检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请前往HSS控制台参考界面提示为主机或容器安装Agent并开启防护。 操作系统限制 企业主机安全的Agent、系统漏洞扫描功能对操作系统有一定限制,部分操作系统暂不支持。 HSS对操作系统的限制请参见: 表 HSS对Windows操作系统的限制(x86架构) 表 HSS对Linux操作系统的限制(x86架构)
信息定位内核风险。 相似告警 与本次告警的主机和事件类型相同的告警。您可以根据相似告警的处置方法处理本次告警。 常见问题 为什么相似的告警有多条? 对于24小时内发生的相似威胁事件,企业主机安全会将这些事件合并成一条告警;对于间隔24小时发生多次的相似威胁事件,企业主机安全将这些
按照主机的维度统计存在配置风险的主机。 优先按照高危且风险总数最多的前5台主机进行排序,如果不存在高危,则依次为中危、低危。 主机弱口令检测统计 统计检测弱口令的主机总数,以及有弱口令、未开启检测、无弱口令检测的主机数。 主机弱口令风险TOP5 按照主机的维度统计存在弱口令风险最多的前5台主机。 配置检查 对所有存在
SS,具体区域请参见哪些区域支持接入非华为云主机?。请在支持接入非华为云主机的区域购买主机防护配额 华北-北京一 版本规格 支持购买的版本有“基础版”、“专业版”、“企业版”、“旗舰版”、“网页防篡改版”和“容器版”。各版本的功能差异详情请参见产品功能。 须知: 首次开启基础版可
detect_result String 云主机安全检测结果,包含如下4种。 undetected :未检测。 clean :无风险。 risk :有风险。 scanning :检测中。 asset Integer 资产风险 vulnerability Integer 漏洞风险 intrusion
马文件。 Linux,Windows 已启用 √ √ √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux 已启用 × × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux 未启用 × × ×
在购买网页防篡改防护之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 请保证账户有足够的资金,以避免购买HSS防护配额失败。具体操作请参见账户充值。 若使用IAM用户进行操作,请确保已为IAM用户赋予“HSS FullAc
软件版本 upgrade_version String 修复漏洞软件需要升级到的版本 app_path String 应用软件的路径(只有应用漏洞有该字段) 表7 cve_list 参数 参数类型 描述 cve_id String CVE ID cvss Float CVSS分值 表8
Critical : 危急 container_name String 容器实例名称,只有容器类型的告警有 image_name String 镜像名称,只有容器类型的告警有 host_name String 服务器名称 host_id String 主机ID private_ip
周期计费。 按需计费:后付费模式,先使用再付费。根据实际使用时长秒级计费,按小时结算。 竞价计费:后付费模式,先使用再付费,相对于按需计费有一定的折扣。包含竞价模式和竞享模式,根据实际使用时长秒级计费,按小时结算。 按需计费 CPU架构 选择CPU架构,支持选择“x86计算”、“鲲鹏计算”。
合规容器化部署业务,推荐使用容器版。 如果主机涉及重要资产或存在高风险情况(例如:对外暴露EIP、保存有关键资产、存在数据库等),以及主机有应用安全防护需求,建议使用旗舰版或者网页防篡改版。 为防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷,建议您的云上主机全部署企业主机安全。
周期计费。 按需计费:后付费模式,先使用再付费。根据实际使用时长秒级计费,按小时结算。 竞价计费:后付费模式,先使用再付费,相对于按需计费有一定的折扣。包含竞价模式和竞享模式,根据实际使用时长秒级计费,按小时结算。 按需计费 区域 不同区域的云服务产品之间内网互不相通,请就近选择