检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
响应Body参数 参数 参数类型 描述 total_num Integer 主机统计信息总数, data_list Array of ProcessesHostResponseInfo objects 主机统计信息列表 表5 ProcessesHostResponseInfo 参数 参数类型
按需计费:按实际的使用时长收费,以小时为单位,每小时整点结算,不设最低消费标准。 区域 当前购买备份存储库的区域。 备份容量 根据需求选择购买备份存储库的大小。 购买时长 根据需求选择购买时长,当计费模式选择“按需计费”时无需选择。 配置费用 包年/包月:选择的备份存储库容量、购买时长所需的费用。
根据业务要求,设定不同的用户和用户组。 例如,管理员用户,数据库用户,审计用户等。 打开控制面板。 选择“管理工具 > 计算机管理”。 选择“系统工具 > 本地用户和组”,根据业务要求,设定不同的用户和用户组,包括管理员用户,数据库用户,审计用户等。 定期检查并删除无关账户 定期删除或
表9 无文件攻击检测白名单参数说明 参数 示例 说明 白名单匹配规则 全量匹配,区分大小写 即“路径白名单”匹配规则,单击选择白名单匹配规则,可选项如下: 全量匹配,区分大小写 全量匹配,不区分大小写 模糊匹配 路径白名单 /usr/sbin/hald 输入无需对“进程注入”、“L
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 图1 主机安全告警 表1 主机安全告警统计说明 参数名称 告警事件状态说明 企业项目 自定义选择企业项目,按照企业项目的维度查看告警详情。 时间范围 支持选择固定周期,支持自定义查
log upgrade.log 日志保留周期 日志文件 日志描述 文件大小限制 路径下保留的文件 保留周期 hostwatch.log 记录守护进程运行时相关日志。 10MB 保留8个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 hostguard
Integer 账号总数 data_list Array of UserStatisticInfoResponseInfo objects 账户统计信息列表 表5 UserStatisticInfoResponseInfo 参数 参数类型 描述 user_name String 账号名
镜像类型,包含如下: other_image : 非SWR镜像 swr_image : SWR镜像 image_size 否 Long 镜像大小,单位字节 start_latest_update_time 否 Long 最近更新时间搜索开始日期,时间单位 毫秒(ms) end_latest_update_time
vault_used Integer 已使用容量,单位MB vault_allocated Integer 已分配容量,单位GB,指绑定的服务器大小 vault_charging_mode String 存储库创建模式,按需:post_paid,包周期:pre_paid vault_status
表4 响应Body参数 参数 参数类型 描述 data_list Array of ResourceQuotasInfo objects 配额统计列表 表5 ResourceQuotasInfo 参数 参数类型 描述 version String 主机开通的版本,包含如下7种输入。 hss
关闭勒索病毒防护 功能介绍 关闭勒索病毒防护 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/ransomware/protection/close 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID
支持的操作系统:Linux。 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 支持的操作系统:Linux、Windows。 隔离查杀:部分勒索软件支持自动、手动隔离查杀。
quota_statistics_list Array of QuotaStatisticsResponseInfo objects 配额统计列表 total_num Integer 配额总数 data_list Array of QuotaResourcesResponseInfo
物理连接接入点的位置。 运营商 提供物理连接的运营商。 端口类型 物理连接接入端口的类型:1GE,10GE、40GE、100GE。 专线带宽 物理连接的带宽大小,请在下拉框中选择对应的带宽。仅作为运营商接入带宽描述。 您的机房地址 用户填写机房地址,可精确到楼层。 例如上海市浦东新区华京路xx号xx楼xx机房。
物理连接接入点的位置。 运营商 提供物理连接的运营商。 端口类型 物理连接接入端口的类型:1GE,10GE、40GE、100GE。 专线带宽 物理连接的带宽大小,请在下拉框中选择对应的带宽。仅作为运营商接入带宽描述。 您的机房地址 用户填写机房地址,可精确到楼层。 例如上海市浦东新区华京路xx号xx楼xx机房。
开启勒索病毒防护 功能介绍 开启勒索病毒防护,请保证该region有cbr云备份服务,勒索服务与云备份服务有关联关系 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/ransomware/protection/open 表1 路径参数 参数 是否必选
或文件夹进行告警上报。 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 Webshell 检测容器中Web目录中的文件,判断是否为Webs
设置网络防御策略(容器隧道网络模型集群) 容器隧道网络模型的集群支持通过设置网络防御策略限制访问Pod的流量。当未配置网络策略时,默认所有进出命名空间中的Pod的流量都被允许。 本章节介绍如何为容器隧道网络模型的集群设置网络策略。 约束与限制 仅容器隧道网络模型的集群支持网络策略。网络策略分为以下规则
https://bbs.huaweicloud.com/videos/101333。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。
本地备份路径须为合法路径,如果该路径不存在,会导致防篡改不生效。 本地备份路径与添加的防篡改目录不能重叠。 本地备份路径所属磁盘剩余可用容量大于所有被防护目录的大小。 添加防护目录 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。 在“主机防御