检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
host_name 否 String 主机名称 host_ip 否 String 主机ip port 是 Integer 端口号 type 否 String 端口类型:目前包括TCP,UDP两种 category 否 String 类别,默认为host,包含如下: host:主机
project_id}/asset/app/change-history 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机id host_ip
否 String 主机ip type 否 String 自启动项类型 0 :自启动服务 1 :定时任务 2 :预加载动态库 3 :Run注册表键 4 :开机启动文件夹 enterprise_project_id 否 String 主机所属的企业项目ID。
表2 Query参数 参数 是否必选 参数类型 描述 user_name 否 String 账号名 host_id 否 String 主机id root_permission 否 Boolean 是否有root权限 host_name 否 String 主机名称 private_ip
否 String 主机ip version 否 String 软件版本号 install_dir 否 String 安装目录 enterprise_project_id 否 String 主机所属的企业项目ID。
private_ip 否 String 服务器私有IP public_ip 否 String 服务器公网IP ip_addr 否 String 公网或私网IP protect_status 否 String 防护状态,包含如下2种。 closed :关闭。
It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure
String 弹性公网IP地址 private_ip String 私有IP地址 asset_value String 资产重要性,包含如下: important :重要资产 common :一般资产 test :测试资产 scan_status String 主机的扫描状态,包含如下
否 String 主机ip host_name 否 String 主机名称 auto_launch_name 否 String 自启动项名称 type 否 Integer 自启动项类型 0 :自启动服务 1 :定时任务 2 :预加载动态库 3 :Run注册表键 4 :开机启动文件夹
软件的实时信息包括“软件名称”、“服务器数”以及具体软件对应的安装该软件的“服务器名称/IP”和“版本”、“软件更新时间”和“最近扫描时间”。 软件的历史变动记录包括软件的“服务器名称/IP”、“变动状态”、“版本”、“软件更新时间”和“最近扫描时间”。
host_name 否 String 主机名称 host_ip 否 String 主机ip path 否 String 进程可执行文件路径 category 否 String 类型,默认为host,包含如下: host:主机 container:容器 limit 否 Integer
是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数 参数 是否必选 参数类型 描述 host_id 否 String 主机ID user_name 否 String 账号名称 host_name 否 String 主机名称 private_ip
protect_interrupt Boolean 防护是否中断 container_tags String 标签:用来识别cce容器节点和自建 cce:cce节点 self:自建节点 other:其他节点 private_ip String 私有IP地址 public_ip String
源IP白名单(可选) 动态端口蜜罐功能默认主动连接蜜罐端口的主机都是内网失陷主机,一旦检测到可疑的连接行为将会上报告警。 因此如果有您信任的主机会产生连接蜜罐端口的行为,建议您将该主机的IP加到源IP白名单。 勾选绑定目标服务器,单击“保存并启用”,创建防护策略完成。
file_name 是 String 文件名称 category 否 String 类别,包含如下: host : 主机 container : 容器 host_name 否 String 服务器名称 host_ip 否 String 服务器IP limit 否 Integer 每页显示数量
HIPS检测 单击“HIPS检测”,弹出“HIPS检测”策略详情页面。 修改策略内容,相关参数说明如表 HIPS检测策略内容参数说明所示。
It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure
如何查看异地登录的源IP? 如何取消主机登录成功的告警通知? 是否可以关闭异地登录检测? 如何确认入侵账号是否登录成功?
动态端口蜜罐使用流程如图 动态端口蜜罐使用流程所示 图2 动态端口蜜罐使用流程 表1 动态端口蜜罐使用流程说明 操作项 说明 创建动态端口蜜罐防护策略 设置需要开启动态端口蜜罐功能的服务器端口,添加源IP白名单以及绑定防护服务器等。
IP地址 服务器的IP地址。 操作系统 服务器的操作系统类型。 插件名称 服务器安装的插件名称。 插件版本 服务器安装的插件版本。 插件状态 插件当前状态。 已创建:插件已创建,还未启动。 运行中:插件正常运行。 已暂停:插件暂停运行。 重启中:插件正在重启。