检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
HW场景攻击者一般会对攻击中使用的黑客工具、恶意软件等进行修改,改变文件Hash。这类文件无法通过病毒库检出,只能通过恶意软件云查功能的AV恶意文件检测引擎进行识别。 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在左侧导航树中,选择“安全与配置
Agent是否和其他安全软件有冲突? Agent可能会和DenyHosts这款软件产生冲突。 冲突表现:登录主机的IP地址被HSS识别为攻击IP后,被HSS封禁,解封后仍然不能使用该IP地址登录主机。 冲突原因:企业主机安全和DenyHosts会同时封禁可能为攻击IP的登录IP地
PostScript格式字体时,Microsoft Windows中存在远程代码执行漏洞。对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文
购买HSS进行部署。但是支持多个IAM用户共享使用。 多个IAM用户共享使用 例如,您通过注册华为云创建了1个账号(“domain1”),且由“domain1”账号在IAM中创建了2个IAM用户(“sub-user1a”和“sub-user1b”),如果您授权了“sub-user
通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等
勒索病毒防护支持自定义勒索防护策略,帮助您识别检测已知勒索病毒攻击,支持通过静态、动态诱饵识别部分未知的勒索攻击。 表12 勒索病毒防护功能介绍 服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 勒索病毒防护 帮助您识别检测已知勒索病毒攻击,支持通过静态、动态诱饵识别部分未知的勒索攻击。
HSS+CBR勒索病毒防护示意图所示。 图2 HSS+CBR勒索病毒防护示意图 示意图中实施的各防御措施详情请参见: 勒索事前:识别弱口令、漏洞并协助用户修复。 详细操作请参见识别并修复勒索风险入口。 勒索事中:检测勒索病毒、部署诱饵文件并阻断加密行为。 详细操作请参见开启勒索病毒防护和备份。
选择报告使用的logo。 不需要:报告无logo。 默认logo:默认华为云logo。 自定义:自定义上传logo图片。图片格式仅支持jpg、png、jpeg、bmp,且图片大小不得超过20KB。 不需要 确认信息无误,单击页面右下角“下一步”,配置报告内容。 在左侧勾选需要生成的报
switchContainerProtectStatus 创建安全组策略 hss createSecurityGroupPolicy 更新安全组策略 hss updateSecurityGroupPolicy 容器集群网络删除配置策略 hss deleteContainerNetworkPolicy
ShowImageCheckRuleDetailRequest request = new ShowImageCheckRuleDetailRequest(); try { ShowImageCheckRuleDetailResponse response
check_rule_num Integer 检查项数量 failed_rule_num Integer 风险项数量 check_type_desc String 基线描述信息 请求示例 查询私有镜像中命名空间为scc_hss_container,镜像名称为euleros,镜像版本为2.2的镜像安全配置检测结果列表。
导出任务状态,success:成功,failure:失败,running:运行中 file_id String 文件ID file_name String 文件名 请求示例 无 响应示例 状态码: 200 导出任务状态,success:成功,failure:失败,running:运行中
process_pid Integer 进程pid run_permission String 文件权限 container_id String 容器id container_name String 容器名称 请求示例 默认查询前10条进程路径为/usr/bin/bash的主机列表
tag_name 是 String 镜像版本 repair_necessity 否 String 危险程度,包含如下3种。 immediate_repair :高危。 delay_repair :中危。 not_needed_repair :低危。 vul_id 否 String 漏洞ID(支持模糊查询)
在企业主机安全控制台“安装与配置 > 主机安装与配置 > Agent管理”页面,升级Agent后,Agent升级状态显示“升级失败”,鼠标滑动至升级失败文字处查看到提示“替换文件失败”。 解决办法 企业主机安全Agent 3.2.4及以下版本不能平滑升级至新版本,因此您需要手动卸载3.2.4及
行了全量检查项检测,check_rule_num就是17。 failed_rule_num Integer 未通过的检查项数量,check_rule_num中只要有一台主机没通过某个检查项,这个检查项就会被计算在failed_rule_num中 passed_rule_num Integer
网页防篡改版。 hss.version.container.enterprise:容器版。 category 否 String 类别,包含如下几种: host_resource :HOST_RESOURCE container_resource :CONTAINER_RESOURCE quota_status
ShowCheckRuleDetailRequest request = new ShowCheckRuleDetailRequest(); try { ShowCheckRuleDetailResponse response = client
data_list Array of ContainerBaseInfo objects 容器基本信息列表 表5 ContainerBaseInfo 参数 参数类型 描述 container_id String 容器ID container_name String 容器名称 image_name
防御措施 识别并修复勒索风险入口 开启勒索病毒防护和备份 恢复备份数据 父主题: 使用HSS和CBR防御勒索病毒