检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
登录企业主机安全控制台。 在单击管理控制台左上角的,选择区域和项目。 在左侧导航栏,选择“安装与配置 > 授权管理”,进入授权管理页面。 查看授权列表中是否有VPCEPOperatePolicy、VPCOperatePolicy权限。 是:请您在管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。
件加入登录告警白名单。 HSS不会对登录告警白名单内的登录事件上报告警。加入登录告警白名单后,如果再次出现该登录事件,则HSS不会告警。 有以下告警事件支持加入登录告警白名单。 暴力破解 异常登录 加入告警白名单 如果确认告警事件是误报,且不希望HSS再上报该告警,您可以将本次告警事件加入告警白名单。
检测未使用基础镜像构建的业务镜像。 应用场景 本地镜像扫描 在镜像构建完成后进行镜像安全扫描,如果镜像存在安全风险可对流水线进行阻断,防止有风险的镜像推送到生产镜像仓。 远程镜像仓扫描 远程镜像仓是指镜像构建完成后推送的远程测试仓,镜像扫描是对远程测试仓的镜像进行安全扫描,如果镜
无限制扫描任务:扫描免费,且可执行无限制次数的扫描任务。 按次付费扫描任务:按每台服务器的病毒扫描次数进行收费的扫描任务。 选择服务器 选择需要扫描的服务器。当服务器有以下情况时不支持选择: 启动类型为“立即启动”的策略:正在执行病毒查杀。 启动类型为“稍后启动”的策略:已关联与当前策略“稍后启动时间”相同的自定义查杀策略。
机安全的操作,请参见购买主机安全防护配额和升级防护配额。 主机资产指纹采集内容 主机资产指纹采集项如表 主机资产指纹特性所示,且每个采集项有固定的采集周期,资产指纹功能会定期自动采集主机资产指纹。如果您使用的HSS为旗舰版及以上版本,可自定义资产指纹采集周期,详细操作请参见资产发现。
建议采用按需计费的方式创建,待业务切换完成后可以根据需要转换为包周期计费模式。如果漏洞修复不成功可以随时释放以节省开销。 方案二适用于已经有同类主机执行过修复,漏洞修复方案已经比较成熟可靠的场景。 忽略漏洞、漏洞添加白名单 如果某漏洞暂时无害,您可以忽略该漏洞。忽略仅忽略当次告警
group_name String 服务器组名称 host_num Integer 关联服务器数 risk_host_num Integer 有风险服务器数 unprotect_host_num Integer 未防护服务器数 host_id_list Array of strings
设备的接口上。 远端子网 用户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。 路由模式 路由模式:静态路由/BGP 双线或者后期有冗余专线接入请选择BGP模式。 BGP邻居ASN BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码
设备的接口上。 远端子网 用户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。 路由模式 路由模式:静态路由/BGP 双线或者后期有冗余专线接入请选择BGP模式。 BGP邻居ASN BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码
String 漏洞所在镜像层 app_name String 漏洞的软件名称 app_path String 应用软件的路径(只有应用漏洞有该字段) version String 软件版本 solution String 解决方案 url String 补丁地址 请求示例 查询私
SS,具体区域请参见哪些区域支持接入非华为云主机?。请在支持接入非华为云主机的区域购买主机防护配额 华北-北京一 版本规格 支持购买的版本有“基础版”、“专业版”、“企业版”、“旗舰版”、“网页防篡改版”和“容器版”。各版本的功能差异详情请参见产品功能。 须知: 首次开启基础版可
在“开启备份”弹窗中,选择需要为服务器绑定的存储库。 同时满足以下条件的存储库支持绑定: 存储库状态为“可用”或“锁定。 备份策略状态为“已启用”。 存储库有剩余可用备份容量。 存储库绑定的服务器数量少于256台。 单击“确定”,开启备份。 步骤四:处理告警并隔离感染设备 当一个入侵者绕过防御机制
亚马逊集群 -self_built_hw 华为云自建集群 -self_built_idc IDC自建集群 risky Boolean 是否有风险 low_risk Integer 低危风险数量 medium_risk Integer 中危风险数量 high_risk Integer
rd的SSH基线,主机安全提供了17个检查项,但用户所有主机都只检测了SSH基线的其中5个检查项,check_rule_num就是5。用户有一台主机进行了全量检查项检测,check_rule_num就是17。 failed_rule_num Integer 未通过的检查项数量,c
在购买主机安全防护之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 请保证账户有足够的资金,以避免购买HSS防护配额失败。具体操作请参见账户充值。 若使用IAM用户进行操作,请确保已为IAM用户赋予“HSS FullAc
的检测,检测时间可能较长,请您耐心等待。 在左侧导航栏,选择“资产管理 > 主机管理”,进入“主机管理”界面。 在云服务器列表左侧,单击“有风险主机”,您可以选择查看有风险的服务器,查看服务器的详细检测结果。 图3 查看有风险项 单击服务器名称,进入详情界面,能快速查看主机中已被检测出的各项信息和风险。
Critical : 危急 container_name String 容器实例名称,只有容器类型的告警有 image_name String 镜像名称,只有容器类型的告警有 host_name String 服务器名称 host_id String 主机ID private_ip
detect_result String 云主机安全检测结果,包含如下4种。 undetected :未检测。 clean :无风险。 risk :有风险。 scanning :检测中。 asset Integer 资产风险 vulnerability Integer 漏洞风险 intrusion
rd的SSH基线,主机安全提供了17个检查项,但用户所有主机都只检测了SSH基线的其中5个检查项,check_rule_num就是5。用户有一台主机进行了全量检查项检测,check_rule_num就是17。 failed_rule_num Integer 未通过的检查项数量,c
在左侧导航树选择“风险预防 > 漏洞管理”,进入漏洞管理界面。 单击目标漏洞名称,进入漏洞详情页面,查看修复建议。 参考漏洞修复方案进行漏洞修复 漏洞修复有可能影响业务的稳定性,为了防止在修复漏洞过程影响当前业务,建议参考以下两种方案,选择其中一种执行漏洞修复: 方案一:创建新的虚拟机执行漏洞修复