检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
support_os 是 String 参数解释 基线检查的操作系统 约束限制 不涉及 取值范围 Linux Windows 默认取值 Linux select_type 是 String 参数解释 决定目录结构的顺序 约束限制 不涉及 取值范围 check_type : 二级目录为基线名称
private_ip 否 String 参数解释: 服务器私有IP 取值范围: 字符长度1-128位 agent_id 否 String 参数解释: Agent ID 约束限制: 不涉及 取值范围: 字符长度1-64位 默认取值: 不涉及 os_type 否 String 参数解释: 操作系统类型
private_ip String 参数解释: 服务器私有IP 取值范围: 字符长度1-128位 asset_value String 参数解释: Agent ID 约束限制: 不涉及 取值范围: 字符长度1-64位 默认取值: 不涉及 os_type String 参数解释: 操作系统类型
1-256位 private_ip String 参数解释: 服务器私有IP 取值范围: 字符长度1-128位 agent_id String 参数解释: Agent ID 约束限制: 不涉及 取值范围: 字符长度1-64位 默认取值: 不涉及 os_type String 操作系统类型
约束与限制 仅1.19及以上版本的CCE Turbo集群支持容器防火墙功能。 创建网络防御策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入企业主机安全控制台。
String 操作失败原因 last_operate_timestamp Long 最近操作时间戳,daemonset脚本安装操作时间,间隔10分钟以内时,agent仍处于安装中 last_scan_time Long 集群最近一次扫描时间戳 sys_vul_num Integer 集群下系统漏洞个数
1-256位 private_ip String 参数解释: 服务器私有IP 取值范围: 字符长度1-128位 agent_id String 参数解释: Agent ID 约束限制: 不涉及 取值范围: 字符长度1-64位 默认取值: 不涉及 os_type String 操作系统类型
cpu_limit String cpu限制 memory_limit String 内存限制 node_ip String 所属节点IP pod_ip String Pod IP status String Pod状态,包含以下几种 -Pending:pod已被Kubernetes系统接受
对应主机未开启容器版防护或agent离线 "create_container_failed":创建容器失败 "get_container_info_failed":获取容器信息失败 "docker_offline":docker引擎不在线 "get_docker_root_failed":获取容器根文件系统失败
包含如下: Windows : Windows系统 Linux : Linux系统 process_whitelist 否 Array of TrustProcessInfo objects 进程白名单 ai_protection_status 否 String 是否开启AI勒索防护
× × × × × √ IaC风险 检查基础设施即代码(Infrastructure as Code)中潜在的安全风险。 支持的操作系统:Linux。 检测周期:手动检测。 × × × × × √ 应用防护 应用防护为运行时的应用提供安全防御。
约束限制: 当前只有Windows系统涉及 取值范围: 包含两种: opened :开启。 closed :关闭。
防护的主机切换操作系统,HSS配额会发生变化吗? 不会变化。在切换主机操作系统前,请您先确认企业主机安全的Agent是否支持待切换的操作系统。不支持的操作系统,与Agent可能存在兼容性问题,建议您重装或者选择为Agent支持的操作系统版本,以便获得企业主机安全更好的服务体验。
在需要修改的系统用户白名单所在行的“操作”列,单击“修改”。 在“修改系统用户白名单”弹窗中完成信息修改后,单击“确定”。 删除系统用户白名单 删除系统用户白名单后,HSS将对该系统用户进行“风险账号”告警,删除操作执行后无法恢复,请谨慎操作!
github.com/ludy-dev/cve-2021-45046\nhttps://github.com/lijiejie/log4j2_vul_local_scanner\nhttps://github.com/CaptanMoss/Log4Shell-Sandbox-Signature
创建全局资产扫描任务 功能介绍 创建全局资产扫描任务 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/asset/assign-task 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID
取消扫描任务 功能介绍 取消扫描任务 调用方法 请参见如何调用API。 URI PUT /v5/{project_id}/antivirus/task 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,用于明确项目归属,配置后可通过该
查询项目配置 功能介绍 查询项目配置 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/config 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,用于明确项目归属,配置后可通过该ID
修改项目配置 功能介绍 修改项目配置 调用方法 请参见如何调用API。 URI PUT /v5/{project_id}/config 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,用于明确项目归属,配置后可通过该ID
服务器私网ip 取值范围: 字符范围0-128位 group_id String 参数解释: 服务器组id 取值范围: 字符范围0-128位 group_name String 参数解释: 服务器组名称 取值范围: 字符范围0-256位 os_type String 参数解释: 操作系统