安全违规处理帮助指引

最近更新时间:2024-10-24 17:59:52

我的收藏
当您使用腾讯云产品或服务时违反了法律、法规和相关政策,腾讯云将对您的产品、服务或账号进行限制。腾讯云不会主动、或代为清除您存储、发布的违规信息及应用,您可根据本文自行排查处理,确保清理相关内容后提交解封请求。

违规处置记录查询

当腾讯云对您使用的产品、服务或账号进行处置时,会将相关违规信息与处置类型通知您。您可查收账号绑定手机的短信以了解处置通知信息,也可登录邮箱或 站内信 查询处置详细信息(实际接收方式以用户 消息中心 订阅配置为准)。
此外,您可前往 安全管控中心 查询全部处置(或限制)记录,并可进行申请解封/申诉等操作。

常见问题

我收到违规告警/违规封禁通知,但不清楚是哪里违规?

有关违规信息类型请查阅 《腾讯云服务协议》《违规信息类型说明》。如您未找到相关违规内容,建议您检查下网页源代码是否有植入违规内容,是否有被黑客入侵痕迹。
说明:
建议您加强网站的安全防护,降低网站被黑客入侵风险。如您违规次数超过限制,将不再支持解除封禁,详情请参见 《腾讯云信息违规处置等级》

违规处置如何申请解封?

确保清理完违规内容后,您可以通过 安全管控中心 申请解封。违规内容排查指引请参考:《违规内容如何排查整改》

违规处置如何申诉?

若您对违规处置存在异议或不认可违规处置,可通过 违规处置申诉入口 提交诉求,工作人员将在1-3个工作日内给予您反馈。

违规内容如何排查整改?

违规处置排查
1. 检查您的服务是否存在色情、赌博、血腥暴恐等侵害他人合法权益、危害网络安全、国家或社会稳定的违法违规内容;
2. 检查您的腾讯云账号的权限设置和审计日志,确保只有授权人员能够管理和访问您的服务和资源;
3. 检查您的服务和资源相关页面代码、日志记录、允许其他用户做输入操作的页面等数据中是否存在异常访问或可疑行为的迹象;
4. 排查设备外发流量是否存在异常突增,且非正常业务流量;
5. 排查设备是否运行异常程序,抢占 CPU 等系统资源;
6. 排查设备文件数据是否被异常加密、删除、丢失,且留有勒索信息;
7. 排查设备是否被植入了木马后门,被恶意操控对外攻击;
8. 排查设备是否搭建了网络代理服务(如 frp、HAProxy 等),被恶意利用作为对外攻击跳板;
9. 排查设备是否存在其他可能被入侵利用的高危漏洞;

如您因安全防护措施疏忽,被植入恶意程序,建议备份关键数据后重装系统避免恶意残留;做好系统安全加固,例如设置复杂密码、开启访问限制、定期巡检修复高危漏洞、加强攻击防护措施。
设备被利用从事有害行为
当您的设备被发现用于从事对外攻击等有害网络行为的时候,可能设备已经被恶意利用,我们会暂时限制该设备的访问,以引导您及时排查处理规避风险,您可以按如下步骤处理:
1. 按照指引对被利用的主机进行安全排查,清理进行有害行为的恶意文件,排查指引如下:
2. 清理完恶意文件后请参考 《违规处置如何申请解封》

被封禁的资源,如何清除违规信息或数据备份?

针对云服务器 CVM/轻量应用服务器 Lighthouse 可参考:
1. 当您由于服务封禁导致无法通过标准方式(OrcaTerm)或者远程登录软件登录实例时,您可以使用腾讯云 VNC 登录的方式登录,以便帮助您尽快清除违规内容,具体请参考《无法登录 Windows 实例》《无法登录 Linux 实例》中“通过 VNC 方式登录”章节。
2. 我们建议您针对重要的业务数据做好备份措施,防止因被动违规而导致的数据安全风险,当实例被封禁后,您可通过创建系统盘快照转为自定义镜像后,共享给新的云服务器/轻量应用服务器排查相关违规并恢复业务数据,数据进一步的备份及恢复请参考《共享自定义镜像》《数据备份》中的相关章节。
其他请登录腾讯云各产品控制台进行违规内容的清除。

被黑客或病毒侵入,非有意违规如何处理?

被动违规也需要您进行违规内容的清除,可参考《违规内容如何排查整改》有关规则进行排查处理,清理后可参考 《违规处置如何申请解封》

如果对通知内容有异议怎么处理?

若您对通知内容存在异议,可通过 违规处置申诉入口 反馈诉求,工作人员会尽快审核处理。

此类通知后续对我的账号有什么影响?

请您及时处理违法违规内容,并做好账号下使用的腾讯云资源的安全管理。鉴于您名下账号的违规性质及违规程度,腾讯云根据《中华人民共和国网络安全法》、《电信业务经营许可管理办法》及《腾讯云服务协议》等相关规定,有权限制、暂停、终止向您提供部分或全部产品和服务。

如何修改通知接收人?

处置通知以站内信、邮件、短信等方式触达,如需修改联系方式可前往 订阅管理页面 中修改安全事件通知接收人。具体操作详情请参见 消息订阅管理