尊敬的银联云用户:
近期银联云安全运营过程中监测境外APT组织攻击银联云租户的行为。为了更好的保障您的系统安全运行,请关注以下几点建议:
1、配好安全组,按照最小可用原则放行流量,不放行不必要的端口或网段;建议资产管理使用云堡垒机(BH),发布业务使用负载均衡(CLB);避免使用EIP直接绑定云主机,如果必须使用的,务必在安全组内先拒绝所有公网流量,通过添加IP白名单访问,且不开放22、3389,3306等高危端口,避免将数据库,远程登录等高危服务直接暴露在互联网上;
2、建议为每一台云主机安装主机安全产品(CWP),并升级到专业版;注意通过安全产品监控暴力破解和异地登录的预警,并及时通过安全组黑名单功能阻拦攻击;关注中高危漏洞以及弱口令预警并及时修改;
3、建议采用域名访问的web业务配备WEB防火墙(WAF),及时处理“观察模式”下的告警,或开启“拦截模式”并自定义放行误拦截的规则。
4、银联云平台侧可以协助租户进行高危威胁的源IP自动封禁,如有需要请联系技术经理。
感谢您对银联云的支持!
021- 2063 8828
我们为您提供更精准的服务
接受客户投诉与建议反馈
移动端便捷运营,数据同步零延迟
扫码一键关联,多账号轻松绑定,权限实时可控
关键指标实时掌控,账单资费清晰可查,AI助手随时响应