目录
选择版本

    Linux(UOS)系统安全中心的功能介绍

    适用产品: 华为擎云 W585x(华为擎云w585x 麒麟9000c/8g/256g+1t/集显、麒麟9000c/8gb/256gb/集显、麒麟9000c/16gb/256gb+1tb/集显、麒麟9000c/16gb/512gb/集显、华为擎云w585x 麒麟9000c/16g/256g+1t/集显、华为擎云w585x 麒麟9000c/8g/256g/集显),华为擎云W515,华为擎云 W585x,华为擎云 L420x(华为 擎云l420x 8gb/512gb/集显、华为 擎云l420x 16gb/1tb/集显、华为 擎云l420x 16gb/512gb/集显、华为 擎云l420x 8gb/256gb/集显),HUAWEI MateBook D 16(se linux版 12代酷睿/i5/16g/512gb/集显/非触屏、linux版 13代酷睿/i5/16g/1tb/集显/非触屏、高能版 linux 13代酷睿/i5/16g/1tb/集显/非触屏),HUAWEI MateBook D 14(linux版 12代酷睿/i5/16g/512gb/集显/非触屏、se linux版 12代酷睿/i5/16g/512gb/集显/非触屏),华为擎云 W585,华为擎云 W515x,华为擎云 W525x,HUAWEI MateBook X Pro(微绒典藏版 linux版 酷睿 ultra/u7/16g/1tb/集显/触屏、微绒典藏版 linux版 酷睿 ultra/u7/32g/1tb/集显/触屏),华为擎云 L540x,HUAWEI MateBook GT 14(linux版 酷睿 ultra/u5/16g/1tb/集显/触屏、linux版 酷睿 ultra/u7/32g/1tb/集显/触屏、linux版 酷睿 ultra/u5/32g/1tb/集显/触屏),华为擎云 L540,长安华岳,华为擎云L410,华为擎云L420,华为擎云 W515x(华为擎云w515x 麒麟9000c/8g/256g/集显/odd、华为擎云w515x 麒麟9000c/8g/256g+1t/集显/odd、华为擎云w515x 麒麟9000c/16g/512g+1t/集显/odd、华为擎云w515x 麒麟9000c/16g/512g/集显/odd、华为擎云w515x 麒麟9000c/8g/512g/集显/odd)
    适用版本: UOS V20
    适用产品:
    适用版本:
    为您查询到以下结果,请选择
    无法查询到结果,请重新选择
    zoom in pic

    统信UOS系统中安全中心是操作系统安全集中管理核心,为系统提供安全防护、安全检测、病毒查杀、垃圾清理、外接存储设备、帐户安全、网络访问权限提供了一站式管理策略能力,全方位为用户提供不同维度的安全防护管理策略。可通过安全中心对网络访问或本机访问权限进行管理。用户可通过不同的安全管理模块对外接存储设备进行权限管控,限制存储类外接设备使用权限,支持帐户登录密码安全策略。

    统信UOS系统“安全中心”各个模块的功能介绍和操作指导如下:

    系统体检

    1、打开“安全中心”,选择左侧导航栏的系统体检,单击“立即体检”后进行系统体检。

    2、体检完后,若有异常则可以对每个问题项单独操作,还可以单击“一键修复”快速修复多项问题。

    3、处理完成后,单击完成返回到系统体检首页。

    病毒查杀

    病毒扫描

    安全中心支持三种病毒描方式,分别为“盘扫快速”和“自定义扫

    1打开安全中心选择侧导病毒查杀。在病毒查杀界面,选择病毒描方式,描完成后会果。

    2、根据扫描结果,可以对每个风险项单独操作,也可以选择批量操作。

    单项操作

    • 修复:单击修复按钮后,风险项被修复,下次扫描不会被判定为异常。
    • 隔离:单击隔离按钮后,风险项被隔离,隔离后不会影响其他文件,下次扫描不会被判定为异常,可在隔离区查看。
    • 信任:单击信任按钮后,风险项被信任,下次扫描不会被判定为异常,可在信任区查看。

    批量操作

    勾选需要处理的风险项后,在页面底部的下拉框中选择“立即修复”、“立即隔离”或“添加信任”选项后,单击执行,则可以批量处理风险。

    定时扫描

    针对快速扫描和全盘扫描,还可以设置定时扫描。定时扫描功能默认关闭,开启后,可以根据设置的内容执行病毒扫描任务。

    • 扫描类型:支持选择快速扫描或全盘扫描。

    • 扫描时间:选择或自定义扫描时间。

    • 发现病毒处理方式:

    1. 询问:发现病毒后弹出处理提示,可以选择忽略不处理,还可以选择立即处理。若不做任何处理,则默认取消不处理。
    2. 自动处理:扫描完成后自动处理异常病毒

         

    USB扫描

    对于USB存储设备,可以设置是否自动扫描及发现病毒处理方式。

    • 询问:发现病毒后,可以选择“立即处理”将病毒隔离或选择“取消”退出扫描。

    • 自动处理:扫描完成后自动处理异常病毒。

    隔离区

    在病毒查杀界面,单击“隔离区”,可查看隔离文件列表,还可以选择将文件移出隔离。

    信任区

    在病毒查杀界面,单击“信任区”,可查看信任文件列表,还可以选择将文件移出信任。

    白名单

    在病毒查杀界面,单击“白名单,将文件加入白名后,病毒时则会被跳。若文化,将致信任失效,并自从白名中移除

    查杀日志

    在病毒查杀界面,单击“查杀日志”查看每次病毒扫描的时间、扫描类型及结果。单击右侧“详情”按钮,可查看日志详情,还可以选择删除日志。

    病毒库更新

    每天都有新病毒生,所以要定期更新病毒,以算机的安全需求,当前支持病线更新和线更新。

    在线更新

    检测到新的病毒库时,在病毒查杀界面,单击“更新”进行病毒更新。如果没有检测到新的病毒,可以单击“检查更新”进检查

    离线更新

    如果因为断网等情况无法在线更新病毒库,则可以选择离线更新。

    1、在安全中心界面,单击右上角“≡”

    2、选择病毒库离线更新,弹出文件管理器,导入对应的.zip 格式病毒库文件。如果当前使用的杀毒引擎是瑞星网安,则必须导入瑞星网安病毒库文件。

    3、导入成功后,病毒查杀界面右下角的病毒库版本更新为导入后的版本号。

     防火墙

    打开安全中心,选择左侧导航栏的“防火墙”。在防火墙界面,开启或关闭防火墙需要输入系统登录密码进行认证。

    防火墙开关默认关闭,网络防护策略无法生效。开启后默认选中专用网络策略,也可以切换为公共网络策略或自定义网络防护规则。

    自定义规则

    1在防火界面,勾自定单击更多图标>入配置界面。

    2单击“添加,填写或勾墙规则信息,包括规则名称、程序服、策略、方向。协议

    • 规则名称:规则名称不可重复,可以使用名称或自定名称。
    • 程序服务:默认选择全部服务,也可以在下拉框中勾选或在输入框模糊搜索对应的服务。
    • 策略:默认选择允许,表示允许数据包传输。选择拒绝,表示不允许数据包传输。
    • 方向:默认选择出入站,出站表示本地主机访问外部数据,入站表示外部数据进入本地主机。
    • 协议:系统支持的通信协议,默认选择TCP,也可以在下拉框中勾选或在输入框模糊搜索对应的协议。
    • 本地端口/IP:非必填项,表示本地主机的端口号和IP,填写规则可以参考示例。
    • 远程端口/IP:非必填项,表示远程主机的端口号和IP,填写规则可以参考示例。
    • 状态:默认不勾选,表示该规则已停用。勾选后,启用该规则。                                                         

    3、完成所有的信息后,单击“保存。添加成功后,在配置规则列表。

    4如果添加了多个规则,默已启用的规则优示在前面并按照时间降序排列,已停用的规则在后面示且按照规则时间的降序排列。当先后规则有冲,以最后建的启用规则为

    右键菜单

    于已添加的规则,根据启用状可以行相关操作。

    单项操作:

    已启用的规则:在右中,只能行停用操作。

    已停用的规则:在右中,可行修改、启用或除操作。

    操作:

    已启用的规则:在右中,只能行停用操作。

    已停用的规则:在右中,可以行启用或除操作

    • 包含已启用和已停用的规则:在右键菜单中,可以执行启用、停用或删除操作。

     垃圾清理

    操作系在日常运行中会生各种垃圾,当垃圾越来越多,会影响系的运行效率,浪盘资源。建定期清理垃圾,保障系运行流,提升源利用率。

    1打开安全中心,选择侧导的“垃圾清理入垃圾清理界面。

    2选对应的垃圾类型,当前可以选择清理系垃圾、用垃圾、痕迹信息和Cookies

    3、单击“立即扫描”,进入扫描界面。

    4、扫描完成后,可查看扫描发现的垃圾,并进行相应的处理。

    • 立即清理:清理所有选中的垃圾,您还可以自行取消勾选或者增加勾选。
    • 返回:不做任何理,返回到垃圾清理界面。

    5. 清理完成后单击“完成”即可,清理过程中还可以单击“取消清理”

     安全工具

    打开安全中心,选择侧导的“安全工具。安全工具包括系工具、工具及设备安全,单击对应图标则可以使用小工具

    登录安全

    在登安全界面,可以置密安全等可以置密到期提醒时间,定期更

    安全等级为“高”或“中”:在控制中心修改密,或建新用户设置密码时,若的密不符合别要求,会保存失,您可以前往安全中心修改等或重新置密

    安全等级为“低”:在控制中心修改密,或建新用户设置密候,直接保存置的密

    自启动应用

    开机自启管理界面仅显示启器里的用,包括用名称、自启操作按每个用可选择或禁止开机自启

    系统安全等级

    安全等配置功能入口默认隐藏,启用后会加强权限的控制。如果需要使用,可以信技支持取开启方式。

    根据使用景,选择适合系安全等配置,默安全等级为低。

    系统安全等级-:开启等保三的安全防,开启身份别、自主访问控制、标记和强制访问控制、安全审计、数据完整性校、数据保密性、网安全、运行安全、控等安全保。同开启三权分立,配置系、系统审计管理、系安全管理员帐号密

    系统安全等级-:开启系安全保,同开启防安全保、密全等级调中,保安全。

    系统安全等级-:适用于可信任的使用境,提供基安全防

    1、系安全等由低或中切换为高。

    1在系安全等界面,出授权框,入系码进认证

    2)弹出二次确认窗口,单击“确定”。配置系统管理员、审计管理员、安全管理员帐号密码,每个管理员分配不同的权限。

    • 系统管理员(sysadm):创建、删除用户,安装软件,系统相关设置;
    • 审计管理员(audadm):添加审计规则,查看审计日志;
    • 安全管理员(secadm):管理用户安全上下文,查询、设置安全配置;

    3配置成功后,重启系生效,普通用部分权限会受限。在系面会示三个管理员帐户,可以行切

    2、系安全等由高切换为中或低。

    只有在安全管理员帐户下,系安全等以从高切换为中或低。系管理审计员帐户都无法切安全等

    1如果当前不是安全管理员帐户,在系界面单击户图标选择secadm 并登

    2入系安全等界面,勾出授权框,入系码进认证

    3二次确,配置成功后,除三权帐户、恢复普通用权限,等立即生效。重启后恢复系安全相关配置。

    3、系安全等由低切换为中或由中切换为低。

    1在系安全等界面,由低切换为中或由中切换为,需要系码进认证

    2二次确,配置成功后,等立即生效

    可信保护

    主要键组行完整性校,可信保功能默闭。当系安全等换为,同步开启完整性检查开关。当系安全等换为中或低,同步关完整性检查开关,可以自行关或开启。

    1在可信保界面,默提供部分受保的系文件,不可修改,不可移除,保略默禁止。于新增的件文件,可以行修改、移除保置保策略等操作。

    2单击“添加出文件管理器窗口,可以手添加需保件文件。

    3新增的件文件保策略默认为警告,也可以禁止

    • 警告:当完整性被破坏且被检测出系通知“xxx 件完整性被破坏,是否允许执行”,您可以选择忽略或禁止。
    • 禁止:当完整性被破坏且被检测到执行时,发出通知“xxx 件完整性被破坏,禁止

    4如果件文件被修改了,状态栏正常变为

    5选对应件文件,单击移除保护,移除后不再受保护。

    联网控制

    网控制界面,网控制功能默。开启后,可以置列表中网的状,每个用或服下拉框有三种选项

    询问时给出提示“xxx 需要接网,您可以选择“仅允许本次、“始终允许”或“禁止”。

    ,不会有提示信息。

    禁止:时给出提示防火已禁止xxx 接网,您可以选择“前往设置或“确定”。

    明:如果不起网络连不会有提示信息,比如本身就不会网的用,即使选择询问或禁止也不会在启动时弹出提示

    流量监控

    在流量控界面,流量控功能默。开启后,可以用上网所使用的流量情况控。

    当前网:看列表中用当前的下行网速、上行网速。单击管控下拉框,可以选择“询问、“允许”或“禁止选项,控制用是否能网,详细操作参考安全工具中的网控制

    • 流量排名:看启器里所有用的流量排名,包括下行流量、上行流量、流量、流量时间分布情。列表右上角支持切换时间跨度:当天、昨天、当月、上月

    USB安全

    USB安全界面,可以功能的USB设备连电脑记录

    可以将常用的USB 设备加入白名置只允白名单设备连电脑,防止电脑据泄露。

    外设管理

    管理入口默认隐藏,如果需要使用,可信技支持开启方式。

    管理主要实现USB 类型设备的管控,被管控的设备将无法接到设备

    1管理可针对USB 接口、USB 类型)、打印机(USB 类型)行管控,所有管控开关默

    2单击各个选项的开关按可切管控状,各选项的管控范如下:

    • USB接口:管控除键盘/外的所有USB 设备
    • 摄像头:管控所有使用USB 协议
    • 打印机管控所有的USB 类型打印机设备

    3USB 接口管控开启后,面会出确认对话框。请检查并确标键盘能否正常使用,如能够正常使用出的对话框中单击“保留配置,否在倒计时结束后系将自USB接口管控。

    注:此系统为统信UOS提供,如遇其他问题或需要其他帮助请您致电统信UOS技术服务热线400-8588-488。

    是否有帮助?
    谢谢您的鼓励!