检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
告警通知短信是否收费? 收费。 企业主机安全的告警通知是通过消息通知服务SMN实现的,消息通知服务为付费服务,价格详情请参见SMN价格详情。 父主题: 安全配置
查询弱口令检测结果列表 功能介绍 查询弱口令检测结果列表 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/baseline/weak-password-users 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
资产识别与管理 HSS会收集账号、进程、开放端口、自启动项、软件、Web框架、Web站点等16类主机和容器资产信息,并展示资产清点情况,帮助用户及时发现主机和容器中存在风险的资产。 表1 HSS的资产管理相关功能 功能 说明 详细介绍 资产概览 资产概览展示用户全量主机和容器资产
入侵检测 处理告警事件 查入侵事件列表 查询告警白名单列表 父主题: API说明
基线范围包括账号管理,口令策略配置,授权管理,服务管理,配置管理,网络配置,权限管理等。HSS提供等保合规基线、云安全实践基线、通用安全标准基线检测,可满足用户多种安全合规检测需求。 弱口令 弱口令指密码强度低,容易被攻击者破解的口令。 恶意程序 恶意程序指带有攻击或非法远程控
某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。 Token可通过调用获取用户Token接口获取,调用本服务API需要project级别的Token,即调用获取用户Token接口时,请求body中auth.scop
开通病毒查杀(按次收费) 如果服务器开启了HSS基础版防护或未开启防护,想使用HSS的病毒查杀功能,可开通按次收费病毒查杀。 已开启专业版、企业版、旗舰版、网页防篡改版或容器版防护的服务器,享有无限次免费病毒查杀,无需开通按次收费查杀功能。 方式一:在购买界面开通按次收费病毒查杀 登录管理控制台。
支持的HSS版本 配置检查 对常见的Tomcat配置、Nginx配置、SSH登录配置以及系统配置等进行检查,帮助用户识别不安全的配置项。 目前支持的检测标准及类型如下: Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、Tomca
低危 Medium : 中危 High : 高危 standard 否 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 instance_id 否 String 企业仓库实例ID,swr共享版无需使用该参数
{check_name}/check-rules standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 host_id 否 String 主机ID 请求参数 表3 请求Header参数 参数
image_version 否 String 镜像版本名称 standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 result_type 否 String 结果类型,包含如下: pass : 已通过 failed
查询该企业项目下的主机,否则会因权限不足而报错。 standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 host_id 否 String 主机ID,不赋值时,查租户所有主机 limit 否 Integer
check_rule_id 是 String 检查项id standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 instance_id 否 String 企业仓库实例ID,swr共享版无需使用该参数
查询该企业项目下的主机,否则会因权限不足而报错。 standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 result_type 否 String 结果类型,包含如下: safe : 已通过 unhandled
检查项ID,值可以通过这个接口的返回数据获得:/v5/{project_id}/baseline/risk-config/{check_name}/check-rules standard 否 String 基线标准, 类别包含如下: cn_standard#等保合规标准 hw_standard#云安全实践标准
完整的状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-tok
ty_check_policy 操作系统 选择基线检测的目标系统。 Linux Windows Linux 检测基线 自定义勾选支持的检测标准及类型,详情如下: Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、To
查询该企业项目下的主机,否则会因权限不足而报错。 standard 是 String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 host_name 否 String 服务器名称 host_ip 否 String 服务器IP地址
standard String 标准类型,包含如下: cn_standard : 等保合规标准 hw_standard : 云安全实践标准 check_rule_num Integer 当前配置检查(基线)类型下,用户共检测了多少个检查项。例如标准类型为hw_standard的S
S地址。 cat /etc/resolv.conf 记录目标服务器已查询的DNS地址和所在Region,参照内网DNS地址对比,确认是否与标准的Region和DNS地址相匹配。 如果排查确认Region和DNS匹配,则非DNS解析问题,排查其他原因。 如果Region和DNS不匹配,则为内网DNS解析地址有误。