检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
HSS监控指标说明 功能说明 本节定义了企业主机安全上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索企业主机安全产生的监控指标和告警信息。 命名空间 SYS.HSS 监控指标 表1 企业主机安全支持的监控指标 指标ID
SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652) 近日,华为云关注到国外安全研究人员披露SaltStack存在两个严重的安全漏洞。Saltstack是基于python开发的一套C/S自动化运维工具,此次被爆当中存在身份验证绕过漏洞(
容器集群防护概述 容器集群防护功能支持在容器镜像启动时检测其中存在的不合规基线、漏洞和恶意文件,并可根据检测结果告警和阻断未授权或含高危安全风险的容器镜像运行。 用户可根据自身业务场景灵活配置容器集群防护策略,加固集群安全防线,防止含有漏洞、恶意文件和不合规基线等安全威胁的镜像部署到集群,降低容器生产环境的安全风险。
如何卸载Agent? 如果不再需要企业主机安全为您的服务器提供防护,您可以参照本文卸载Agent,Agent卸载后企业主机安全将停止对服务器的检测和防护。 卸载方式说明 Agent提供如下两种卸载方式: 一键卸载:通过企业主机安全控制台的卸载功能一键卸载,具体操作请参见在企业主机安全控制台一键卸载Agent。
卸载主机Agent 如果不再需要企业主机安全为您的服务器提供防护,您可以参照本文卸载Agent,Agent卸载后企业主机安全将停止对服务器的检测和防护。 卸载方式说明 Agent提供如下两种卸载方式: 一键卸载:通过企业主机安全控制台的卸载功能一键卸载,具体操作请参见在企业主机安全控制台一键卸载Agent。
扫描仓库镜像安全 操作场景 仓库镜像可以通过手动扫描、定时扫描两种扫描方式进行扫描: 手动扫描:手动对单个或多个镜像执行扫描操作,适用于需要即时了解镜像安全现状的场景。 定时扫描:设置定时扫描策略,对镜像执行周期性的扫描,适用于定期检测镜像安全,减少镜像安全风险的场景。此扫描方式
配置容器集群防护策略 您可以根据自身业务情况,配置容器集群防护策略,例如配置触发告警的风险(基线、漏洞、恶意文件)等级、容器集群防护范围、镜像白名单以及告警事件发生后HSS执行的防护动作等。 创建防护策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。
接入三方镜像仓 HSS支持接入三方镜像仓,并为镜像提供提供漏洞、基线、恶意文件等多方位的安全检测和管理能力,可帮助用户及时发现镜像中存在的安全风险。您可以参考本章节将三方镜像仓接入HSS。 前提条件 已将镜像仓关联的集群(承载集群)接入HSS,且集群状态为“运行中”。相关操作请参见集群安装Agent概述。
设置网络防御策略(容器隧道网络) 容器隧道网络模型的集群支持通过设置网络防御策略限制访问Pod的流量。当未配置网络策略时,默认所有进出命名空间中的Pod的流量都被允许。 本章节介绍如何为容器隧道网络模型的集群设置网络策略。 约束与限制 网络策略限制如下 入方向规则:所有集群版本均支持。