检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
收到不相关的告警而对运维工作造成困扰,此时建议您登录企业主机安全控制台关闭该告警项。 登录成功并不代表发生了攻击,需要您确认登录IP是否是已知的合法IP。 父主题: 异常登录
PolicyGroupResponseInfo 参数 参数类型 描述 group_name String 策略组名 group_id String 策略组ID description String 策略组的描述信息 deletable Boolean 是否允许删除该策略组 host_num Integer 关联服务器数
root_permission 否 Boolean 是否有root权限 host_name 否 String 主机名称 private_ip 否 String 服务器私有IP change_type 否 String 账号变更类型: ADD :添加 DELETE :删除 MODIFY : 修改 limit
String 主机id host_name 否 String 主机名称 app_name 否 String 软件名称 host_ip 否 String 主机ip version 否 String 软件版本号 install_dir 否 String 安装目录 enterprise_project_id
String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机id host_ip 否 String 主机ip host_name 否 String 主机名称 app_name 否 String 软件名称 variation_type
host_id String 主机ID host_name String 主机名称 public_ip String 弹性公网IP地址 private_ip String 私有IP地址 asset_value String 资产重要性,包含如下: important :重要资产 common
后查看或操作目标企业项目内的资产和检测信息。 单击目标策略组名称,进入策略详情列表。 HSS提供了多个系统预置策略组,主机开启防护后,默认绑定系统预置策略组。您也可以通过单击已有策略组“操作”列的“复制”,新建策略组进行弱口令策略配置。具体操作,请参见创建自定义策略组。 筛选出“
企业项目ID,查询所有企业项目时填写:all_granted_eps host_name 否 String 主机名称 host_ip 否 String 主机ip path 否 String 进程可执行文件路径 category 否 String 类型,默认为host,包含如下: host:主机
标签:用来识别cce容器节点和自建 cce:cce节点 self:自建节点 other:其他节点 private_ip String 私有IP地址 public_ip String 弹性公网IP地址 resource_id String 主机安全配额ID(UUID) group_name String
主机ID user_name 否 String 账号名称 host_name 否 String 主机名称 private_ip 否 String 服务器私有IP login_permission 否 Boolean 是否允许登录 root_permission 否 Boolean 是否有root权限
无法访问Windows或Linux版本Agent下载链接? 问题原因 Agent下载链接为华为云内网地址,因此在下载Agent前,您需要先为主机配置华为云内网DNS地址。如果没有配置华为云内网DNS地址,主机将访问不了下载链接。 解决办法 重新配置正确的内网DNS地址,主机域名使
e is_auto_pay 否 Boolean 是否支持自动支付,true表示支持,false表示不支持,默认值为false subscription_num 是 Integer 订购数量 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 order_id
类别,包含如下: host : 主机 container : 容器 host_name 否 String 服务器名称 host_ip 否 String 服务器IP limit 否 Integer 每页显示数量 offset 否 Integer 偏移量:指定返回记录的开始位置 part_match
"check_info_list":[{"check_description":"检查配置文件/etc/pam.d/system-auth"},{"current_value":""},{"suggest_value":"每个文件都配置auth required "}],"description":"The two
网络取证信息。网络取证信息包含本地IP地址、本地端口、远程IP地址、远程端口以及协议等,您可以根据这些信息判断是否为非法用户行为。 用户取证信息:当告警事件含用户行为信息时,调查取证栏目会展示用户取证信息。用户取证信息包含用户名称、用户登录IP、登录的服务类型、登录服务端口、最后
异常登录 添加登录白名单后,还有异地登录告警? 如何查看异地登录的源IP? 如何取消主机登录成功的告警通知? 是否可以关闭异地登录检测? 如何确认入侵账号是否登录成功?
未安装插件,插件信息为空。 表1 Docker插件列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID信息。 IP地址 服务器的IP地址。 操作系统 服务器的操作系统类型。 插件名称 服务器安装的插件名称。 插件版本 服务器安装的插件版本。 插件状态 插件当前状态。
是否必选 参数类型 描述 host_id 是 String 主机id host_name 否 String 主机名称 host_ip 否 String 主机ip port 否 Integer 端口号 type 否 String 端口类型:目前包括TCP,UDP两种 enterprise_project_id
cve id cvss_score Float CVSS分数 publish_time Long 公布时间,时间单位 毫秒(ms) description String cve描述 请求示例 查询漏洞id为vul_id的漏洞对应cve信息。 GET https://{endpoint
响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 error_code Integer 错误编码 error_description String 错误描述 请求示例 从swr服务同步镜像,类型为私有镜像或者共享镜像。 POST https://{endpoin