检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
免费服务 企业主机安全HSS提供以下两种免费服务: 免费试用HSS基础版30天 购买华为云弹性云服务器(Elastic Cloud Server,ECS)时,可以勾选免费试用一个月主机安全基础版,免费体验HSS基础版30天。HSS基础版提供操作系统漏洞检测、弱口令检测、暴力破解检
备份数据恢复业务。 系统 业务自保护 HSS采用微服务化部署,微服务独立部署和启停。 Agent严格控制资源占用,资源超限进行隔离或逃生,不影响租户业务功能,系统可用资源不足降级。 系统 恢复 系统恢复 虚拟机故障/业务系统故障,支持自动重建和手工重建 系统 进程保护 进程退出时
(可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。 单击“添加防护资产”,系统弹出“添加防护资产”页面。 选择操作系统类型和需要防护的资产,并单击“下一步”。 图2 选择防护资产 根据实际业务需求,配置防护策略。相关参数说明请参见表1。
储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability
主机安全 主机安全是旨在增强主机整体安全性的服务,通过资产管理、漏洞检测、基线检查、入侵检测、勒索防护以及网页防篡改等功能,能够全面识别并管理主机内的信息资产,实时监测主机中潜在风险,并阻止非法入侵行为,帮助企业构建服务器安全体系,降低服务器所面临的安全威胁。 在主机中安装Agen
查询防护服务器java应用详情 功能介绍 查询防护服务器java应用详情:查询防护服务器的java应用状态列表 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/rasp/servers/{host_id}/applications 表1 路径参数
装命令或脚本,为B账号下的目标服务器安装Agent,Agent安装成功后,可以在A账号的“资产管理 > 主机管理”页面查看到目标服务器。 选择服务器操作系统 Linux 根据服务器的操作系统类型选择。 选择安装数量 单台 根据需要安装Agent的服务器数量选择。 (可选)选择需要
在弹出窗口中输入“新增容量(GB)”。 图1 输入新增容量值 确认无误,单击“确定”,页面跳转至支付页面,支付完成后可返回“防护服务器”页面查看目标服务器存储容量。 如果未完成支付,目标服务器的“存储状态”会显示“被锁定”,支付后,状态恢复正常。 修改备份策略 登录企业主机安全控制台。 在控制台左上角,单击图标,选择区域或项目。
设置完成后,单击“确定”,完成服务器组的创建。 分配服务器到组 如果服务器没有被分配到服务器组,您可以将服务器分配到已创建的服务器组。一个云服务器只能分配到一个服务器组。 单击“云服务器”,进入云服务器列表界面。 选中需要分配到服务器组的一台或多台云服务器,单击“分配到组”,将云服务器分配到服务器组。
登录企业主机安全控制台。 在控制台左上角,单击图标,选择区域或项目。 在左侧导航栏,选择“安全运营 > 安全报告”,进入安全报告概览页面。 服务预设了按月(default monthly security report)和按周(default weekly security rep
objects 参数解释: 服务器组列表 取值范围: 不涉及 表5 HostGroupItem 参数 参数类型 描述 group_id String 参数解释: 服务器组ID 取值范围: 字符长度0-64位 group_name String 参数解释: 服务器组名称 取值范围: 字符长度0-256位
网页防篡改 网页防篡改概述 开启网页防篡改防护 配置远端备份 修改网页防篡改配置 手动启停防护目录防护 删除网页防篡改配置 查看网页防篡改防护事件 父主题: 主机防御
区域和可用区 什么是区域和可用区? 哪些区域支持接入非华为云主机? HSS可以跨区域使用吗?
恢复服务器数据 操作场景 如果您为服务器开启了勒索备份功能,当服务器遭受勒索攻击,不幸失陷时,您可以通过备份恢复服务器数据将损失降到最小化。通过备份数据恢复服务器业务数据时,请在还原之前验证备份是否正常,验证无误后,首先还原业务关键型系统。 前提条件 已开启勒索备份,详细操作请参见开启勒索备份。
删除服务器组 功能介绍 删除服务器组 调用方法 请参见如何调用API。 URI DELETE /v5/{project_id}/host-management/groups 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 表2 Query参数
描述 group_name 是 String 服务器组名称 host_id_list 是 Array of strings 服务器ID列表 响应参数 状态码:200 请求已成功 无 请求示例 创建名称为test的服务器组,服务器组中包含的服务器ID为15dac7fe-d81b-43b
Integer 开启基础版服务器数 version_advanced_num Integer 开启专业版服务器数 version_enterprise_num Integer 开启企业版服务器数 version_premium_num Integer 开启旗舰版服务器数 version_wtp_num
异详情请参见产品功能。 专业版 增值服务 病毒查杀按次收费服务。如果您有服务器开启了HSS基础版防护或未开启防护,想要使用病毒查杀功能,可以开通此服务。 容器镜像扫描按次收费服务。如果您有仓库镜像、CI/CD镜像安全扫描的需求,可以开通此服务,开通后按每个镜像扫描成功的次数计费。
不涉及 响应参数 状态码:200 请求已成功 无 请求示例 编辑名称为test的服务器组,服务器组ID为eca40dbe-27f7-4229-8f9d-a58213129fdc,服务器组包含的服务器ID为15dac7fe-d81b-43bc-a4a7-4710fe673972、2130
数据。 选择“云服务器”页签。 通过筛选条件,筛选出“未防护”的服务器。 图1 筛选未防护服务器 选中目标服务器,并单击服务器列表上方的“更多 > 忽略”,忽略服务器。 在服务器类型栏,选择“已忽略服务器”,可查看已忽略的服务器。 图2 忽略服务器 取消忽略服务器 登录企业主机安全控制台。