏洞修復建議。
- 弱密碼檢查:弱口令自動檢測,自動匹配賬號名相關易猜解密碼,支持弱口令字典自定義。
- 應用風險:檢測Linux關鍵攻擊路徑上常用應用的配置型風險。
- 系統風險:檢測linux上由于系統配置的產生的安全風險
- 賬號風險:檢測linux系統中的由于賬號的配置產生的安全風險。
4.您可以在入侵(qin)檢(jian)(jian)測下, 使用暴(bao)力破解、異常登錄、反彈shell、本(ben)地(di)提(ti)權、后門檢(jian)(jian)測、Web后門、可疑(yi)操作、Web命令執(zhi)行功能(neng) 。
- 暴力破解:實時監控主機上發生的爆破行為,并提供封停爆破來源IP的能力,支持自動封停和手動封停,可設置白名單。
- 異常登錄:實時異常登錄監控,發現異常IP、區域、時間等的異常登錄,在使用前,必須先設置正常登錄規則,否則異常登錄功能不起作用,無法進行監控。支持封停和解封。
- 反彈shell:實時監控主機上反向連接的行為,并提供詳細的攻擊記錄,支持設置白名單規則,支持對反彈shell行為進行阻斷。
- 本地提權:支持實時進程提權監測,支持進程提權過程詳細記錄。
- 后門檢測:精準發現系統內后門程序,提供詳細后門程序分析報告與修復建議。
- Web后門:多維度Web后門識別,支持規則匹配、相似度匹配、沙箱檢測、模式分析引擎檢測等多種機制檢測,具備實時監測能力。
- 可疑操作:實時對Bash命令進行審計,發現可疑的黑客操作,支持自定義審計規則
- Web命令執行:能夠發現Web RCE和進程異常的執行事件
5.您(nin)可(ke)以(yi)在病毒查殺下, 設置查殺引擎(qing)和處置方式(shi) ,支持對(dui)單(dan)臺或多臺服務(wu)器產生(sheng)的病毒進(jin)行自動(dong)處置和手動(dong)處置。
6.您可以在合規基線下,根據等保、CIS的基線要求 設置基線檢查任務 ,支持定(ding)時檢(jian)查(cha),可導出檢(jian)查(cha)結果。