检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
String 软件名称 最小长度:0 最大长度:128 variation_type 否 String 变更类型: add :新建 delete :删除 modify :修改 最小长度:0 最大长度:10 enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写
128 run_user String 运行用户 最小长度:1 最大长度:64 name String 自启动项名称 最小长度:1 最大长度:256 recent_scan_time Long 最近更新时间,13位时间戳 最小值:0 最大值:4824430336000 请求示例 默认查询前
statistics 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 最小长度:1 最大长度:256 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写
最大长度:128 expire_time Long 到期时间,采用时间戳,默认毫秒, 最小值:0 最大值:4070880000000 recent_scan_time Long 账号增加、修改、删除等操作的变更时间 最小值:0 最大值:4070880000000 请求示例 默认查询前
project_id 是 String 项目ID 最小长度:1 最大长度:256 vul_id 是 String 漏洞ID 最小长度:0 最大长度:64 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 企业主机安全的终端节点如表1所示,请您根据业务需要选择对应区域的终端节点。
65535 run_permission String 文件权限 最小长度:1 最大长度:256 container_id String 容器id 最小长度:1 最大长度:128 container_name String 容器名称 最小长度:1 最大长度:256 请求示例 默认查询前
ports/detail 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 最小长度:1 最大长度:256 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写
本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪的事件可以通过云审计控制台查询。
审计与日志 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景 CTS的详细介绍和开通配置方法,请参见CTS快速入门
与查询时间范围天数互斥,查询时间段的起始时间,毫秒级时间戳,end_time减去begin_time小于等于2天,与查询时间范围天数互斥 最小长度:13 最大长度:13 end_time 否 String 自定义时间,查询时间段的终止时间,毫秒级时间戳,end_time减去begin_time
报告生成后,您可以查看安全报告,详细操作请参见查看安全报告。 如果默认预置的报告,不满足您的需求,您可以自定义创建新的报告或编辑默认报告,详细操作请参见创建安全报告、编辑安全报告。 父主题: 安全报告
如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 选择“防护策略”页签,单击“添加防护策略”。 设置防护策略参数,相关参数说明请参见表 防护策略参数说明。
检测结束后可参照查看并处理基线检查结果查看对应检查项结果及修改建议。 父主题: 基线检查
确认无误,单击“确认”,编辑完成,可在“策略管理”页面查看目标策略编辑后的信息。 删除手动基线检查策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
您可以在SDK中心查询版本信息。 表 SDK列表提供了HSS服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。
手动执行基线检查:如需查看指定服务器的实时基线风险,您可以手动执行基线检查。 2 查看并处理基线检查结果 基线检查完成后,您需要尽快查看并根据HSS提供的修复建议对基线配置风险进行处理。 父主题: 基线检查
IP hss:accountCracks:unblock - 查询恶意程序检测报告 hss:maliciousPrograms:list - 查询异地登录检测报告 hss:abnorLogins:list - 查询关键文件变更报告 hss:keyfiles:list - 查询开放端口信息列表
资产管理 统计资产信息,账号、端口、进程等 查询账号信息列表 查询开放端口统计信息 查询进程列表 查询软件列表 查询自启动项信息 查询账号的服务器列表 查询单服务器的开放端口列表 查询软件的服务器列表 查询自启动项的服务列表 获取账户变动历史信息 获取软件信息的历史变动记录 获取自启动项的历史变动记录
在左侧选择“资产管理 > 主机管理”页面,选择“防护配额”页签,进入防护配额列表页面,单击目标选项可进行筛选查看。 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。