检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
nerability/{vul_id}/cve 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID vul_id 是 String 漏洞ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id
/v5/{project_id}/asset/auto-launchs 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机id host_name
运维成本:使用企业主机安全HSS过程中产生的人力成本。 华为云成本中心可以帮助您更高效地管理资源成本,但运维成本需要您自行识别、管理和优化。 成本分配 成本管理的基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特定的团
last_days 否 Integer 查询时间范围天数,最近7天为last_days=7,若不填,则默认查询一天内的防护事件和已有备份数 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用I
容器审计概述 什么是容器审计? 容器审计功能支持对容器集群中的各种操作和活动进行监控和记录,可帮助用户洞察容器生命周期的各个阶段,包括创建、启动、停止和销毁等,以及容器之间的网络通信和数据传输情况。用户通过审计和分析,可以及时发现并处理安全问题,从而确保容器集群的安全性、稳定性。
首次开启基础版可免费体验30天,体验结束后进行购买即可。 如果您购买的是基础版/企业版/旗舰版配额,请在“资产管理 > 主机管理 > 云服务器”页面开启防护。 如果您购买的是网页防篡改版配额,请在“主机防御 > 网页防篡改 > 防护配置”页面开启防护。 如果您购买的是容器版配额,请在“资产管理 > 容器管理 >
/v5/{project_id}/vulnerability/statistics 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
勒索事后:恢复备份数据。 详细操作请参见恢复备份数据。 方案优势 减少系统风险入口 用户可以通过HSS定期检测系统存在的漏洞和风险项,第一时间修复漏洞及风险项,减小系统风险等级。 实时检测、阻断勒索攻击 开启勒索病毒防护后,HSS将实时检测并告警勒索病毒攻击,并支持隔离勒索程序。
或空载状态恢复为正常状态。 将Agent从静默或空载状态恢复为正常状态 如果是主机内存不足导致Agent静默,建议您扩容主机内存,保证主机可用内存大于250MB,Agent会自行恢复为正常状态。 如果是Agent重启次数过多导致Agent空载或静默,您可以等待Agent次日自行恢
此方式涉及“自动开启RASP动态防护”功能,该功能当前处于公测阶段,如需使用请提交工单申请开通; Web应用如果启动时间小于或等于5分钟,通过该方式无法成功开启RASP防护,待应用启动时间大于5分钟后,将自动开启防护; 不支持接入JRE 8、JRE 11、JRE 17的Web应用; JDK1
华为云计划于2022/09/01 00:00(北京时间)调整主机安全基础版(按需)的免费使用期限,调整后每台ECS免费使用期限为30天。 当前支持在购买ECS时勾选开通主机安全(基础版)获取免费使用权益。 已于2022/09/01 00:00(北京时间)前开启的主机安全基础版(按需)配额,免费期限截止至2022/09/30
ability/host/{host_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID host_id 是 String 服务器id 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id
ig/{check_name}/hosts 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID check_name 是 String 配置检查(基线)的名称,例如SSH、CentOS 7、Windows 表2 Query参数 参数 是否必选
防护配额如何分配? “防护配额”分配方式: 随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。 指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。 批量分配:批量开启防护时,系统会随机为批量选择的主机分配防护配额。 一般情况下,采用随机分配的方式。
unhandle_host_num Integer 未处理主机台数,除已忽略和已修复的主机数量 scan_time Long 最近扫描时间,时间戳单位:毫秒 solution_detail String 修复漏洞的指导意见 url String URL链接 description
eck_name}/check-rules 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID check_name 是 String 配置检查(基线)的名称,例如SSH、CentOS 7、Windows 表2 Query参数 参数 是否必选
on_demand : 按需 tags Array of TagInfo objects 标签 expire_time Long 过期时间,-1表示没有到期时间 shared_quota String 是否共享配额 shared:共享的 unshared:非共享的 enterprise_project_id
单击告警名称,查看告警详情,判断该告警是否为正常业务触发。 可通过查看告警详情中的“告警信息”、“调查取证”、“相似告警”等分析确认执行命令操作是否是正常业务触发。 图1 查看告警详情 如果该告警是正常业务触发,单击“加入告警白名单”。 图2 加入告警白名单 在“处理告警事件”面板,单击“新增规则”,配置告警白名单触发规则。相关参数说明请参见表2。
取用户Token接口的响应值,该接口是唯一不需要认证的接口。 API同时支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见AK/SK认证。
受影响的服务器的数量,进行了当前基线检测的服务器数量 scan_time Long 最新检测时间(ms) check_type_desc String 对配置检查(基线)类型的描述信息,概括当前基线包含的检查项是根据什么标准制定的,能够审计哪些方面的问题。 请求示例 查询企业项目id为xxx