检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云安全实践标准 host_id 否 String 主机id limit 否 Integer 每页显示数量 offset 否 Integer 偏移量:指定返回记录的开始位置 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
约束与限制 如果不需要检测高危命令执行、提权操作、反弹Shell、异常Shell或者Webshell,您可以通过“策略管理”页面手动关闭指定策略的检测。关闭检测后,HSS不对策略组关联的服务器进行检测,详细信息请参见查看和创建策略组。 其他检测项不允许手动关闭检测。 未开启防护的服务器不支持告警事件相关操作。
enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写:all_granted_eps offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 host_name 否 String 节点名称 agent_status
他值时均为降序 asc :升序 desc :降序 limit 否 Integer 每页显示数量 offset 否 Integer 偏移量:指定返回记录的开始位置 start_time 否 Long 变更开始时间,13位时间戳 end_time 否 Long 变更结束时间,13位时间戳
企业项目ID,查询所有企业项目时填写:all_granted_eps group_name 否 String 策略组名 offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 container_mode 否 Boolean 是否查询容器版策略 请求参数
13002 : Pod异常行为 13003 : 枚举用户信息 13004 : 绑定集群用户角色 offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
否 String 主机id,导出单台主机漏洞时会用到 limit 否 Integer limit offset 否 Integer 偏移量:指定返回记录的开始位置,必须为数字,取值范围为大于或等于0,默认0 repair_priority 否 String 修复优先级 Critical
检测防御表达式注入攻击,检测web应用是否存在对应漏洞。 支持的操作系统:Linux。 检测周期:实时检测。 × × × √ √ √ 网页防篡改 网页防篡改实时检测并拦截篡改指定目录下文件的行为,并可快速获取备份的合法文件恢复被篡改的文件,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。 表11 网页防篡改功能介绍
image_name 否 String 镜像名称 image_version 否 String 镜像版本 offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示数量 scan_status 否 String 扫描状态,包含如下: unscan
packet_cycle :包年/包月。 on_demand :按需。 limit 否 Integer 每页数量 offset 否 Integer 偏移量:指定返回记录的开始位置 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
enterprise_project_id 否 String 企业项目ID,查询所有企业项目时填写:all_granted_eps offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 host_name 否 String 服务器名称 os_type 否 String
漏洞ID vul_name 否 String 漏洞名称 limit 否 Integer 每页显示个数 offset 否 Integer 偏移量:指定返回记录的开始位置 repair_priority 否 String 修复优先级 Critical 紧急 High 高 Medium 中 Low
vul_status_fix_after_reboot : 请重启主机再次修复 limit 否 Integer 每页条数 offset 否 Integer 偏移量:指定返回记录的开始位置 asset_value 否 String 资产重要性 important:重要 common:一般 test:测试 group_name
agent_upgradable 否 Boolean agent是否可升级 limit 否 Integer 每页显示数量 offset 否 Integer 偏移量:指定返回记录的开始位置 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
应急漏洞 vul_name 否 String 漏洞名称 limit 否 Integer 每页显示个数 offset 否 Integer 偏移量:指定返回记录的开始位置 handle_status 否 String 处置状态,包含如下: unhandled :未处理 handled : 已处理
选择为哪个漏洞添加白名单。支持选择单个或多个漏洞。 规则范围 选择将漏洞影响的哪些服务器添加到白名单。 全部服务器 HSS扫描所有服务器存在的漏洞时,不再关注该漏洞。 指定服务器 选择单个或多个目标服务器,HSS为这些服务器扫描漏洞时,不再关注漏洞。 您可以通过服务器名称、ID、公网IP、私网IP搜索目标服务器。
资产重要性,包含如下3种 important :重要资产 common :一般资产 test :测试资产 offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
否 String 服务器公网IP container_name 否 String 容器实例名称 offset 否 Integer 偏移量:指定返回记录的开始位置 limit 否 Integer 每页显示个数 event_types 否 Array of integers 事件类型,包含如下: