主机安全

容器运行所依赖的宿主机的安全保证容器的运行,建议您定期运行基线检查以验证集群是否符合 阿里OS安全加固(简称“阿里OS加固”)标准、使用阿里云云安全中心安全防范能力、最小化对节点的访问权限以及遵循ECS安全最佳实践。...

新功能发布记录

2023-08-30 全部地域 治理检测 监控插件 监控插件稳定性提升和问题修复,同时支持助手托管的非阿里云主机。2023-08-30 全部地域 3.5.10 事件订阅 当资源的监控指标达到报警条件时,监控自动发送原始报警通知给报警联系组。您还可以...

如何处理无法在主机监控中删除非阿里云主机的问题?

本文为您介绍无法在监控的 主机监控 列表中删除非阿里云主机的问题现象、根本原因和解决方案。问题现象 已在非阿里云主机上卸载监控插件,但无法在监控的 主机监控 列表中删除该主机。根本原因 用户直接在非阿里云主机上删除监控...

升配主机规格

rds.r5.16xlarge 计算主机-盘 c6系列 8核 16GB ESSD盘 rds.c6.2xlarge 16核 32GB ESSD盘 rds.c6.4xlarge 32核 64GB ESSD盘 rds.c6.8xlarge 52核 96GB ESSD盘 rds.c6.13xlarge c5系列 64核128GB ESSD盘 rds.c5.16xlarge 说明 ...

漏洞CVE-2022-0492公告

防范措施 阿里操作系统团队已发布关于该漏洞修复补丁,请您及时登录节点运行 yum update kernel,将内核升级到最新版本。临时止血方案:使用运行时Seccomp配置限制应用Pod使用 unshare 系统调用,具体操作,请参见 Create Pod that ...

风险评估服务

通过对上资产开展全面的风险评估活动或者主机、Web漏洞扫描服务,为客户提供基线加固、漏洞修复、组件升级等服务。什么是风险评估 服务 服务内容 为确保在安全风险评估过程中业务的可靠性和安全性,安全管家将根据您的网络系统评估业务...

云计算资源类型

通过了解数据开发支持的云计算资源类型,并在系统设置模块添加数据开发需要使用的云计算资源类型对应资源,以备在运行离线节点或者部署运行测试场景和线上场景时使用。本文介绍数据开发中支持使用的云计算资源类型。节点模式 支持的云计算...

世纪联华

使用效果 增加收入:联华超市在阿里的技术护航下,在双十一大型促销活动中,三天大促交易额创5.5亿新高。减少工作量:阿里的函数计算减少了技术人员的大量工作。函数计算是事件驱动的全托管计算服务。使用者无需管理服务器等基础设施,...

世纪联华

使用效果 增加收入:联华超市在阿里的技术护航下,在双十一大型促销活动中,三天大促交易额创5.5亿新高。减少工作量:阿里的函数计算减少了技术人员的大量工作。函数计算是事件驱动的全托管计算服务。使用者无需管理服务器等基础设施,...

漏洞公告|Linux Polkit权限提升漏洞风险(CVE-2021-...

Ubuntu、Red Hat、CentOS及Debian官方漏洞公告,请参见:Ubuntu漏洞修复帮助文档 Red Hat(含CentOS)漏洞修复帮助文档 Debian漏洞修复帮助文档 部分操作系统升级命令说明如下:如果您的操作系统为CentOS,可采用以下命令升级Polkit至安全...

产品月度更新总览

效产品的月度更新内容。本章节介绍了效的产品功能和对应的文档动态。2024年3月 产品领域 更新名称 详情描述 相关文档 效项目协作 Projex 需求评审支持自动触发状态流转 在自动化规则中,新增需求评审相关模板。可通过自动化规则设置...

使用云盒

默认情况下,安全中心自动为您的ECS实例开通免费版功能,包括主机异常检测登录、漏洞检测(不含应用漏洞检测)等。如果您有更多安全需求,可以购买您需要的版本。登录 安全中心控制台,查看并处理ECS实例的安全风险。说明 如果您在创建...

蠕虫病毒防御最佳实践

蠕虫病毒是当前上业务面临的主要威胁。它们利用服务器的漏洞在网络上扩散感染,执行各种恶意行为给用户资产和业务带来严重威胁。防火墙针对蠕虫的攻击链路进行分层防御,检测和拦截多种蠕虫及其变种。同时基于上风险态势,实时更新和...

功能特性

购买防火墙之前,您需要结合实际的业务情况、不同防火墙版本支持的功能特性、费用成本等因素,选择适合您的防火墙版本。因此,您需要了解不同防火墙版本的功能差异,帮助您更好地选择防火墙版本。功能列表 下表介绍了不同防火...

计费概述

按量计费 漏洞修复、无代理检测和平台配置检查功能支持按量计费模式。相应功能开通按量计费后,系统会根据您每天实际用量,在次日生成账单。查看账单的具体方法,请参见 查看账单。计费组成 安全中心计费分为:基础服务计费+增值服务...

DescribeConcernNecessity-查询关注的漏洞修复必要性...

查询关注的漏洞修复必要性信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

漏洞公告|Apache Log4j2远程代码执行漏洞

近日,阿里云计算有限公司发现Apache Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。本文为您介绍该漏洞的影响范围及相应的修复方案。漏洞影响 具体漏洞详情,请参见【漏洞通告】Apache Log4j2 远程代码执行漏洞...

工作负载安全保护

漏洞应急预案 在遇到一些高风险漏洞,或0day漏洞时,应该具备一些漏洞应急预案,在没有给出漏洞修复建议和指导前需要快速响应 同时企业要充分理解安全责任共担模型,在这个模型下阿里负责保护平台的安全,以及维护平台的漏洞,企业...

实例规格族

根据系统架构以及使用场景,ECS实例规格族可以分为:企业级x86计算规格族群 推荐 其他在售(如果售罄,建议使用推荐规格族)通用型实例规格族g8a 通用型实例规格族g8i 通用平衡增强型实例规格族g8ae 存储增强通用型实例规格族g7se 通用型...

产品优势

轻量应用服务器 理解传统网页空间、云虚拟主机及VPS使用方式的入门级云计算用户 需要一个快速进入开发状态的资源集合的个人项目开发者 需要创建个人博客、个人云盘等个人应用的技术业余爱好者或学生 需要搭建入门级网站环境及资源的中小...

检测范围说明

购买漏洞修复次数或开通按量付费 Windows系统漏洞 手动扫描漏洞 自动扫描漏洞(周期性)(默认每2天)(默认每2天)(默认每2天)(默认每天)(默认每天)(默认每天)漏洞修复 需购买漏洞修复次数 需购买漏洞修复次数 Web-CMS漏洞 手动...

日志类别及字段说明

购买日志分析存储容量后,安全中心默认开启了安全日志、网络日志、主机日志,分别记录系统中的安全事件、网络流量情况和主机的活动。本文介绍安全中心支持的日志类型以及每种日志类型的字段说明。日志分类 安全中心分为安全日志、...

GetVulStatistics-查询资产分组下的漏洞数量

3FE272FA-7263-4554-A90F-A7857945A6D5 VulLaterSum integer 漏洞修复等级为中的漏洞数量。0 VulNntfSum integer 漏洞修复等级为低的漏洞数量。0 VulAsapSum integer 漏洞修复等级为高的漏洞数量。16 示例 正常返回示例 JSON 格式 {...

支持升级的主机

较早虚拟主机产品 原产品 独享虚拟主机基础版 独享虚拟主机标准版 独享虚拟主机高级版 独享虚拟主机豪华版 独享虚拟主机专业版 独享虚拟主机普惠版 独享虚拟主机尊贵版 独享虚拟主机旗舰版 I型空间 支持 支持 支持 支持 不支持 不支持 不...

漏洞CVE-2021-25741公告

Kubernetes社区公布了安全漏洞CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定subPath配置的目录逃逸到主机敏感目录...修复措施 阿里容器服务Kubernetes 1.20.11-aliyun.1版本已修复漏洞,建议尽快升级到该修复版本。

漏洞公告|Linux内核漏洞(CVE-2020-14386)

9月4日,Linux社区公布了编号为CVE-2020-14386的内核漏洞。该漏洞源自Linux内核 net/packet/af_packet.c ,攻击者可以通过该漏洞实现越界写,可能造成提权和容器逃逸等风险。漏洞信息 漏洞编号:CVE-2020-14386 ...公告方 阿里云计算有限公司

DescribeVulNumStatistics-获取漏洞的统计信息

调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM...

监控主机

监控可以监控阿里云主机和非阿里云主机。本文以监控阿里云主机(ECS实例),并为CPU使用率设置报警规则为例,为您介绍监控主机的具体操作流程。前提条件 请您确保已创建阿里云主机(ECS实例)。具体操作,请参见 实例创建方式介绍。请您...

DescribeVulFixStatistics-漏洞修复统计

获取漏洞修复统计数据。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中...

如何手动更新Windows实例的virtio驱动?

关于安全中心漏洞修复功能的更多信息,请参见 漏洞修复概述。重要 安全中心提供了多种版本,不同版本支持的功能不同。更多信息,请参见 功能特性。如果您的安全中心是免费版或其他仅支持漏洞检测,但不支持漏洞修复的版本。您可以...

什么是安全中心

主机层 实时检测主机资产,及时发现异常进程、异常端口、异常网络连接行为,并定期扫描主机漏洞及配置风险项,全面防护主机资产。安全中心依托大数据安全分析平台,通过机器学习和数据建模发现潜在的入侵和攻击威胁,建立以安全中心为...

漏洞公告|Intel CPU CVE-2023-23583 漏洞

Intel于近期披露了芯片相关的潜在安全风险问题CPU Redundant Prefix Issue,漏洞编号为 CVE-2023-23583。为确保客户业务的稳定性以及数据的安全性,阿里云已启动安全...相关链接 Intel CPU Redundant Prefix Issue 公告方 阿里云计算有限公司

安装和卸载监控插件

当您需要通过监控采集主机操作系统层面的监控指标,并对重要监控指标设置报警规则,以便及时关注其动态时,需要为主机安装监控插件。当您不再需要通过监控来监控某台主机时,可以登录目标主机卸载监控插件。本文为您介绍为主机自动...

网站管理常见问题

本文汇总了使用FTP客户端连接虚拟主机以及上传网站文件后出现的常见问题。权限问题:Linux操作系统虚拟主机的目录用途是什么?通过Web方式上传文件的大小限制是多少?为什么通过FTP客户端无法修改Windows操作系统虚拟主机的文件权限...

如何处理在阿里云主机上自动安装监控插件失败问题?

如果您在阿里云主机上自动安装监控插件失败,则请按照以下方法逐步排查。操作步骤 以root用户登录监控插件所在的阿里云主机。重要 监控仅支持通过管理员账号root操作监控插件。使用管理员账号具有一定风险,如果操作不当可能导致...

网络监控

监控通过安装在阿里云主机(ECS实例)和非阿里云主机上的监控插件,采集网络监控的网卡带宽、网卡流入包数、网卡错误包数和网络连接数等监控指标的监控数据,您还可以为这些监控指标设置报警规则。当某个监控指标达到报警条件时,会给...

概述

本文从数据安全、用户隐私和用户使用角度介绍 函数计算 如何打造公共、开放和安全的云计算服务平台。阿里云 函数计算 是事件驱动的全托管计算服务。通过 函数计算,用户无需管理服务器等基础设施,只需编写代码并上传。函数计算 会为用户...

概述

本文从数据安全、用户隐私和用户使用角度介绍 函数计算 如何打造公共、开放和安全的云计算服务平台。阿里云 函数计算 是事件驱动的全托管计算服务。通过 函数计算,用户无需管理服务器等基础设施,只需编写代码并上传。函数计算 会为用户...

更改主机操作系统

虚拟主机管理页面,找到已更换操作系统的新云虚拟主机,单击该主机主机名进入虚拟主机管理控制台,然后单击 主机信息,您可以看到虚拟主机的操作系统已成功变更。后续步骤 更改虚拟主机操作系统后,原虚拟主机的相关信息...

金融特性

金融云建设和管理参照的行业标准有:《中华人民共和国金融行业标准 JR/T 0167-2020云计算技术金融应用规范安全技术要求》《中华人民共和国金融行业标准 JR/T 0166-2020云计算技术金融应用规范技术架构》《中华人民共和国金融行业标准 JR/T ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云虚拟主机 云数据库 RDS 云服务器 ECS 轻量应用服务器 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用