查看全部产品 >
-
精选推荐
-
人工智能
-
平台产品
-
应用产品
-
-
计算产品
-
专属云
-
一体机
-
运营云
-
服务器虚拟化
-
-
数据产品
-
数字孪生
-
数字孪生平台
-
-
数字政务
-
一网统管平台软件
-
产业经济发展与惠企服务平台
-
-
行业应用
-
星智政企行业大模型
-
医疗数智化应用软件
-
查看全部解决方案 >
-
行业解决方案
-
政务云
-
数字政府
-
金融
-
部委
-
交通
-
医疗
-
教育
-
民生
-
-
通用解决方案
-
专属云
-
存储
-
超融合
-
容灾备份
-
迁移上云
-
安全
-
-
了解中国电子云
-
新闻中心
-
市场活动
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
安全评分:根据当天产生的待处理告警计算安全评分并给出分险等级以及风险建议说明。
安全状态
网页木马:免费版仅支持本地匹配 Webshell 检测,不支持 PHP、JAVA 语义分析。
暴力破解
异常登录
基础设置
插件安装
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。




单击“立即开通”,并单击“前往控制台”,即可查看开通的云工作负载安全 CWP 实例。
单击“立即申请”,待管理员通过审批后,即可开通云工作负载安全 CWP。
单击“立即支付”,选择支付方式,并单击“确认付款”后,即可开通云工作负载安全CWP。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
单击“立即申请”,待管理员通过审批后,即可完成续费操作。
单击“立即支付”,选择支付方式,并单击“确认付款”后,即可完成续费操作。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。

单击“立即开通”,并单击“前往控制台”,即可查看已扩容的实例。
单击“立即申请”,待管理员通过审批后,即可完成扩容操作。
单击“立即支付”,选择支付方式,并单击“确认付款”后,即可完成扩容操作。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
在弹出的确认窗口中,单击“确定”,待管理员通过审批后,即可完成退订。
在弹出的确认窗口中,进行手机号或邮箱验证后,单击“确定”,即可完成退订。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 服务页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。




上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。

上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。





上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。

,勾选“版本”,资产详情列表页面显示版本状态列。
,查看升级记录;可在升级结果列查看是否升级成功。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。

上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
,可导出当前筛选出来的资产指纹。

上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。






控制策略的启用或停用。
停用状态:
启用状态:
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。





控制全局策略启用或停用。
停用状态:
启用状态:
控制单条策略的启用或停用,注意启用单条策略前请先开启全局策略状态。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。




,开启或关闭该策略。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
当监控目录不存在时,状态会显示“异常”,单击“异常”可查看具体的异常信息。
单击目标监控目录操作列的“编辑”,修改监控对象。
单击目标监控目录操作列的“删除”,可删除此监控目录。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。



可开启或关闭暴力破解功能。至少添加一条暴力破解检测策略,才可开启此功能


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
常用地址设置:在常用地址设置区域,单击“添加”,设置完成后,单击“确定”。

常用 IP 设置:在常用 IP 设置区域,单击“添加”,设置完成后单击“确定”。

常用时间段设置:在常用时间段设置区域,单击“添加”,设置完成后单击“确定”。

常用账号设置:在常用账号设置区域,单击“添加”,设置完成后单击“确定”。
,开启或关闭对应检测。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
单击“Linux 系统漏洞”页签,并单击“立刻扫描”,执行 Linux 系统漏洞扫描任务。








可导出漏洞列表。







可导出漏洞列表。

您可以通过漏洞公告、CVE 编号、漏洞等级、漏洞特征等条件快速筛选。
可导出应用漏洞列表。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
筛选:您可以在详情页面单击下拉列表根据分类、检查项、重要程度、检查结果进行筛选。
导出:您可以在详情页面将筛选后的检查项进行导出。
详情:您可以在详情页面单击“详情”,在详情页面查看此检查项的描述信息、加固方法、修复建议等信息,加固完成后,可单击“验证”。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
进行查询。
可以单击“近一天”、“近七天”、“近 14 天”、“近 30 天”等进行时间的筛选。
单击
可以自定义选择时间段。
单击图表支持下钻。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


加白:如经过业务方确认为正常应用,可以选择根据加白规则(反弹 shell 的类型不同加白规则也会不同)加入白名单,加入策略白名单后,当再次发生相同告警时将不再告警,


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
可在病毒木马告警的详情与建议窗口查看告警类型、发生时间、木马文件的路径、文件MD5、进程链以及查杀引擎的检测结果、异常行为描述、修复建议等信息进行具体排查、处理。



上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


加白:如经过业务方确认为正常行为,可以将匹配到的命令加入白名单,加入策略白名单后,当再次发生相同告警时将不再告警,请谨慎操作。
忽略:如您认为此条告警不会构成威胁也可进行忽略,忽略本次告警后,当相同告警再次发生将再次告警。
误报:支持加入误报,加入误报后,当相同告警再次发生时将再次告警。
已线下处理:如您未通过 CPW 威胁告警解决了此问题,可选择已线下处理此事件。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


加白:如经过业务方确认此操作业务方需要的文件,可以将文件 MD5 加入白名单,加入策略白名单后,当此文件再次触发告警时将不再告警,请谨慎操作。
忽略:如您认为此条告警不会构成威胁也可进行忽略,忽略本次告警后,当相同告警再次发生将再次告警。
误报:支持加入误报,加入误报后,当相同告警再次发生时将再次告警。
已线下处理:如您未通过 CPW 威胁告警解决了此问题,可选择已线下处理此事件。



加白:如经过业务方确认此攻击 IP 为可信任 IP,可以将攻击 IP 加入白名单,加入策略白名单后,当此 IP 文件再次触发告警时将不再告警,请谨慎操作。
忽略:如您认为此条告警不会构成威胁也可进行忽略,忽略本次告警后,当相同告警再次发生将再次告警。
误报:支持加入误报,加入误报后,当相同告警再次发生时将再次告警。
已线下处理:如您未通过 CPW 威胁告警解决了此问题,可选择已线下处理此事件。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


加白:如经过业务方确认此域名为信任域名,可以将域名加入白名单,加入策略白名单后,当再次触发相同告警时将不再告警,请谨慎操作。
忽略:如您认为此条告警不会构成威胁也可进行忽略,忽略本次告警后,当相同告警再次发生将再次告警。
误报:支持加入误报,加入误报后,当相同告警再次发生时将再次告警。
已线下处理:如您未通过 CPW 威胁告警解决了此问题,可选择已线下处理此事件。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


加白:如经过业务方确认信任,可以将规则加入白名单,加入策略白名单后,当再次触发相同告警时将不再告警,请谨慎操作。
忽略:如您认为此条告警不会构成威胁也可进行忽略,忽略本次告警后,当相同告警再次发生将再次告警。
误报:支持加入误报,加入误报后,当相同告警再次发生时将再次告警。
已线下处理:如您未通过 CPW 威胁告警解决了此问题,可选择已线下处理此事件。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
批量开启防护:勾选多个资产,单击下方的“开启防护”,即可批量开启防护。
批量开启自动恢复:勾选多个资产,单击下方的“开启自动恢复”,即可批量开启自动恢复。
批量关闭防护:勾选多个资产,单击下方的“关闭防护”,即可批量关闭防护。关闭后将不会再告警也不会恢复。
批量关闭自动恢复:勾选多个资产,单击下方的“关闭自动恢复”,即可批量关闭自动恢复。
单击对应资产防护状态列的开关,可对此资产进行防护的关闭或开启。
单击对应资产自动恢复列的开关,可对此资产进行自动恢复的关闭或开启。
单击对应资产操作列的“编辑”,可修改防护目录地址、防护文件类型、防护目录、本地备份。
单击对应资产操作列的“移除”,可移除此资产。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
可对告警类型进行进行筛选展示。类型包括异常文件添加、异常文件修改、异常文件重命名、异常文件权限变更、异常文件删除、异常目录添加、异常目录重命名、异常目录权限变更、异常目录删除。


上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。

标准防护模式:适用于关键业务的安全防护场景,默认会关闭资源消耗大的安全检测引擎,该模式下客户端正常运行仅消耗单核 CPU <20%~30%,内存 100~300MB,可根据用户业务自动调整。
重大活动防护模式:开启所有安全防护规则和安全引擎。对任何可以入侵行为和潜在威胁进行告警,整体 CPU 占用最高在 20%~30%,内存 100~300MB,可根据用户业务自动调整。
上,选择“产品与服务 > 云工作负载安全 CWP”,进入云工作负载安全 CWP 控制台页面。


可视化配置:按可视化导航栏选择策略效力、云服务、操作、资源、条件等权限策略内容,自动生成策略。
脚本配置:提供基本策略模板,可根据具体需求编辑策略内容,也可直接在编辑框内编写策略内容。
帐号信息包括用户名、显示名、手机号、邮箱、备注等。
访问方式可选择控制台访问或编程访问。
一次最多可创建 10 个 IAM 用户,且同时创建的用户访问方式相同。
,为用户添加权限。
您也可以将已配置的权限移除。
权限策略列表框包含该账号下全量系统策略和自定义策略。
,添加用户至用户组。
,为用户组添加权限。
权限策略名称:自定义权限策略名称。
备注:自定义策略配置信息。