检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
退订成功后,返回防护配额页面,已无相关配额。 按需计费资源 对于按需计费模式的资源,例如按需计费的企业主机安全企业版、容器版,若不再使用这些资源且需停止计费,请关闭相应版本的主机、容器防护。 按需计费资源删除后,可能还会存在账单信息,因为系统通常会在使用后1个小时内对上一个结算周期的费用进行扣款。例如在8:3
是否自动续费 version_info Map<String,Array<ShowPeriodResponseInfo>> 版本信息,key对应的值为主机开通的版本,包含如下6种输入: hss.version.basic :基础版。 hss.version.advanced :专业版。
确认无误,单击“确定”,完成修改。 如果企业项目选择的“所有项目”,且修改的默认策略组的策略,您可以单击“保存并应用到其他项目”,将当前策略内容的修改应用到其他同版本策略下。 (可选)为服务器部署策略。 如果在1.a中,您是基于新创建的自定义策略组进行弱口令策略配置,则完成策略组创建和策略配置后,您需要
enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写:all_granted_eps version 否 String 主机开通的版本,包含如下7种输入。 hss.version.null :无。 hss.version.basic :基础版。 hss.version.advanced
单击展开所有高级配置项。 开启Agent自动升级 是否开启Agent自动升级,勾选即开启,开启后,每日00:00~06:00,企业主机安全将自动升级低版本的Agent为最新版,以便为您提供更好的服务。 节点选择器配置 选择需要安装Agent的节点标签。不选择,默认在所有没有配置污点的节点上安装Agent。
主机名称 app_name 否 String 软件名称 host_ip 否 String 主机ip version 否 String 软件版本号 install_dir 否 String 安装目录 enterprise_project_id 否 String 企业项目ID,查询所
个部门或者一个项目组。 一个账户中可以创建多个项目。 防护配额 目标主机开启检测防护需要绑定的对象,即防护配额。 在企业主机安全购买的不同版本的数量在控制台中是以防护配额的描述呈现。 示例: 购买了1个企业版,即企业版可用防护配额数量为1个,只能绑定任意1台主机。 购买了10个旗
如果发现某个主机被频繁攻击,需要引起重视,建议及时修补漏洞,处理风险项。 须知: Linux 3.2.10及以上版本的Agent已全面支持IPv6的拦截功能;低于该版本的Agent,支持TCP Wrapper的拦截方式,暂无IPTables拦截IPv6地址功能。 解除被拦截的IP
参数类型 描述 app_name String 软件名称 app_version String 软件版本 upgrade_version String 修复漏洞软件需要升级到的版本 app_path String 应用软件的路径(只有应用漏洞有该字段) 表7 cve_list 参数
namespace 否 String 组织名称 image_name 否 String 镜像名称 image_version 否 String 镜像版本 image_type 是 String 镜像类型,包含如下: private_image : 私有镜像仓库 shared_image :
、贵阳一、雅加达区域支持第三方云集群或自建集群通过私网接入HSS。 Agent不兼容Galera 3.34和MySQL 5.6.51或更早版本的集群。 步骤一:创建ECS 登录管理控制台,进入购买弹性云服务器页面。 根据页面提示,设置弹性云服务器参数。 建议参考表1所示设置部分参
的安全加固。 账户被尝试破解,攻击源IP被拦截 如果您为主机开启了HSS基础版及以上防护,HSS会为您的主机提供暴力破解防护。 基础版以上版本您可以通过配置登录安全检测策略限定暴力破解的判断方式和封禁时间,详细操作请参见配置登录检测策略。 如果您未配置过登录安全检测策略,登录安全
17的Web应用,需要额外在启动脚本中添加“--add-opens=java.base/java.lang=ALL-UNNAMED”参数。 配置方法因应用类型和版本不同,而存在区别,如下以Apache Tomcat 11.0.0举例说明。 Tomcat(Windows) 在Tomcat安装目录bin目录下“catalina
String 软件名称 host_name String 服务器名称 host_ip String 服务器ip version String 版本号 update_time Long 软件更新时间 recent_scan_time Long 最近扫描时间 请求示例 默认查询前10条开
Jar包名称(不带后缀) catalogue String Jar包类型 file_type String Jar包后缀 version String Jar包版本 path String Jar包路径 hash String Jar包hash size Integer Jar包大小 uid Integer
示手动同步集群、服务、工作负载和容器实时数据成功。 在“集群列表”页面,查看集群相关信息。 集群列表页面展示了集群的名称、类型、可用节点、版本、创建时间和状态信息。 搜索目标集群 您可以在集群列表上方的搜索框中输入集群名称、状态等信息,查找目标集群。 查看目标集群详细信息 单击目标集群名称,跳转到CCE控制台。
安全威胁、实时掌握资产的安全状态。 约束限制 仅HSS容器版支持容器安全告警功能。购买和升级HSS的操作,请参见购买主机安全防护配额和配额版本升级。 容器安全告警功能支持对Linux容器以下运行时进行入侵检测告警: Containerd Docker 容器安全告警介绍 关于容器安
支持的操作系统,包含如下: Linux :支持Linux系统 Windows : 支持Windows系统 support_version String 支持的版本,包含如下: hss.version.basic :基础版策略组 hss.version.advanced : 专业版策略组 hss.version
enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写:all_granted_eps version 否 String 主机开通的版本,包含如下7种输入。 hss.version.null :无。 hss.version.basic :基础版。 hss.version.advanced
host_ip String 受影响主机ip agent_id String Agent ID version String 主机绑定的配额版本 cve_num Integer 漏洞cve总数 cve_id_list Array of strings 漏洞对应的cve id列表 status