Der Host Security Service (HSS) hilft bei der Identifizierung und Verwaltung von Assets auf Servern, bei der Eliminierung von Risiken und bei der Abwehr von Eindringungsversuchen (Intrusion Detection) und Manipulationen an Webseiten. Darüber hinaus stehen erweiterte Schutz‐ und Sicherheitsfunktionen zur Verfügung, die helfen, Bedrohungen einfach zu erkennen und zu bewältigen.
Die neuen Funktionen stehen zunächst via GUI zur Verfügung. Die zugehörigen APIs werden voraussichtlich Q1 2025 hinzugefügt.
In diesem neuen Update sind folgenden Änderungen enthalten:
HSS Major Update
- Aktualisierung der Benutzeroberfläche und neue Funktionen
- Dashboard UI Upgrade
- Application Process Control
- Virus Scan
- Container Firewall
- Dynamic Port Honeypot
- Container Cluster Protection
- Verbesserungen
- IPv6-Unterstützung
- Container Cluster Agents
- Agent auto-ugrade
- Backup vor der Behebung der Schwachstelle
Eine detaillierte Beschreibung der neuen Funktionen und Verbesserungen finden Sie in untenstehender Tabelle.
Feature / Verbesserung | Beschreibung |
Application process control | HSS kann verschiedene Arten von Anwendungsprozessen auf Servern kontrollieren. Verdächtige und vertrauenswürdige Prozesse dürfen ausgeführt werden, für bösartige Prozesse werden Alarme generiert. |
Optimierte Ransomware-Prävention | Die Ransomware-Prävention wird mit der HSS Premium-Edition oder einer höheren Edition aktiviert. |
Container cluster protection | HSS kann beim Starten eines Container-Images nach Problemen mit nicht konformen Baselines, Schwachstellen und schädlichen Dateien suchen und Alarme melden oder den Container-Start blockieren, der nicht befugt war oder ein hohes Risiko birgt. Sie können Container-Cluster-Schutzrichtlinien konfigurieren, um Images mit Schwachstellen, schädlichen Dateien, nicht konformen Baselines oder anderen Bedrohungen zu blockieren und so die Cluster-Sicherheit zu erhöhen. |
Optimierte Alarme | Die Einbruchserkennungsfunktion wurde verbessert. HIPS kann Einbrüche im Linux-System erkennen. Die folgenden Arten von Server- und Containeralarmen wurden hinzugefügt: |
Optimierte Dashboard-Seite | Die Module Kontingentverwaltung, Schutzübersicht und Nachrichten werden der HSS-Dashboard-Seite hinzugefügt. Sie können die Kontingentnutzung, den Aktivierungsstatus wichtiger Funktionen und die neuesten Informationen zu Sicherheitslücken problemlos überprüfen. Die Sicherheitsbewertungskriterien sind optimiert, damit Sie Sicherheitsrisiken schnell erkennen und die Sicherheitsbewertung verbessern können. |
Backup vor der Behebung der Schwachstelle | Das Beheben von Schwachstellen kann fehlschlagen und Dienste unterbrechen. Um dieses Problem zu vermeiden, können Sie mit HSS Server sichern, bevor Sie Schwachstellen beheben. Wenn ein Problem auftritt, können Sie Server wiederherstellen, um die Dienstkontinuität sicherzustellen. |
Cluster agent management | Um den Schutz für alle Container in einem CCE-Cluster oder einem lokalen Kubernetes-Cluster zu aktivieren, können Sie die Cluster-Agent-Verwaltungsfunktion verwenden, um den Agenten im Cluster zu installieren. Nachdem diese Funktion aktiviert wurde, müssen Sie den Agenten nicht mehr manuell auf neuen Knoten oder Pods installieren, die dem Cluster hinzugefügt werden. |
Die automatische Agent-Upgrade-Funktion wurde hinzugefügt | Die Agent-Version wird kontinuierlich aktualisiert, um die Serverschutzfunktionen zu verbessern. Daher müssen Sie den Agent regelmäßig auf die neueste Version aktualisieren. Wenn Sie den Agent nicht rechtzeitig manuell aktualisieren können, wird empfohlen, die automatische Agent-Aktualisierungsfunktion zu aktivieren. HSS aktualisiert den Agent automatisch auf die neueste Version. |
Funktion zum Scannen und Entfernen von Viren hinzugefügt | Die Funktion verwendet die Virenerkennungs-Engine, um Virendateien auf dem Server zu scannen. Zu den gescannten Dateitypen gehören ausführbare Dateien, komprimierte Dateien, Skriptdateien, Dokumente, Bilder sowie Audio- und Videodateien. Sie können bei Bedarf einen Schnellscan und einen vollständigen Festplattenscan auf dem Server durchführen. Sie können auch Scanaufgaben anpassen und erkannte Virendateien zeitnah behandeln, um die Virenabwehrfähigkeit zu verbessern. |
Die dynamische Port-Honeypot-Funktion wurde hinzugefügt | Die dynamische Port-Honeypot-Funktion ist eine Täuschungsfalle. Sie verwendet einen echten Port als Köderport, um Angreifer zum Zugriff auf das Netzwerk zu verleiten. Im horizontalen Penetrationsszenario kann die Funktion das Scannen von Angreifern effektiv erkennen, fehlerhafte Server identifizieren und echte Ressourcen des Benutzers schützen. |
Container firewall | Die HSS-Container-Firewall kontrolliert und fängt den Netzwerkverkehr innerhalb und außerhalb eines Container-Clusters ab, um böswillige Zugriffe und Angriffe zu verhindern. |
Server-Schwachstellen-verwaltung | Die Seite zur Schwachstellenverwaltung wurde neu gestaltet. Die neuen Funktionen sind wie folgt: |
IPv6 wird unterstützt | Der Sicherheitsschutz für IPv6-Server wird unterstützt. Es werden zahlreiche Funktionen zur Sicherheitsverwaltung und -verteidigung bereitgestellt, wie etwa Asset-Management, Schwachstellenmanagement, Baseline-Check und Angriffserkennung, wodurch die Sicherheitsanforderungen der Kunden in zahlreichen Szenarien erfüllt werden. |