- 问题描述:企业主机安全加入IP黑名单 建议方案:目前企业主机安全只有白名单,且暴,力破,解拦截只封锁IP一到两天,功能不全,再新增一个黑名单,可以根据暴,力破,解告警信息添加IP黑名单,进行永久封禁 问题描述:企业主机安全加入IP黑名单 建议方案:目前企业主机安全只有白名单,且暴,力破,解拦截只封锁IP一到两天,功能不全,再新增一个黑名单,可以根据暴,力破,解告警信息添加IP黑名单,进行永久封禁
- 问题描述: 不支持特殊字符;[图片] 加白时需要使用正则,精准匹配文件路径,以免加白范围过大。 [图片] 建议方案: 支持特殊字符如#、/等 支持正则表达式。 问题描述: 不支持特殊字符;[图片] 加白时需要使用正则,精准匹配文件路径,以免加白范围过大。 [图片] 建议方案: 支持特殊字符如#、/等 支持正则表达式。
- 问题描述: ECS的价格计算器中可选系统和ECS的购买页面不匹配,例如计算器是没有windows server2019标准版,但是ECS购买页面有这个系统,几个月前已经向贵司反馈的价格计算器中显示主机安全在墨西哥城二有售卖,但是购买界面显示该服务都没上线的这个问题也还没修复,如果价格计算器不能同步这些配置项,不可靠,那价格计算器还用来干嘛? 建议方案: 即时同步配置到计算器,让用户可以通过计算器就能针对云资源进行方案配置!! 问题描述: ECS的价格计算器中可选系统和ECS的购买页面不匹配,例如计算器是没有windows server2019标准版,但是ECS购买页面有这个系统,几个月前已经向贵司反馈的价格计算器中显示主机安全在墨西哥城二有售卖,但是购买界面显示该服务都没上线的这个问题也还没修复,如果价格计算器不能同步这些配置项,不可靠,那价格计算器还用来干嘛? 建议方案: 即时同步配置到计算器,让用户可以通过计算器就能针对云资源进行方案配置!!
-
【用户体验】HSS 告警展示建议 已实现问题描述: 1.HSS告警每次看的时候都要一个个点开才会显示详细信息。。太费时间费手了![图片]2.并且筛选功能不太好用,筛ip有用,筛选名称没结果,并且不支持模糊查询。[图片][图片] 建议方案: 建议可以优化下页面展示,方便分析人员查看整体告警情况,最好可以页面展示告警详情不用每个都点,或者支持导出告警详情处理,提高使用人员的效率。 问题描述: 1.HSS告警每次看的时候都要一个个点开才会显示详细信息。。太费时间费手了![图片]2.并且筛选功能不太好用,筛ip有用,筛选名称没结果,并且不支持模糊查询。[图片][图片] 建议方案: 建议可以优化下页面展示,方便分析人员查看整体告警情况,最好可以页面展示告警详情不用每个都点,或者支持导出告警详情处理,提高使用人员的效率。
- 问题描述: [图片] 一个企业用户有多个企业项目,但是主机安全告警并没有按照企业项目来进行推送的配置界面,这就造成,项目A告警接受人被动的收到项目B相关服务器的告警。 建议方案: 增加对企业项目配置的相关功能,每日的告警推送能按照企业项目推送给不同项目的相关责任人。 问题描述: [图片] 一个企业用户有多个企业项目,但是主机安全告警并没有按照企业项目来进行推送的配置界面,这就造成,项目A告警接受人被动的收到项目B相关服务器的告警。 建议方案: 增加对企业项目配置的相关功能,每日的告警推送能按照企业项目推送给不同项目的相关责任人。
-
【功能建议】hss 预审不通过需要hss 需要hss
- 产品: HSS; 问题描述: 添加已安装agent的主机到HSS。 产品: HSS; 问题描述: 添加已安装agent的主机到HSS。
- 问题描述: 很多OS,基线配置会检查出很多问题,挨个手动修复非常浪费时间 建议方案: 提供每个基线配置项的一键修复功能,用户根据自己实际情况 选择修复或忽略 问题描述: 很多OS,基线配置会检查出很多问题,挨个手动修复非常浪费时间 建议方案: 提供每个基线配置项的一键修复功能,用户根据自己实际情况 选择修复或忽略
- 问题描述: [图片] 漏洞有很多,平时可以升级一些不需要重启的漏洞,但是不知道哪些需要重启,哪些不需要 建议方案: 能在上方的列表中展示出,修复补丁后是否需要重启 问题描述: [图片] 漏洞有很多,平时可以升级一些不需要重启的漏洞,但是不知道哪些需要重启,哪些不需要 建议方案: 能在上方的列表中展示出,修复补丁后是否需要重启
- 问题描述: HSS主机安全增加Linux Kernel 权限提升漏洞预警(CVE-2022-0847)检测 建议方案: 建议包含该漏洞的检测。 问题描述: HSS主机安全增加Linux Kernel 权限提升漏洞预警(CVE-2022-0847)检测 建议方案: 建议包含该漏洞的检测。
-
【功能建议】验证码APP上显示 预审不通过问题描述: 云服务***客攻击了,现在每次登录都要通过短信或者邮箱接收验证码,十分不方便。 建议方案: 我已经下载了你们的华为云APP,每次登录的时候通过短信或者邮箱显示验证码比较麻烦。能不能反馈一下,这个验证码在APP里面显示。这样也能防止短信或者邮箱泄漏信息。 问题描述: 云服务***客攻击了,现在每次登录都要通过短信或者邮箱接收验证码,十分不方便。 建议方案: 我已经下载了你们的华为云APP,每次登录的时候通过短信或者邮箱显示验证码比较麻烦。能不能反馈一下,这个验证码在APP里面显示。这样也能防止短信或者邮箱泄漏信息。
- 产品: HSS; 问题描述: 企业主机安全HSS在web console里可以在风险预防-资产管理里面看到实时账号数据以及历史变动。但是API没有这种功能,请加上API查看账号和历史变动的功能。 产品: HSS; 问题描述: 企业主机安全HSS在web console里可以在风险预防-资产管理里面看到实时账号数据以及历史变动。但是API没有这种功能,请加上API查看账号和历史变动的功能。
- 问题描述: 登录地点是天津,通过cloudshell登录,登录后收到异地登录报警。 [图片] 建议方案: 1)cloudshell获取真实的连接ip 2)HSS对于cloudshell登录的不报警 问题描述: 登录地点是天津,通过cloudshell登录,登录后收到异地登录报警。 [图片] 建议方案: 1)cloudshell获取真实的连接ip 2)HSS对于cloudshell登录的不报警
- 问题描述: 主机安全检查出的基线问题具有一定通性,并且原始镜像基线安全问题量较大,逐项修复,工作量非常较大。 建议方案: 可否提供基线安全加固一键修复功能,在主机刚买来时,可以对主机的基线漏洞进行一键安全加固。 问题描述: 主机安全检查出的基线问题具有一定通性,并且原始镜像基线安全问题量较大,逐项修复,工作量非常较大。 建议方案: 可否提供基线安全加固一键修复功能,在主机刚买来时,可以对主机的基线漏洞进行一键安全加固。
- 问题描述: [图片] 主机安全对kernel的修复,修复后,显示 修复成功待重启,重启服务器后,再验证无法通过,经过多次尝试 都是一样的效果。 导出安全月报时显示还有大量的漏洞,40(台) * 5(无法完成修复的漏洞) = 200 个漏洞信息,客户要求抓紧修复,但是迟迟无法在控制台和月报中消除这个漏洞。 建议方案: 修复此类漏洞的验证结果。 问题描述: [图片] 主机安全对kernel的修复,修复后,显示 修复成功待重启,重启服务器后,再验证无法通过,经过多次尝试 都是一样的效果。 导出安全月报时显示还有大量的漏洞,40(台) * 5(无法完成修复的漏洞) = 200 个漏洞信息,客户要求抓紧修复,但是迟迟无法在控制台和月报中消除这个漏洞。 建议方案: 修复此类漏洞的验证结果。
上滑加载中
推荐直播
-
HDC深度解读系列 - Serverless与MCP融合创新,构建AI应用全新智能中枢2025/08/20 周三 16:30-18:00
张昆鹏 HCDG北京核心组代表
HDC2025期间,华为云展示了Serverless与MCP融合创新的解决方案,本期访谈直播,由华为云开发者专家(HCDE)兼华为云开发者社区组织HCDG北京核心组代表张鹏先生主持,华为云PaaS服务产品部 Serverless总监Ewen为大家深度解读华为云Serverless与MCP如何融合构建AI应用全新智能中枢
回顾中 -
关于RISC-V生态发展的思考2025/09/02 周二 17:00-18:00
中国科学院计算技术研究所副所长包云岗教授
中科院包云岗老师将在本次直播中,探讨处理器生态的关键要素及其联系,分享过去几年推动RISC-V生态建设实践过程中的经验与教训。
回顾中 -
一键搞定华为云万级资源,3步轻松管理企业成本2025/09/09 周二 15:00-16:00
阿言 华为云交易产品经理
本直播重点介绍如何一键续费万级资源,3步轻松管理成本,帮助提升日常管理效率!
回顾中
热门标签