检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。
表1 病毒扫描方式说明 扫描方式 说明 扫描文件类型 扫描目录范围 快速查杀 节约时间成本的快速病毒扫描任务,查杀预置的系统关键文件和目录。
创建防护策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航栏,选择“ > 容器集群防护”,进入“容器集群防护”界面。 选择“防护策略”页签,单击“创建策略”。 在创建策略弹窗中,配置策略参数。
修改接入信息 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航栏,选择“安装与配置 > 容器安装与配置”,进入“容器安装与配置”页面。 选择“集群”页签。
此功能兼容Linux和Windows操作系统,但Linux仅支持内核版本大于或等于5.10的系统。 修改网页防篡改防护设置 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全合规 > 企业主机安全”,进入企业主机安全界面。
risk_category 否 String 参数解释: 风险分类 约束限制: 不涉及 取值范围: k8s yaml的风险分类,包含如下: control_plane:控制平面 access_control:访问控制 network:网络 workload:工作负载 secrets:密钥管理
请您在华为云管理控制台的右上角,单击“工单 > 新建工单”,通过工单向技术人员寻求帮助。 父主题: 容器安全
高危 medium :中危 low :低危 tips :提示 risk_category 否 String 风险分类,包含如下: control_plane:控制平面 access_control:访问控制 network:网络 workload:工作负载 secrets:密钥管理
在Linux/Windows操作系统的主机中安装Agent时,安装过程中不提供安装路径的选择,默认安装在以下路径中,如表1所示。
查看并处理蜜罐防护事件 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 选择“主机防御 > 动态端口蜜罐”,进入“动态端口蜜罐”界面。
如果您在关闭弱口令策略前,未修改弱口令事件,已经检测出来的结果不会改变,系统也将不再进行新的检测且历史检测结果会保留30天。 为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的账号,如SSH账号。
RollbackFailed:回滚异常,表示集群回滚异常,需联系管理员进行回滚重试。 Empty:集群无任何资源。
系统 恢复 系统恢复 虚拟机故障/业务系统故障,支持自动重建和手工重建 系统 进程保护 进程退出时,自动拉起微服务进程,保证业务快速恢复。 系统 父主题: 安全
exec k8s_1010:系统管理空间创建Pod k8s_1011:创建静态Pod k8s_1012:创建DaemonSet k8s_1013:创建集群计划任务 k8s_1014:Secrets操作 k8s_1015:枚举用户可执行的操作 k8s_1016:高权限RoleBinding
选择“CI/CD接入设置”页签,单击“接入配置”,系统弹出“接入配置”对话框。 图1 CI/CD接入设置 在对话框中,单击“新增CI/CD标识”,系统弹出新增CI/CD标识对话框。 CI/CD标识是CI/CD插件的接入Token,用作镜像扫描身份认证。
确认是否有权限的步骤如下: 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航栏,选择“安装与配置 > 容器安装与配置”,进入“容器安装与配置”页面。 选择“集群”页签。
登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。 在左侧导航栏中,单击“检测与响应 > 安全告警事件 > 容器安全告警”,进入“容器安全告警”页面。 图1 容器安全告警 单击告警名称,查看告警信息和处理建议。
3 :自动防护成功 chk_feature_name String 检测规则标识 请求示例 无 响应示例 状态码:200 防护服务器java应用详情 { "total_num" : 1, "data_list" : [ { "web_midware" : "unknow
您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用 > 总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。
exec k8s_1010:系统管理空间创建Pod k8s_1011:创建静态Pod k8s_1012:创建DaemonSet k8s_1013:创建集群计划任务 k8s_1014:Secrets操作 k8s_1015:枚举用户可执行的操作 k8s_1016:高权限RoleBinding