检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
附录 状态码 错误码 获取项目ID 获取企业项目ID 获取区域 ID
406 Not Acceptable 服务器生成的响应无法被客户端所接受 429 Too Many Requests 请求太频繁 500 Internal Server Error 服务器内部错误 501 Not Implemented 请求未完成,服务器不支持所请求的功能 502 Bad
查询容器Kubernetes端点详情 查询容器Kubernetes端点列表 查询pod基本信息列表 同步集群信息 查询容器Kubernetes服务详情 查询容器Kubernetes服务列表 查询pod详细信息 父主题: API说明
容器网络隔离信息 查询容器防护的集群信息 查询容器集群网络的网络信息 查询容器集群网络的策略列表 容器集群网络删除配置策略 容器集群网络更新配置策略 容器集群网络添加配置策略 同步集群下容器网络策略最新数据 同步容器集群最新数据 同步集群下网络节点最新数据 集群网络策略总览 获取集群下的namespace
镜像扫描任务 获取扫描任务列表 父主题: API说明
集群防护 查询集群防护信息 获取集群防护默认策略列表 获取所有集群中告警事件 修改告警状态 集群防护概览 删除集群防护策略 获取集群防护策略列表 新建集群防护策略 修改集群防护策略 查看指定策略的详情 获取集群所有防护项 操作集群防护模式 父主题: API说明
安全运营 查询告警事件历史处置记录列表 查询漏洞历史处置记录列表 查询病毒扫描历史处置记录列表 查询集群的安全体检报告信息 父主题: API说明
配额管理 查询配额详情 查询配额信息 查询产商品信息 HSS服务创建订单订购配额 查询资源的锁定状态 父主题: API说明
通过扫描系统漏洞、应用漏洞、恶意文件、软件信息、文件信息、基线配置、弱口令、敏感信息、软件合规和基础镜像信息,帮助用户识别并修复潜在的风险问题,确保所有部署到生产环境的镜像都已通过严格的安全检查,从而保障系统和应用安全稳定的运行。 容器镜像安全为三类镜像提供镜像扫描服务,包括CI
容器安装与配置”,进入“容器安装与配置”页面。 选择“CI/CD接入设置”页签,单击“接入配置”,系统弹出“接入配置”对话框。 图1 CI/CD接入设置 在对话框中,单击“新增CI/CD标识”,系统弹出新增CI/CD标识对话框。 CI/CD标识是CI/CD插件的接入Token,用作镜像扫描身份认证。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 网络安全专用产品安全检测证书&软件著作权证书
如果您需要通过HSS统一查看组织成员账号的主机及风险数量,请先参考本章节添加账号。 前提条件 已创建组织,相关操作详情请参见创建组织。 已设置HSS为可信服务,操作详情请参考启用、禁用可信服务。 当前操作的账号为组织管理账号或委托管理员账号。添加委托管理员请参见添加委托管理员。 添加组织成员账号 登录企业主机安全控制台。
在控制台左上角,单击图标,选择区域或项目。 选择“主机防御 > 勒索病毒防护 ”,进入“勒索病毒防护”界面。 选择“防护服务器”页签。 选中目标服务器,并在服务器列表上方单击“开启勒索备份”。 在“开启备份”弹窗中,选择需要为服务器绑定的存储库。 同时满足以下条件的存储库支持绑定: 存储库状态为“可用”或“锁定”。
略组。 描述 策略组的详细描述。 支持的版本 策略组支持的企业主机安全版本。 支持的操作系统 策略组支持的操作系统类型。 关联服务器数 策略组关联的服务器数。单击数值,可查看策略组关联的服务器。 (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
白名单。 重启主机。 “Windows系统漏洞”和“Linux系统Kernel类的漏洞”修复完成后,需要重启服务器,重启服务器后漏洞修复才会生效,否则企业主机安全仍认为您的漏洞未完成修复,将持续为您告警。其他类型的漏洞修复后,则无需重启服务器。 修复验证。 在您手动修复漏洞完成后
打开cmd命令提示符窗口,依次执行以下命令停止服务。 sc control hostwatch 198 sc control hostguard 198 如图 停止服务所示为正常现象,开启自保护的主机上不会生成sp_state.conf文件。 图2 停止服务 打开“任务管理器”,选择“服务”页签。 选中Ho
导出漏洞列表 您可以参考本章节导出漏洞列表到本地。 前提条件 目标服务器“服务器状态”为“运行中”,“Agent状态”为“在线”,“防护状态”为“防护中”。查看相关状态的详细操作请参见查看主机防护状态。 约束与限制 该功能仅企业主机安全专业版、企业版、旗舰版、网页防篡改版、容器版支持。
自动阻断/已处理告警事件 系统已自动隔离查杀的告警数量和已处理的告警数量;单击相应数值可查看对应的告警事件列表。 存在告警的服务器 存在告警的服务器数量;单击相应数值可跳转至“主机管理”页面,查看对应的服务器列表。 当查看“最近24小时”存在告警情况时,您可以单击存在告警的服务器数值,跳转到“主机管理”界面查看相应的服务器列表。
第三方主机通过专线和VPC终端节点接入HSS 方案概述 资源和成本规划 操作流程 实施步骤
HSS针对官方披露漏洞的修复建议 Git用户凭证泄露漏洞(CVE-2020-5260) SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652) OpenSSL高危漏洞(CVE-2020-1967) Adobe Font Manager库远