正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
计算在ignored_rule_num中 最小值:0 最大值:2147483647 host_num Long 受影响的服务器的数量,进行了当前基线检测的服务器数量 最小值:0 最大值:2147483647 请求示例 查询企业项目id为xxx下的基线名称为SSH、标准类型是“云安全实践”标准的配置检测结果列表。
蠕虫 1004 : 木马 1005 : 僵尸网络 1006 : 后门 1010 : Rootkit 1011 : 勒索软件 1012 :黑客工具 1015 : Webshell 1016 : 挖矿 1017 : 反弹Shell 2001 : 一般漏洞利用 2012 : 远程代码执行
app_name String 软件名称 最小长度:1 最大长度:128 host_name String 服务器名称 最小长度:1 最大长度:128 host_ip String 服务器ip 最小长度:1 最大长度:256 version String 版本号 最小长度:1 最大长度:128
K8sPSPPrivilegedContainer 策略名称 自定义输入策略名称。 test 策略描述 自定义输入策略用途,作策略区分。 测试 防护动作 选择当HSS发现集群中存在基线、漏洞或恶意脚本风险的镜像启动时的防护动作。 告警:在“容器集群防护 > 防护事件”页面生成一个防护动作为“告警”的事件。
USED_STATUS_IDLE used :USED_STATUS_USED 最小长度:1 最大长度:64 host_name 否 String 服务器名称 最小长度:0 最大长度:128 resource_id 否 String HSS配额的资源ID 最小长度:0 最大长度:128 charging_mode
check_rule_id String 检查项ID 最小长度:0 最大长度:64 host_num Integer 受影响的服务器的数量,进行了当前基线检测的服务器数量 最小值:0 最大值:2147483647 scan_result String 检测结果,包含如下: pass failed
Integer 未完成修复的漏洞数 最小值:0 最大值:2147483647 existed_vul_hosts Integer 存在漏洞的服务器数 最小值:0 最大值:2147483647 today_handle Integer 今日处理漏洞数 最小值:0 最大值:2147483647
双因子认证的验证码是一个固定的吗? 当您开启双因子认证无法用手机/邮箱接收验证码时,您可以选择“验证码验证”。当您每次登录云主机时,HSS均会生成一个随机验证码发送到您的登录界面,您直接输入随机验证码即可登录该云主机。 图1 验证码验证 父主题: 安全配置
最大长度:128 asset_value String 资产重要性,包含如下: important :重要资产 common :一般资产 test :测试资产 最小长度:0 最大长度:128 scan_status String 主机的扫描状态,包含如下: -scanning : 扫描中 -success
策略组的描述信息 最小长度:1 最大长度:64 deletable Boolean 是否允许删除该策略组 host_num Integer 关联服务器数 default_group Boolean 是否是默认策略组 support_os String 支持的操作系统,包含如下: Linux
自启动项类型 0 :自启动服务 1 :定时任务 2 :预加载动态库 3 :Run注册表键 4 :开机启动文件夹 最小值:0 最大值:11 host_id String host_id 最小长度:1 最大长度:128 host_name String 弹性服务器名称 最小长度:1 最大长度:256
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录:
【2022年9月1日】主机安全服务基础版(按需)免费使用模式调整 尊敬的华为云客户,您好: 华为云计划于2022/09/01 00:00(北京时间)调整主机安全基础版(按需)的免费使用期限,调整后每台ECS免费使用期限为30天。 当前支持在购买ECS时勾选开通主机安全(基础版)获取免费使用权益。
主机安全服务之“网页防篡改”:拒绝网页变脸,服务实时在线! 父主题: 知识科普
如何取消主机登录成功的告警通知? 如果您在“实时告警通知”项目中勾选了“登录成功通知”选项,则任何账户登录成功的事件都会向您实时发送告警信息。 如果您所有ECS上的账户都由个别管理员负责管理,通过该功能可以对系统账户进行严格的监控。 如果系统账户由多人管理,或者不同主机由不同管理员负责管理,那么运
CCE集群开启安全服务异常 CCE集群支持一键开启企业主机安全,当用户开启企业主机安全后,系统将自动为集群内节点安装Agent并开启防护。 用户可在集群的“配置中心 > 配置概览”页面查看安全服务开启情况。 如果安全服务显示“部分防护”,表示部分集群节点开启安全服务失败,请参考如下步骤排查处理问题:
HSS服务创建订单订购配额 功能介绍 HSS服务创建订单订购配额,只支持包周期计费模式 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/quotas/orders 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
步卸载Agent。 前提条件 为CCE集群安装Agent前,请先将CCEOperatePolicy权限授予HSS,详细操作请参见授权关联云服务权限。 约束与限制 容器运行时限制:Docker、Containerd。 集群类型限制:CCE标准版、CCE Turbo版。 节点资源剩余
从SWR服务同步镜像列表 功能介绍 从SWR服务同步镜像列表 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/image/synchronize 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID
哪些区域支持接入非华为云主机? 目前仅以下区域,可以接入非华为云主机: 华北-北京一 华北-北京四 华东-上海一 华东-上海二 华南-广州 中国-香港 亚太-新加坡 西南-贵阳一 亚太-雅加达 如果您的主机非华为云主机,请在上述区域购买HSS配额,然后使用非华为云主机的安装方式,将主机接入配额所在区域。