检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。
请求示例 无 响应示例 无 SDK代码示例 SDK代码示例如下。
请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。
Xmn必须小于等于Xmx -Xmx string 2048M 采集器堆空间的最大值,合理设置这个参数可以避免JVM过度消耗系统资源,从而提高应用程序的稳定性和性能。
需要导入部门或业务系统,则选择“部门及业务系统”页签。 导入资产,在资产列表左上方,单击“导入”,弹出导入资产对话框。 导入部门,单击“部门”下方的导入按钮,弹出导入部门对话框。 导入业务系统,单击“业务系统”下方的“导入”按钮,弹出导入业务系统对话框。
“Windows系统漏洞”和“Linux系统Kernel类的漏洞”修复完成后需要手动重启,否则系统仍可能为您推送漏洞消息。 不同的漏洞请根据修复建议依次进行修复。 如果同一主机上的多个软件包存在同一漏洞,您只需修复一次即可。
存储与备份 系统盘 最低要求系统磁盘50 GB。 根据需要选择符合要求的系统盘。 数据盘 最低要求数据磁盘100 GB。 单击“增加一块数据盘”,根据需要选择符合要求的数据盘。 开启备份 根据需要自定义配置。 网络 虚拟私有云 根据需要自定义配置。
系统策略 无 SecMaster ReadOnly 安全云脑只读权限,拥有该权限的用户仅能查看安全云脑数据,不具备安全云脑配置权限。 系统策略 无 表3列出了SecMaster常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。
请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。
告警和事件的含义与区别 表1 告警和事件的含义与区别 类别 描述 定义 告警: 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。
例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。
String 租户ID project_id String 项目ID region_id String 区域ID company_name String 公司名称 source_type Integer 来源类型 product_name String 产品名称 product_feature
请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。
关闭原因: 误检 - False detection 已解决 - Resolved 重复 - Repeated 其他 - Other close_comment String 关闭评论 malware malware object 恶意软件 system_info Object 系统信息
请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。
检测黑客工具攻击 网络-恶意软件 [蠕虫、病毒、木马] 网络-僵尸网络 网络-后门 应用-疑似存在源码泄露风险 应用-疑似存在log4j2漏洞 运维-挂载网卡 运维-创建peering对等连接 运维-资源绑定EIP 应用-疑似存在fastjson漏洞 应用-疑似存在 Java框架通用代码执行漏洞
ECS规格最低要求:CPU2核,内存4 GB,系统磁盘50 GB,数据磁盘100 GB。 架构要求:当前日志采集组件控制器(isap-agent)仅支持运行在Linux系统X86和ARM架构的ECS主机上,后续更多环境适配持续更新中。
对受影响的系统进行全面的检查,确认是否存在其他的漏洞或后门,以保证系统的安全性。
场景一:系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。
请按需进行配置,接入EulerOS日志,支持的范围如下: 表6 EulerOS日志类型说明 日志类型 日志内容 kern 内核信息 user 用户程序产生的相关信息 mail 邮件系统信息 daemon 守护进程产生的信息 auth pam认证系统信息 syslog 日志系统自身信息