/v5/{project_id}/asset/user/change-history 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 user_name 否 String 账号名 host_id
URI GET /v5/{project_id}/asset/apps 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机id host_name
或“阻断”时,HSS上报的告警事件摘要中会展示具体触发的规则ID。 检测规则的“规则动作”默认是“告警”,但不单独生效,“防护动作”生效优先级高于“规则动作”,例如“防护动作”选择的是“阻断”,那么规则动作即为阻断。 全部开启 确认无误,单击“确定”,完成修改。 容器信息模块 单
lt。 根据界面回显确认问题原因。 可能原因:无法拉取集群连接组件的镜像。 图1 无法拉取集群连接组件的镜像 解决办法:如果接入模式选择的是“非CCE集群(公网接入)”,请确保您的集群具备访问公网的能力(即可正常拉取SWR镜像);如果您的集群无法访问公网,请使用“非CCE集群(私
因此如果有您信任的主机会产生连接蜜罐端口的行为,建议您将该主机的IP加到源IP白名单。 勾选绑定目标服务器,单击“保存并启用”,创建防护策略完成。 需要注意的是,满足以下所有条件的服务器,才支持勾选配置动态端口蜜罐。 服务器已开启旗舰版及以上版本主机安全防护。 服务器Agent在线,且Windows
到期转按需:包年/包月资费模式到期后,按需的资费模式才会生效。 约束与限制 只有通过实名认证的客户,才可以执行包年/包月转按需操作。 在续费管理页面,订单状态是“使用中”的企业主机安全才能执行包年/包月转按需。 包年/包月转按需单次操作允许的最大资源数为100,包括即时转按需和到期转按需场景。 目前
忽略:忽略本次防护告警事件,当下一次威胁事件发生时仍为您告警。 我已手动处理:您已自行手动对失陷主机进行隔离端口等处理。 加入告警白名单:触发告警事件的主机是您信任的主机,将该告警事件加入到告警白名单中,后续类似威胁事件发生时不再告警。 批量处理 如果您需要同时处理相同告警事件,可以勾选。 备注描述(可选)
如果在购买企业主机安全时,您已勾选并同意“自动续费”,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 如果您使用的是子账号,需要主账号对子账号赋予BSS Administrator权限,才可以使用子账号执行续费操作。 前提条件 已获取BSS Administrator权限和HSS
/v5/{project_id}/asset/auto-launch/change-history 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机id host_ip 否
/v5/{project_id}/vulnerability/scan-task 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
仅Windows系统,需要设置此项。 - AI勒索防护 对主机进行全盘文件监控,针对同个进程的多个文件被执行创建、删除、修改或重命名等系列操作的场景,进行分析研判确认是否是勒索加密行为。 当分析出存在疑似勒索攻击事件,再进行进一步的图引擎检测,综合溯源分析,识别潜在勒索攻击。关于图引擎检测更详细的介绍请参见策略管理概述中相关策略的说明。
/v5/{project_id}/vulnerability/scan-tasks 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
略。 - AI勒索防护 对主机进行全盘文件监控,针对同个进程的多个文件被执行创建、删除、修改或重命名等系列操作的场景,进行分析研判确认是否是勒索加密行为。 当分析出存在疑似勒索攻击事件,再进行进一步的图引擎检测,综合溯源分析,识别潜在勒索攻击。关于图引擎检测更详细的介绍请参见策略管理概述中相关策略的说明。
ability/host/{host_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID host_id 是 String 服务器id 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id
仅Windows系统,需要设置此项。 - AI勒索防护 对主机进行全盘文件监控,针对同个进程的多个文件被执行创建、删除、修改或重命名等系列操作的场景,进行分析研判确认是否是勒索加密行为。 当分析出存在疑似勒索攻击事件,再进行进一步的图引擎检测,综合溯源分析,识别潜在勒索攻击。关于图引擎检测更详细的介绍请参见策略管理概述中相关策略的说明。
/v5/{project_id}/billing/quotas-detail 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
/v5/{project_id}/image/local-repositories 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
/v5/{project_id}/image/batch-scan 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String
返回“安装与配置 > 安全配置 > 常用登录IP”页面查看是否已新增,出现新增表示添加成功。 配置SSH登录IP白名单 SSH登录IP白名单功能是防护账户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。 单一账号最多可添加10个SSH登录IP白名单。 配置了白名单的服务器,只
勒索病毒入侵主机后,会对主机数据进行加密勒索,导致主机业务中断、数据泄露或丢失,主机所有者即使支付赎金也可能难以挽回所有损失,因此勒索病毒是当今网络安全面临的最大挑战之一。企业主机安全支持静态、动态勒索病毒防护,定期备份主机数据,可以帮助您抵御勒索病毒,降低业务损失风险。 开启网
您即将访问非华为云网站,请注意账号财产安全