前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >腾讯云主机安全最佳使用指南-无懈可击的服务器防御配置

腾讯云主机安全最佳使用指南-无懈可击的服务器防御配置

原创
作者头像
枪哥四海为家
修改2023-03-09 16:04:36
3.8K0
修改2023-03-09 16:04:36
举报

安全防御反入侵角度:如何在公有云上打造一台无懈可击的云服务器?

构建体系化集群防御的护城河

云立体防护:直达控制台巡检各安全产品异常情况

https://console.cloud.tencent.com/cwp/ptcenter

腾讯云安全产品构建云上集群安全防御体系
腾讯云安全产品构建云上集群安全防御体系

第一步:安全产品配置

目的:获得自动化的防护能力及保持服务器防护水平赶上动态变化的攻击手段,配置专业安全产品是防护前提。

1.使用主机安全(专业版/旗舰版)

https://buy.cloud.tencent.com/yunjing

主机安全专业版/旗舰版防护配置
主机安全专业版/旗舰版防护配置

第二步:集群容灾策略配置

目的:防范数据丢失与业务异常故障场景

1.定期快照策略

https://console.cloud.tencent.com/cvm/snapshot/asp?rid=1

建议配置每日一备安全策略
建议配置每日一备安全策略
定期快照策略关联云硬盘
定期快照策略关联云硬盘
将定期快照策略关联云硬盘勾选挂起,策略生效
将定期快照策略关联云硬盘勾选挂起,策略生效
CBS定期快照策略生效
CBS定期快照策略生效

第三步:防入侵策略

1.访问控制

(1)安全组访问控制

https://console.cloud.tencent.com/vpc/security-group?rid=1&rid=1

除HTTP/HTTPS协议外其他协议访问源IP均设置为固定IP访问
除HTTP/HTTPS协议外其他协议访问源IP均设置为固定IP访问

(2)登录访问控制

SSH/RDP远程登录方式建议使用密钥登录方式:https://console.cloud.tencent.com/cvm/sshkey/index?rid=1&pid=-1

创建SSH登录密钥与绑定实例
创建SSH登录密钥与绑定实例

使用远程登录插件登陆时配置好自己的私钥即可:

建议:勿将私钥PC本地保存(防止本地PC沦陷对业务集群投毒),采用私钥异地备份

远程登录配置为私钥登录/同时将私钥异地备份保存
远程登录配置为私钥登录/同时将私钥异地备份保存

2.防开源供应链恶意投毒

(1)防第三方OS操作系统投毒(请使用公共镜像,勿使用第三方自定义镜像)

创建一台新的CVM或者LH机器的时候,不建议使用自定义镜像/或未经验证安全的共享镜像创建
创建一台新的CVM或者LH机器的时候,不建议使用自定义镜像/或未经验证安全的共享镜像创建

(2)防跳板机/堡垒机/SSLVPN/私有云集群被攻击投毒

(3)防开源软件投毒

第四步:重要的定期安全巡检习惯

1.

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 安全防御反入侵角度:如何在公有云上打造一台无懈可击的云服务器?
    • 云立体防护:直达控制台巡检各安全产品异常情况
    • 第一步:安全产品配置
      • 1.使用主机安全(专业版/旗舰版)
      • 第二步:集群容灾策略配置
        • 1.定期快照策略
        • 第三步:防入侵策略
          • 1.访问控制
            • (1)安全组访问控制
            • (2)登录访问控制
          • 2.防开源供应链恶意投毒
            • (1)防第三方OS操作系统投毒(请使用公共镜像,勿使用第三方自定义镜像)
            • (2)防跳板机/堡垒机/SSLVPN/私有云集群被攻击投毒
            • (3)防开源软件投毒
        • 第四步:重要的定期安全巡检习惯
          • 1.
          相关产品与服务
          安全攻防对抗服务
          安全攻防对抗服务(Cybersecurity Attack-Defense Confrontation)基于腾讯安全专家能力及多年的攻防对抗经验构建。面向对安全能力有较高要求的企业用户,在用户授权后,通过实战模拟 APT 攻击的手法,对企业信息化资产以及可能产生危害的安全风险进行测试。通过多维度、多视角的安全攻防对抗,动态检测企业安全防护的整体水位。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档