检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
否 String 服务器名称 resource_id 否 String HSS配额的资源ID charging_mode 否 String 收费模式,包含如下2种。 packet_cycle :包年/包月。 on_demand :按需。 limit 否 Integer 每页数量 offset
买主机安全防护配额。 容器资产指纹采集内容 容器资产指纹采集项如表 容器资产指纹特性所示,除集群、服务、工作负载和容器实例外的其他采集项有固定的采集周期,资产指纹功能会定期自动采集这些容器资产指纹。您也可以自定义资产指纹采集周期,详细操作请参见资产发现。 表1 容器资产指纹特性 功能项
严格控制系统管理员账户的使用范围,为应用和中间件配置各自的权限和并严格控制使用范围。 使用安全组定义访问规则,根据业务需求对外开放端口,对于特殊业务端口,建议设置固定的来源IP(如:远程登录)或使用VPN、堡垒机建立自己的运维通道,详细操作请参见安全组规则。 Windows加固建议 使用HSS全面体检并
取值样例 定时扫描策略 定时扫描策略开关,开启后可查看和配置定时扫描参数。 表示关闭 表示开启 定时扫描周期 单击可选择扫描周期,扫描时段固定为00:00:00 - 07:00:00。 每三天 扫描风险类型 勾选需要扫描的风险类型。HSS会默认扫描“软件信息”、“文件信息”和“基础镜像”信息,此处无需选择。
在弹出的资产管理界面中,修改“策略内容”,参数说明如表2所示。 表2 资产管理策略内容参数说明 参数名称 参数说明 检测时间 针对不同资产自动执行检测的固定时间点,其中中间件、Web框架、内核模块、Web应用、Web站点、Web服务、数据库可进行自定义检测时间。 偏移时间指在设置的目标时间向前或向后做自动调节执行检测。