# 企业主机安全 HSS > 服务器贴身安全管家 ## 技术画册 - [企业主机安全2023年10月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0002.md): 本期云图说同步发布平台:微信、微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [主机安全服务(新版)来啦!](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0004.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [为何购买主机安全服务企业版?](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [长期潜伏的高级间谍“APT攻击”如何破?](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [主机安全服务之“网页防篡改”:拒绝网页变脸,服务实时在线!](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [你的服务器每天都在遭受账户暴力破解!](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0009.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [企业主机安全2023年12月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0010.md): 本期云图说同步发布平台:微信、微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [企业主机安全2024年3月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0011.md): 本期云图说同步发布平台:微信、微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [企业主机安全2024年7月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0012.md): 本期云图说同步发布平台:微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [企业主机安全2024年9月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0013.md): 本期云图说同步发布平台:微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [企业主机安全2024年12月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0014.md): 本期云图说同步发布平台:微博、知乎、今日头条、CSDN、51CTO、华为云开发者论坛、博客园、稀土掘金、OSCHINA、InfoQ。 - [企业主机安全2025年3月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0015.md): 本期云图说同步发布平台:微博、知乎、今日头条、CSDN、华为云开发者论坛、博客园、OSCHINA。 - [企业主机安全2025年6月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0016.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [企业主机安全2025年12月新版本上线](https://support.huaweicloud.com/technologyposter-hss2.0/hss_05_0017.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 产品介绍 - [什么是企业主机安全](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0001.md): 企业主机安全(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于 - [产品优势](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0002.md): 企业主机安全是一个用于全面保障主机整体安全的服务,能帮助您高效管理主机的安全状态,并构建服务器安全体系,降低当前服务器面临的主要安全风险。实现检测和防护的一体化管控,降低管理的难度和复杂度。将Agent安装在华为云ECS服务器/BMS服务器、线下IDC以及第三方主机中,您可以集中管理同一区域内多样化部署的主机。您可以在安全控制台上统一查看 - [基本概念](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0004.md): 账户破解指入侵者通过各种手段,如暴力破解、字典攻击等方式,获取系统或应用账号密码的行为。一旦账号被破解成功,入侵者可能非法登录系统,窃取数据、破坏系统。HSS提供了弱口令检测和双因子认证功能帮助用户提升账户安全性。弱口令检测请参见执行基线检查。开启双因子认证请参见开启双因子认证。基线是指操作系统、数据库、中间件、应用需要满足的最低安全配置 - [HSS与其他云服务的关系](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0015.md): 使用企业主机安全,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。企业主机安全的Agent软件可安装在华为云ECS服务器/BMS服务器/HECS服务器上,同时,客户端软件也可安装在第三方主机中。为保障您获得优质可靠的服务,建议您使用华为云主机。关于弹性云服务器的详细内容,请参见《 - [权限管理](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0130.md): 如果您需要对华为云上购买的HSS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。如果华为云账号已经能满足您的 - [产品功能](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0136.md): 企业主机安全有基础版、专业版、企业版、旗舰版、网页防篡改版和容器版供您选择,主要功能包括:总览、资产概览、主机管理、容器管理、主机指纹、容器资产、漏洞管理、基线检查、容器镜像安全、集群环境安全、应用防护、网页防篡改、勒索病毒防护、文件完整性管理、病毒查杀、动态端口蜜罐、容器防火墙、应用进程控制、容器集群防护、主机安全告警、容器安全告警、白 - [约束与限制](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0137.md): HSS支持对华为云主机、第三方云主机和线下数据中心(IDC)进行防护,具体支持防护的主机类型包括:华为云华为云弹性云服务器(Elastic Cloud Server,ECS)华为云裸金属服务器(Bare Metal Server,BMS)华为云云耀云服务器(Hyper Elastic Cloud Server,HECS)华为云云桌面(Wo - [应用场景](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0226.md): 等保全称网络安全等级保护,是国家网络安全的基本制度,二级适用于一般系统,三级适用于重要系统。对于等保二级、三级、云计算扩展要求、容器扩展要求,主机安全服务可应答相关要求项,助力客户通过测评。满足等保二级/三级要求支持对系统漏洞扫描及一键修复、应用漏洞的一键扫描。支持对主机入侵行为实时检测和防御。支持恶意代码检测及防范——支持挖矿、勒索、蠕 - [个人数据保护机制](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0231.md): 为了确保您的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,HSS通过加密存储个人数据、控制个人数据访问权限等方法防止个人数据泄露,保证您的个人数据安全。HSS收集及产生的个人数据如表1所示。HSS通过加密算法对用户个人敏感数据加密后进行存储。邮箱、手机号:加密存储登录位置信息:不属于敏感数据,明文存储用户 - [图解企业主机安全](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0470.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [免费服务](https://support.huaweicloud.com/productdesc-hss2.0/hss_01_0591.md): 企业主机安全HSS提供以下两种免费服务:免费试用HSS基础版30天购买华为云弹性云服务器(Elastic Cloud Server,ECS)时,可以勾选免费试用一个月主机安全基础版,免费体验HSS基础版30天。HSS基础版提供操作系统漏洞检测、弱口令检测、暴力破解检测等功能,具体功能支持详情请参见产品功能。免费试用更多内容,请参见免费试用 - [认证证书](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_003.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 - [资产识别与管理](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_004.md): HSS会收集账号、进程、开放端口、自启动项、软件、Web框架、Web站点等16类主机和容器资产信息,并展示资产清点情况,帮助用户及时发现主机和容器中存在风险的资产。 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_005.md): 使用统一身份认证服务(Identity and Access Management,简称IAM)对租户纳管的HSS资源进行精细的权限管理,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用HSS资源。根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。将H - [数据保护技术](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_006.md): HSS通过如下数据保护手段和特性,保障HSS中的数据安全可靠。除此之外,服务节点可开通HSS服务网页防篡改功能,实现对业务数据的防护。网页防篡改功能开通详情请参见开启网页防篡改。 - [审计与日志](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_007.md): 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景CTS的详细介绍和开通配置方法,请参见CTS快速入门。支持云审计的HSS操作列表详情请参见支持云审计的HSS操作列表。 - [服务韧性](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_008.md): HSS提供四层可靠性架构,通过检测、承受、恢复三个方面保障系统在收到攻击后可以手动、自动恢复服务能力,保障服务和数据的持久性和可靠性。 - [监控安全风险](https://support.huaweicloud.com/productdesc-hss2.0/hss_security_009.md): 云监控服务(Cloud Eye,CES)为用户的云上资源提供了立体化监控平台。通过云监控您可以全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。HSS提供基于云监控服务的资源监控能力,帮助用户监控账号下的服务器防护情况,执行自动实时监控、告警和通知操作。用户可以实时监控未开启防护服务器数量、有风险服 ## 计费说明 - [退订后重购HSS,是否需要重新安装Agent与配置主机防护信息?](https://support.huaweicloud.com/price-hss2.0/hss_01_0455.md): 不需要。退订HSS时,退订的是防护配额。HSS不会自动卸载主机上已安装的Agent,也不会修改或者删除已配置的主机防护信息。请保证重购防护配额的区域与原购买区域保持一致,HSS不支持跨区域使用。 - [如何取消自动续费?](https://support.huaweicloud.com/price-hss2.0/hss_01_0495.md): 您为HSS配额设置自动续费后,还可以取消自动续费。取消自动续费后,为避免配额到期无法使用,您需要为配额手动续费。主机配额取消自动续费:在左侧导航栏选择资产管理主机管理页面,选择防护配额页签,进入防护配额列表页面。在需要取消自动续费的配额所在行的“操作”列,选择更多 > 修改自动续费。在修改自动续费页面,续费方式选择手动续费。单击确定,取消 - [计费概述](https://support.huaweicloud.com/price-hss2.0/hss_02_0001.md): 通过阅读本文,您可以快速了解企业主机安全(Host Security Service,HSS)的计费模式、计费项、续费、欠费等主要计费信息。计费模式企业主机安全提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。按 - [HSS计费模式概述](https://support.huaweicloud.com/price-hss2.0/hss_02_0003.md): 企业主机安全提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。如您需要快速了解企业主机安全不同计费模式的具体价格,请参见HSS价格详情。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。按需计费:一种后付费模式,即先使用再付费,按照企业主机安全资源的使用量计费。按需计费模 - [包年/包月](https://support.huaweicloud.com/price-hss2.0/hss_02_0004.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买企业主机安全并获得一定程度的价格优惠。本文将介绍包年/包月企业主机安全的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景:稳定业务 - [按需计费](https://support.huaweicloud.com/price-hss2.0/hss_02_0005.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费企业主机安全的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。以下计费项支持按需计费:按需计费企业主机安全资源包括防护配额和增值服务,其中仅防护配额按照计费周期进行收费。防护配额:按使用时 - [计费项](https://support.huaweicloud.com/price-hss2.0/hss_02_0006.md): 企业主机安全根据您购买的防护配额和使用的增值服务进行计费。具体内容如表1所示。如您需要快速了解企业主机安全防护配额的具体价格,请参见HSS价格详情。所有增值服务当前均处于公测阶段,具体费用请参考开通增值服务时售卖页显示的价格。在使用企业主机安全过程中,可能还会涉及一些高级配置的费用,如云备份。具体如表2所示。假设您在2023/03/08 - [计费样例](https://support.huaweicloud.com/price-hss2.0/hss_02_0007.md): 某用户于2023/03/18 15:30:00购买了一个月企业主机安全企业版(90元/个/月),防护一台主机。用了一段时间后,用户发现企业主机安全当前规格无法满足业务需要,于2023/03/20 9:00:00将企业版升级为旗舰版(200元/个/月)。那么在3~4月份,企业主机安全总共产生多少费用呢?由于新配置旗舰版为200元/个/月,旧 - [变更计费模式概述](https://support.huaweicloud.com/price-hss2.0/hss_02_0009.md): 在购买企业主机安全专业版、企业版、旗舰版、容器版和网页防篡改版后,如果发现当前计费模式无法满足业务需求,您可以变更计费模式。支持变更计费模式的企业主机安全计费项如表1所示。 - [按需转包年/包月](https://support.huaweicloud.com/price-hss2.0/hss_02_0010.md): 如果您需要长期使用当前按需购买的企业主机安全(专业版、企业版、旗舰版、网页防篡改版、容器版),可以将该企业主机安全版本转为包年/包月计费模式,以节省开支。按需计费变更为包年/包月会生成新的订单,用户支付订单后,包年/包月资源将立即生效。假设用户于2023/04/18 15:29:16购买了一个按需计费的企业主机安全企业版,由于业务需要,于 - [包年/包月转按需](https://support.huaweicloud.com/price-hss2.0/hss_02_0011.md): 购买包年/包月计费模式的企业主机安全专业版、企业版、旗舰版、容器版、网页防篡改后,您可以将专业版、企业版、旗舰版、容器版、网页防篡改的计费模式转为按需计费,回收部分成本,同时更加灵活地按需使用企业主机安全。包年/包月转按需,支持两种方式:即时转按需:按需的资费模式立即生效。到期转按需:包年/包月资费模式到期后,按需的资费模式才会生效。即时 - [续费概述](https://support.huaweicloud.com/price-hss2.0/hss_02_0013.md): 包年/包月企业主机安全资源到期后会影响主机安全防护效果。如果您想继续使用,需要在指定的时间内为相应资源续费,否则企业主机安全资源会自动释放,数据丢失且不可恢复。续费操作仅适用于包年/包月企业主机安全资源,按需计费企业主机安全资源不需要续费,只需要保证账户余额充足即可。在企业主机安全资源到期前续费成功,相关资源得以保留,且安全防护不受影响。 - [手动续费](https://support.huaweicloud.com/price-hss2.0/hss_02_0014.md): 包年/包月企业主机安全资源从购买到被自动删除之前,您可以随时在企业主机安全控制台续费,以延长企业主机安全的使用时间。企业主机安全防护配额主机防护配额类型包括基础版、专业版、企业版、旗舰版、网页防篡改版;容器防护配额包括容器版。进入主机防护配额列表页面:在左侧导航栏中,选择资产管理主机管理。在主机管理页面,选择防护配额页签。进入容器防护配额 - [自动续费](https://support.huaweicloud.com/price-hss2.0/hss_02_0015.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致企业主机安全资源被自动删除。自动续费的规则如下所述:以企业主机安全资源的到期日计算第一次自动续费日期和计费周期。企业主机安全资源自动续费周期根据您开通自动续费的途径不同,遵循不同的规则。在企业主机安全资源到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败 - [费用账单](https://support.huaweicloud.com/price-hss2.0/hss_02_0016.md): 您可以在费用中心账单管理查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进行结算,具体扣费规则可以参考按需产品周期结算说明 - [欠费说明](https://support.huaweicloud.com/price-hss2.0/hss_02_0017.md): 用户在使用企业主机安全时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响企业主机安全资源的正常运行,请及时充值。已购买企业主机安全专业版、企业版、旗舰版、容器版和网页防篡改版,在按需计费模式下账户的余额不足。包年/包月对于包年/包月企业主机安全资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年 - [停止计费](https://support.huaweicloud.com/price-hss2.0/hss_02_0018.md): 为了防止资源浪费,产生不必要的费用,对于不使用的资源,可停止计费。对于包年/包月计费模式的资源,例如包年/包月的企业主机安全,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订 - [成本管理](https://support.huaweicloud.com/price-hss2.0/hss_02_0019.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用企业主机安全HSS时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用企业主机安全HSS时,成本主要包括两个方面:资源成本:各类资源的成本,这取决于企业主机 ## 快速入门 - [入门实践](https://support.huaweicloud.com/qs-hss2.0/hss_04_0001.md): 当您为主机开启安全防护后,可以根据业务需求使用HSS提供的一系列常用实践。 - [免费试用主机安全基础版30天](https://support.huaweicloud.com/qs-hss2.0/hss_04_0002.md): 企业主机安全提供了免费试用活动:用户在购买ECS时同步勾选“免费试用一个月主机安全基础防护”,即可使用主机安全基础版30天。到期自动停止防护,不会产生费用。如果手动关闭防护功能,则会直接释放HSS实例并且无法再开启防护功能。试用期间,HSS可以扫描ECS主机存在的安全漏洞、弱口令,检测暴力破解攻击等,您还可以登录HSS控制台快速查看云上资 - [购买并开启主机网页防篡改防护](https://support.huaweicloud.com/qs-hss2.0/hss_04_0003.md): 企业主机安全网页防篡改版提供静态+动态(Tomcat)的主机网页防篡改功能,可实时监控网站目录,并支持通过备份恢复被篡改的文件或目录,从而保护重要系统的网站信息不被恶意篡改;此外还提供多项服务器安全防护功能,详细内容请参见产品功能。本文以如下配置为例,介绍购买并开启网页防篡改防护的操作指导。主机:EulerOS 2.9华为云弹性云服务器防 - [购买并开启容器安全防护](https://support.huaweicloud.com/qs-hss2.0/hss_04_0004.md): 节点是容器集群组成的基本元素,企业主机安全容器版以节点为防护单元,提供容器防火墙、容器集群防护、容器镜像安全扫描等功能,可帮助企业解决传统安全软件无法感知的容器环境问题。关于企业主机安全容器版提供安全防护功能请参见产品功能。本文以如下配置为例,介绍购买并开启容器安全防护的操作指导。容器节点:EulerOS 2.9华为云弹性云服务器防护配额 - [快速查看ECS安全态势](https://support.huaweicloud.com/qs-hss2.0/hss_04_0005.md): 如果您未开通企业主机安全,企业主机安全针对未开启防护的ECS,每周提供一次全量的免费安全体检,检测时间为每周一凌晨。您可以参考本章节查看未开启防护的ECS安全态势。如果您使用了企业主机安全防护弹性云服务器ECS,可以参考本章节查看已开启防护的ECS安全态势。安全评分:当前区域内,所有ECS的综合安全评分,以及存在的风险数量。服务器风险分布 - [购买并开启主机安全防护](https://support.huaweicloud.com/qs-hss2.0/index.md): 企业主机安全是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、主动防御、安全运营等功能,可全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。关于企业主机安全提供的服务器安全防护功能请参见产品功能。本文以如下配置为例,介绍购买并开启主机安全防护的 ## 用户指南 - [查看主机防护状态](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0003.md): 建议您定期查看主机防护状态,及时处理主机中存在的安全风险,避免威胁入侵造成您的资产损失或防护中断导致您的主机暴露在风险中。主机管理的云服务器列表中仅显示以下主机的防护状态:在所选区域购买的华为云主机已接入所选区域的非华为云主机在所选区域购买的华为云主机已接入所选区域的非华为云主机您也可以在云服务器界面,查看服务器名称、ID、IP地址、操作 - [通过IAM角色或策略授予使用HSS的权限](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0005.md): 如果您需要对您所拥有的HSS进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用HSS资源。根据企业用户的职能,设置不同的访问权限 - [通过IAM身份策略授予使用HSS的权限](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0006.md): 如果您需要对您所拥有的HSS进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用HSS资源。根据企业用户的职能,设置不同的访问权限 - [查看主机网页防篡改状态](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0009.md): 服务器网页是对外展示的重要窗口,一旦被恶意篡改,可能导致品牌形象受损或用户信息泄露。实时掌握主机网页的防护状态变得尤为重要。HSS为您提供防篡改资产列表,通过查看主机网页防篡改状态,您可以快速识别潜在的攻击威胁,及时调整防护策略。 - [管理容器节点](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0012.md): 您可以根据不同防护版本的服务器执行关闭防护、开启防护、部署策略或切换版本操作。仅当服务器处于在线状态,才支持对该服务器执行开启防护操作。当前服务器的防护版本为主机版本时,当agent处于在线状态,且服务器的防护状态为防护中时,才支持对该服务执行切换版本操作。当前服务器的防护版本为容器版本时,不支持该服务执行切换版本操作。仅在已开启旗舰版或 - [导出Serverless资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0016.md): 如果Serverless资产较多时,您可以导出部分或全部资产至本地查看,例如,查看工作负载名称、所属集群、命名空间、实例等信息详情。部分导出:选中部分Serverless资产,然后单击导出 > 导出已选中数据到XLSX。全部导出:选中全部Serverless资产,然后单击导出 > 导出全部数据到XLSX。 - [切换多账号](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0018.md): 账号切换功能允许您在管理员账号和业务账号之间进行切换,以便您更便捷地进行多账号协作或管理,从而简化权限切换流程,提高工作效率。企业项目限制在使用账号切换功能访问其他业务账号后,系统将默认展示企业项目为“所有项目”,并且不支持切换至具体的企业项目。在使用账号切换功能访问其他业务账号后,系统将默认展示企业项目为“所有项目”,并且不支持切换至具 - [管理服务器组](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0023.md): 在企业安全运维中,往往需要管理数十甚至数百台服务器。当需要对多台服务器同时配置防护策略时,逐台选择不仅操作繁琐,还容易出现遗漏或配置不一致的问题。HSS支持对服务器进行编组管理,在配置应用防护、勒索病毒防护、病毒查杀功能时,可通过服务器组一键选中,实现批量配置,大幅提升运维效率。服务器组名称不能重复,如果尝试填写的服务器组名称重复,操作将 - [部署防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0024.md): 开启专业版、企业版、旗舰版、网页防篡改版或容器版主机安全防护时,默认部署了对应版本的防护策略组,应用于服务器。针对旗舰版、容器版策略组,支持通过复制的方式创建自定义策略组,您可以部署自定义策略组替换默认策略组,方便您灵活管理服务器防护策略。不同版本的策略组包含的策略内容请参见策略管理概述。复制linux策略组:选择“tenant_linu - [查看主机告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0026.md): 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括需紧急处理告警、告警总数、存在告警的服务器、已拦截IP和已隔离文件等。您可自定义查询30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。告警事件处理完成后,告警事件将从未处理状态转化为已处理。AV检测和HIPS检测 - [管理告警白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0028.md): 白名单管理提供告警白名单的展示与删除功能,用户可以通过配置告警白名单避免大量告警误报的发生,提升安全事件告警质量。告警白名单用于忽略告警,把当前告警事件加入告警白名单后,当再次发生相同的告警时不再进行告警。在安全告警事件页面处理告警事件时,如果告警为误报,您可以将告警加入告警白名单。告警加入白名单后,后续主机安全平台不会再对该事件进行告警 - [管理登录告警白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0029.md): 通过配置目标服务器IP、登录端IP以及登录端用户名完成登录告警白名单添加,添加后HSS对白名单内IP、用户名的登录、访问行为进行忽略不再告警。您可以通过以下两种方式添加登录告警白名单:处理告警事件时,将账户暴力破解和账户异常登录类型的告警事件加入到登录告警白名单,详细信息请参见查看主机告警事件。在登录告警白名单页面,添加登录告警白名单。配 - [配置策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0044.md): 主机开启防护后,您可以根据自身业务需求配置主机防护策略。默认策略组有默认配置,不建议修改。策略内容的修改只在策略所属策略组内生效。“所有项目”下的策略,可以应用于任何企业项目内的主机。其他特定企业项目下的策略,仅能应用于该特定企业项目内的主机。策略关闭后,企业主机安全将不再执行对应策略的检测。如果企业项目选择的所有项目,且修改的默认策略组 - [策略管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0045.md): 企业主机安全提供了多个版本,包括基础版、专业版、企业版、旗舰版、网页防篡改版、容器版和Serverless版防护策略;除了基础版外,企业主机安全其他每个防护版本都有对应的默认防护策略组;策略组是多个策略的集合,这些策略应用于主机上,用于集中管理和配置企业主机安全检测和防护主机的灵敏度、规则、范围等。企业主机安全旗舰版、容器版支持创建自定义 - [查看防护总览](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0048.md): 企业主机安全在控制台提供总览页面,实时展示您所有资产的安全评分、安全风险、防护地图等,帮助您了解主机和容器的安全状态以及存在的安全风险。HSS安全评分满分100分表示无任何风险,分数越低表示安全风险越多。安全评分模块涉及主机开启防护后的防护项(漏洞、合规、入侵检测、资产、镜像)和未开启防护的资产,各模块发现一项风险执行一次扣分,直至该模块 - [查看漏洞详情](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0063.md): 漏洞扫描完成后,您可以在漏洞管理页面查看资产中存在的漏洞。漏洞管理页面提供主机和漏洞两个视图,方便您从漏洞视角、主机视角分析漏洞情况。目标服务器已开启防护功能。如未开启请参见开启防护开启防护。目标服务器服务器状态为运行中,Agent状态为在线,防护状态为防护中。基础版不提供主机视图。 - [支持云审计的HSS操作列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0071.md): 企业主机安全通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源的操作记录,记录内容包括用户从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供用户查询、审计和回溯使用。 - [配置告警通知](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0073.md): 在企业主机安全管理中,及时掌握安全风险动态至关重要。若未开启告警通知功能,无论是否有风险发生,您都只能登录管理控制台手动查看,无法在第一时间获知安全事件。开启告警通知功能后,系统将自动推送企业主机安全告警通知,帮助您第一时间发现并处理安全风险。HSS针对不同类型的告警,提供不同的告警周期策略,支持的告警项请参见告警项说明。实时告警:实时告 - [告警项说明](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0074.md): HSS针对不同类型的告警,提供不同的告警周期策略,具体请参见告警项推送周期。不同告警项的含义请参见告警项解释。 - [查看主机网页防篡改防护事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0087.md): 开启主机网页防篡改防护后,企业主机安全将立即对您添加的防护目录执行全面的安全检测。您可以查看所有主机防护文件被非法篡改的记录。云服务器的Agent状态为在线且防护状态为开启。查看相关防护状态的操作请参见查看主机防护状态。如需记录Linux服务器发生篡改行为的进程信息,须开启特权进程设置,具体请参见修改主机网页防篡改配置。防护事件 - [绑定防护配额](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0105.md): 您已购买HSS防护配额,但未绑定服务器前,配额无法生效,目标服务器仍面临安全风险。将防护配额与目标服务器绑定后,服务器将自动开启该配额版本所支持的全部安全防护能力。主机已安装Agent,且Agent状态为在线,安装操作请参见安装主机安全Agent。购买的防护配额的配额状态为正常,使用状态为空闲。一个配额只绑定一个主机,且只能绑定agent - [配置远端备份](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0106.md): 远端备份是指将服务器的数据存储在另一台服务器中,当前仅Linux服务器支持远端备份功能。当Linux服务器开启网页防篡改防护时,需要指定一个本地备份路径,HSS会将防护目录备份到本地备份路径下(被排除的子目录和文件类型不会备份),一旦防护目录下文件发生变动,HSS会自动触发恢复机制,自动恢复被修改的文件。为了防止备份在本地的文件被攻击者破 - [查看防护配额](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0108.md): 在日常业务运营中,您的防护服务会消耗不同的配额资源。如果不及时掌握配额的使用情况,可能导致服务中断;即将到期的配额若未续费将影响业务;而闲置的配额继续计费则造成资源浪费。通过查看HSS防护配额页面,您可以了解配额的使用情况、配额的状态,及时为即将到期的配额进行续费,或对没有使用的配额执行退订操作。配额列表仅显示在所选区域已购买的配额,如果 - [解绑防护配额](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0122.md): 解绑配额后,HSS会关闭主机防护,无法检测主机存在的潜在风险,请谨慎操作。您可将解绑后的空闲配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。购买主机(如ECS、FlexusX)时开通HSS防护的场景下,配额解绑1个小时后,才能再次绑定主机。如果您需要批量解绑配额,您可以勾选所有要解绑配额的主机,单击配额列表左上角的 - [处理漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0141.md): 当HSS扫描到服务器存在漏洞时,您需要及时根据漏洞的危害程度结合实际业务情况处理漏洞,避免漏洞被入侵者利用入侵您的服务器。漏洞支持以下三种处理方式,具体操作请参见处理漏洞:修复漏洞如果漏洞对您的业务可能产生危害,建议您尽快修复漏洞。对于Linux漏洞、Windows漏洞,您可以在企业主机安全控制台一键自动修复漏洞,对于Web-CMS漏洞、 - [执行基线检查](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0146.md): 基线检查功能提供定时自动检查和单次手动检查两种检测模式,具体如下:定时自动检查:企业主机安全根据您配置的定时检查策略,定期自动执行基线检查。查看并配置基线检查策略请参见配置基线检查策略。单次手动检查:如果您需要实时查看服务器的基线安全状况,可手动执行基线检查操作。本章节为您介绍如何手动执行基线检查。如需了解策略详情或调整策略,可在基线检查 - [查看并处理基线检查结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0147.md): 当基线检查功能检测到并提示您服务器上存在的基线配置风险、弱口令以及口令复杂度策略风险时,请及时查看并处理基线配置风险为您的服务器进行安全加固。当服务器配置了多条基线检查策略时,系统将仅展示最近一次执行的基线检查结果。仅企业主机安全企业版、旗舰版、网页防篡改版和容器版支持基线配置检查。Linux系统的MySQL基线检测基于MySQL5安全配 - [管理项目和企业](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0162.md): 企业项目管理(Enterprise Project Management Service,EPS),为客户提供与企业组织架构和业务管理模型匹配的云治理平台。以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、财、物、权、业务的管理,提供企业项目管理、资源管理、人员管理、财务管理能力。 - [管理所有项目](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0163.md): 如果您已开通企业项目,您可以在所有项目中,对您拥有的所有主机进行批量安全配置,可避免您到每个企业项目中对主机进行重复配置。绑定主机配额在所有项目中,任意一个企业项目中的配额绑定给任意一个企业项目中的主机,实现配额共享使用,但计费仍归属于配额所在企业项目。在所有项目中,任意一个企业项目中的配额绑定给任意一个企业项目中的主机,实现配额共享使用 - [切换主机防护配额版本](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0174.md): 您可以根据需要将服务器绑定的防护配额版本切换为基础版、专业版、企业版、旗舰版或容器版。服务器支持切换绑定的防护配额版本为基础版、专业版、企业版、旗舰版、容器版。如需使用网页防篡改版,请先购买网页防篡改版的配额,再开启网页防篡改版防护,购买操作请参见购买防护配额。在切换至高版本的过程中,您的云服务器业务将不受影响,可正常使用。在资产管理主机 - [主机网页防篡改概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0214.md): 网页篡改是指攻击者利用网站应用中存在的安全漏洞获取操作权限,进而通过非法篡改网页内容或植入暗链等手段来传播恶意信息的一种网络攻击方式。一旦网页遭到恶意篡改,可能会导致信息泄露、网站服务中断、经济损失、品牌形象受损乃至面临法律诉讼等一系列严重后果。网页防篡改是通过技术手段确保网站内容不被恶意修改的一种安全措施,主要用于保护网站的完整性。企业 - [手动启停目录防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0217.md): 防护目录一旦开启防护,目录内的文件和文件夹将被设置为只读模式,禁止任何修改操作;即使尝试更改内容,系统也会自动将相应的文件或网站恢复到修改前的状态,修改不会生效。如有临时更新网页的需求,且定时开关和特权进程功能无法解决您的问题,您可以手动停止防护目录防护,并在网页更新完成后开启防护。关于定时开关和特权进程功能的介绍请参见开启主机网页防篡改 - [购买企业主机安全](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0229.md): 通过本节介绍,您将了解如何购买企业主机安全。您所购买的企业主机安全,在企业主机安全控制台统一称为防护配额。企业主机安全配额只能在购买时所选择的区域使用。1个企业主机安全配额只能绑定1个主机,且只能绑定Agent在线的主机。企业主机安全暂仅支持为Docker、Containerd、CRI-O、Podman、isulad容器提供安全防护,在购 - [接入流程](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0230.md): 初次使用企业主机安全HSS服务时,您可依据本文内容快速了解将主机和容器接入该云服务进行防护的流程。企业主机安全服务提供资产管理、漏洞检测、基线检查、入侵检测、勒索防护及网页防篡改等功能,能够全面识别主机和容器面临的安全风险,阻止非法入侵,帮助用户构建安全的主机和容器环境。您可以通过以下几个步骤将主机或容器接入企业主机安全HSS开启防护。 - [为华为云主机安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0234.md): 安装Agent后,您才能为服务器开启主机安全防护。本章节为您介绍如何为华为云主机安装Agent。如果您使用了CBH,您也可以通过CBH为主机快速安装Agent,操作详情请参考通过CBH安装HSS的Agent。Agent的具体工作原理请参见Agent工作原理。安装Agent对安全组出方向端口以及第三方安全软件等有限制要求,为避免安装Agen - [为第三方云主机或线下IDC安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0235.md): 安装Agent后,您才能为服务器开启主机安全防护。对于能够访问公网的第三方云主机、线下数据中心(IDC),可以通过公网直接下载安装企业主机安全的Agent,将主机接入企业主机安全控制台进行防护管理。本章节为您介绍第三方主机如何通过公网安装Agent。Agent的具体工作原理请参见Agent工作原理。安装Agent对安全组出方向端口、DNS - [开启防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0260.md): 开启防护时,您需为指定的主机/容器节点分配一个配额,关闭防护或删除主机/容器节点后,该配额可分配给其他的主机/容器节点使用。在完成企业主机安全的购买并成功安装Agent后,您的云上主机和容器已具备接入安全防护的基础条件。然而,Agent安装完成并不等同于安全防护已生效,开启防护是让主机和容器真正获得安全保障的必要操作。开启防护后,您的主机 - [主机安全告警事件概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0277.md): 在日益复杂的网络环境中,企业资产面临账户暴力破解、恶意进程等多种入侵威胁。传统安全防护往往存在检测盲区,安全事件难以被及时发现,导致威胁潜伏扩散。HSS支持多维度入侵检测能力,覆盖账户暴力破解、进程异常行为、网站后门、异常登录、恶意进程等场景。用户可通过统一的事件管理平台,全面了解告警事件类型,快速定位安全威胁,实时掌握资产安全状态。AV - [查看容器节点防护信息](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0293.md): 节点列表展示了容器节点的服务器信息、集群名称/ID、服务器状态、防护状态、Agent状态、防护版本、计费模式和创建或到期时间等信息,帮助您实时了解节点的安全状态。对于已安装agent的主机,节点列表下默认显示出存在容器节点的主机信息,您也可以通过选择全部来展示所有服务器相关信息。 - [本地镜像安全扫描概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0297.md): 本地镜像是指存储或运行在容器宿主机上的镜像资源,这些容器镜像可能来自没有安全保障的自建仓库,或者是由研发人员未经严格的安全审查流程自行上传,其中可能存在安全漏洞或其他风险,一旦运行会对用户的生产环境构成威胁。本地镜像安全扫描通过扫描本地镜像,发现其中存在的系统漏洞、应用漏洞等安全隐患并提供修复建议,帮助用户减少因使用不合规或非法镜像而导致 - [仓库镜像安全扫描概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0298.md): 仓库镜像是指存储在容器镜像仓库(如Harbor、容器镜像服务SWR等)中的镜像,这些镜像可以被企业组织内部或不同组织间共享使用。仓库镜像安全扫描功能可以对仓库镜像实施自动化安全检查,帮助用户发现和修复潜在的安全漏洞、恶意软件以及其他可能危害系统安全性的风险,防止不安全的镜像进入生产环境。企业主机安全支持SWR仓库镜像和三方仓库镜像扫描,这 - [漏洞管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0302.md): 漏洞管理功能支持扫描Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞和应急漏洞,并提供相关漏洞的修复建议和一键修复功能(Linux漏洞、Windows漏洞),帮助您及时了解和修复主机漏洞。本章节为您介绍漏洞扫描原理和HSS各版本支持扫描和修复的漏洞类型等信息。各类型漏洞的扫描原理如表 漏洞扫描原理所示。HSS各版本支持扫描 - [基线检查概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0303.md): 基线是指操作系统、数据库、中间件、应用应达到的推荐安全配置标准,包括权限配置、服务配置、网络配置、口令安全配置、等保合规配置等方面。企业主机安全的基线检查提供口令复杂度策略检测、经典弱口令检测、配置检查功能,可检测不安全的口令配置和系统、关键软件中存在的配置类风险,并针对所发现的风险为用户提供修复建议,帮助用户正确的处理服务器内的各种风险 - [容器安全告警事件概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0312.md): 开启节点防护后,部署在每个容器宿主机上的Agent会对容器运行状态进行实时监控,支持逃逸检测、高危系统调用、异常进程检测、文件异常检测、容器环境等检测。用户可通过容器安全告警全面了解告警事件类型,及时发现资产中的安全威胁、实时掌握资产的安全状态。HSS提供ATT&CK攻击生命周期视图,检测出的告警会映射到各个ATT&CK攻击阶段,帮助您结 - [查看容器告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0313.md): 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括需紧急处理告警、告警总数、存在告警的容器、已处理告警事件事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。告警事件处理完成后,告警事件将从未处理状态转化为已处理。未开启防护的服务器不支持告警事件相 - [管理文件隔离箱](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0331.md): 在主机安全防护中,HSS能够实时检测并识别各类威胁文件。威胁文件被检测后,可对检测到的威胁文件进行隔离处理,被成功隔离的文件将转移至文件隔离箱,彻底切断其与主机的连接,有效阻止威胁扩散。安全存储:隔离文件将在隔离箱中安全保存,随时可查看。一键恢复:如确认文件安全,可随时一键恢复至原始位置。彻底删除:如确认无需保留,可一键彻底删除,释放存储 - [查看并处理勒索病毒防护事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0347.md): 开启勒索病毒防护功能后,当服务器发生勒索攻击防护事件时,防护事件会被记录并展示在勒索病毒防护事件列表中供您查看分析,您可以结合自身业务情况处理防护事件。开启勒索病毒防护后需要及时处置勒索病毒告警、修复系统及中间件漏洞。单击告警名称,可查看告警的详细信息。您也可以勾选所有目标事件,并单击列表上方的批量处理,批量处理事件。 - [开启勒索病毒防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0348.md): 勒索病毒防护功能提供已知、未知勒索病毒的实时检测和防御,建议您为每台服务器都开启勒索病毒防护。当主机已安装的Agent版本为以下版本时,开启企业主机安全旗舰版、网页防篡改版或容器安全版防护,企业主机安全会同步为主机开启勒索病毒防护,在主机上部署诱饵文件,并对可疑加密进程执行自动隔离(极小概率存在误隔离)。勒索病毒防护自动开启后,您可以根据 - [管理勒索病毒防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0349.md): 勒索病毒防护开启后,您可以根据实际需求调整勒索病毒防护策略。调整方式包括:切换防护策略:如果服务器当前绑定的防护策略无法满足您的需求,您可以为服务器绑定另一个更适合的防护策略。修改防护策略:如果您需要修改某些特定的防护设置(如诱饵防护目录或排除目录等),则可直接修改现有的防护策略。例如,当企业主机安全自动开启勒索病毒防护功能时,默认会配置 - [关闭勒索病毒防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0350.md): 如果您不需要再为服务器进行勒索病毒防护,您可以关闭勒索病毒防护。关闭防护后,您的服务器将会面临被勒索病毒入侵的风险,请谨慎操作!关闭勒索病毒防护后,备份存储库仍在持续备份,如果当前主机不再需要备份您可以前往CBR服务解绑存储库,具体操作请参见解绑资源,如果您不再需要存储库您可以前往CBR服务删除存储库,具体操作请参见删除存储库。 - [文件完整性管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0359.md): 文件完整性管理功能可实时监控服务器上的关键文件和目录,对创建、修改、删除、移动文件或目录,以及修改文件或目录属性的操作进行告警并记录,有助于用户及时发现可能的攻击性更改。通过比对上一次扫描的文件状态和当前文件状态,分析确定文件是否遭到可疑的更改。不同操作系统的监控内容和范围如下:Linux文件完整性监控支持以下两种监控模式:关键文件完整性 - [查看文件变更事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0361.md): 当主机或容器节点开启企业主机安全专业版及以上版本的防护后,企业主机安全会实时监控关键文件或目录的完整性。一旦检测到未经授权的文件更改操作,会立即上报文件变更告警事件,帮助您及时了解文件变更情况,发现潜在的恶意行为。事件类型包括“关键文件变更”和“文件/目录变更”两类,这两类事件的检测范围由文件保护策略中的“关键文件完整性检测”和“关键文件 - [创建自定义策略组](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0368.md): 对于旗舰版、容器版策略组,支持通过复制的方式创建自定义策略组,您可以部署自定义策略组替换默认策略组,以匹配不同应用场景的主机安全需求。策略组的名称不能重复,如果尝试通过复制来创建一个同名的策略组,将会失败。策略组名称和描述只能包含中文、字母、数字、下划线、中划线、空格,并且首尾不能为空格。策略组创建完成后,您可以配置策略组中各个策略的生效 - [查看安全报告](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0369.md): 企业主机安全支持日报、周报、月报和自定义报告,展现不同周期主机安全趋势以及关键安全事件与风险,生成的报告将为您保存6个月,以满足等保测评以及审计的需要。本章节为您介绍如何查看这些生成的报告。服务预设了按月(default monthly security report)和按周(default weekly security report) - [安全报告概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0370.md): 企业主机安全提供安全报告,支持以日报、周报、月报或自定义周期报告的形式,统计并展示用户已防护主机的安全趋势和关键事件、风险。安全报告功能仅企业主机安全专业版、企业版、旗舰版、网页防篡改版、容器版支持。购买和升级企业主机安全的操作,请参见购买主机安全防护配额和升级防护配额。安全报告生成后将保存6个月,以满足等保测评以及审计的需要。HSS默认 - [创建安全报告](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0371.md): 如果已有模板的报告类型和报告内容无法满足您对安全报告的订阅需求,您可通过本章节创建需要生成报告的周期和内容。服务预设了按月(default monthly security report)和按周(default weekly security report)统计的两个安全报告模板,可直接使用。查看安全报告按模板创建按月或按周的安全报告单击 - [管理安全报告](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0372.md): 企业主机安全(HSS)提供安全报告功能,支持日报、周报、月报或自定义周期,统计并展示您已防护主机的安全趋势、关键事件与风险。HSS默认预置了周报和月报,您的资产开启防护后,会自动生成安全报告。然而,随着业务发展,已订阅的报告内容可能也需要快速调整。此时您可以对已订阅的报告内容进行修改、取消或关闭,灵活适配业务变化。服务预设了按月(defa - [安装主机Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0375.md): Agent是企业主机安全提供的一款软件,安装在主机上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。安装Agent后,您才能使用企业主机安全服务。单台服务器安装时间约为5分钟。请确认预备安装Agent的磁盘容量大于300MB。安装过程中可能出现CPU和内存占用短暂升高,不会中断正常业务。运行Agent需要的资源 - [卸载主机Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0376.md): 如果不再需要企业主机安全为您的服务器提供防护,您可以参照本文卸载Agent,Agent卸载后企业主机安全将停止对服务器的检测和防护。Agent提供如下两种卸载方式:一键卸载:通过企业主机安全控制台的卸载功能一键卸载,具体操作请参见在企业主机安全控制台一键卸载Agent。手动卸载:在主机本地手动卸载,具体操作请参见在主机本地手动卸载Agen - [管理服务器重要性](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0381.md): HSS默认所有服务器为一般资产,您可以为服务器关联匹配的资产重要等级,关联后,您可通过资产重要等级对服务器进行分类管理。资产重要等级分类如下:重要资产:一般绑定运行业务或数据均为企业核心资产的服务器。一般资产:一般绑定无重要业务运行、无核心资产的服务器。测试资产:用于绑定用来测试业务或数据的服务器。重要资产:一般绑定运行业务或数据均为企业 - [查看主机指纹](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0383.md): 针对企业主机安全采集到的主机资产指纹信息,建议您集中盘点各项资产,排查清理异常资产。查看所有主机的资产指纹汇总信息请参见查看所有主机指纹信息。查看单台主机的资产指纹信息请参见查看单主机指纹信息。图2中的标号含义如下:图示①:表示指纹列表及其关联的服务器数量图示②:表示指纹详情列表,在左侧指纹列表中单击目标指纹,可在指纹详情列表中查看到目标 - [查看主机指纹历史变动记录](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0384.md): 企业主机安全会主动对账号信息、软件信息及自启动的变动情况进行记录,您可根据维度和时间进行选择查看对应的信息变动详情,排查异常的变动事件。 - [主机安全Agent概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0386.md): 主机安全Agent是企业主机安全提供的一款客户端防护软件,安装在服务器上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。如果不安装Agent,将无法使用企业主机安全。数据采集:收集主机的系统信息、进程信息、软件信息、以及开放端口等数据。安全检测和防御:实时监控主机内的异常行为、恶意程序及潜在漏洞风险,及时识别并 - [资产概览](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0387.md): 展示您所使用全量资产的状态和清点情况。包括Agent状态、防护状态、配额情况以及账号、端口、进程、软件、自启动项的清点情况。在企业安全运营中,资产数量庞大、类型多样,安全团队需要全面掌握资产的整体状况。传统管理方式下,安全人员难以快速了解所有资产的防护状态、Agent部署情况及系统分布,信息分散导致安全态势不清晰,管理效率低下。HSS资产 - [查看应用防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0389.md): 开启应用防护后,可能面临新的攻击手段和未知漏洞,您需要持续关注防护效果并优化安全策略。如何有效评估防护效果并持续提升应用安全?您可以通过应用防护界面查看服务器的防护状态及防护过程中触发的事件记录。通过分析防护事件,定位风险点并加固防护措施,持续提升应用安全。在防护详情界面,您可以查看并确认每个应用的RASP防护状态。应用防护详情您也可以在 - [开启应用防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0390.md): Java应用运行时会面临SQL注入等多类安全威胁,且这些风险发生在应用内部。面对0day漏洞与未知攻击,传统防护手段无法有效拦截运行时的恶意行为,导致安全事件难以发现与控制。HSS提供应用防护功能,为目标应用开启应用防护功能,对应用运行时实施持续监测与防护,弥补传统边界防护的盲区。开启过程中,HSS会自动安装RASP(运行时应用自保护)探 - [关闭应用防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0392.md): HSS为应用提供运行时安全防护,是保障应用持续安全的重要手段。如果业务变更或迁移,不再需要HSS继续提供应用安全防护,您可以参考本章节关闭应用防护。关闭后应用将不再受到RASP运行时防护,可能面临安全风险。您可以按实际需求,选择以下方式关闭应用防护:关闭应用防护:仅关闭应用防护,在应用防护界面保留资产信息。删除资产信息:在应用防护界面删除 - [配置基线检查策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0393.md): 企业主机安全预置了名称为高阶策略和基础策略的两种定时检查策略。开启企业主机安全防护的服务器,默认会绑定其中一种策略,并在每天凌晨04:00至05:00自动执行一次基线检查。高阶策略开启企业主机安全企业版、旗舰版、容器版和网页防篡改版防护的服务器默认绑定高阶策略,高阶策略区分Windows和Linux两个版本,不同版本高阶策略覆盖的检查类型 - [开启容器防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0398.md): 企业主机安全容器版提供对容器全生命周期的安全防护能力。本章节介绍如何为容器节点开启防护。企业主机安全提供包年/包月和按需计费两种计费模式。如果您选择包年/包月的防护方案,请确保已购买充足的防护配额,购买配额操作请参见购买企业主机安全。按需计费模式采用先使用后付款的方式,无需提前购买配额。请确保已为容器节点安装Agent,且Agent状态为 - [关闭主机防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0399.md): 如果您的业务有所调整,或者需要更改配额使用对象,您可以通过关闭主机防护将配额释放。释放出的配额,可以分配给新的防护对象。关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。按需计费的防护配额在关闭防护同时即停止计费,如果您要退订按需计费的防护配额,关闭防护即可,无需再操作退订。如需批量关闭,请勾选所有 - [关闭容器防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0401.md): 您的部分服务器已开启容器版安全防护,但如果这些服务器不再需要防护继续占用配额,可能导致其他需要防护的服务器无法获得保护。您可以关闭已开启容器版防护服务器的安全防护,释放出的配额可供其他服务器使用。关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。按需计费的容器安全版防护配额在关闭防护同时即停止计费, - [升级防护配额](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0406.md): 当您购买的包周期企业主机安全基础版、专业版或企业版防护配额无法满足防护需求时,可以考虑升级到更高版本。升级方案如表1。旗舰版、网页防篡改版、容器版为高配置版本,不支持互相升级,您可以单独购买这些配额购买企业主机安全。企业主机安全各版本提供的防护能力详情,请参见产品功能。准备进行升级的防护配额的使用状态为空闲、配额状态为正常。如果防护配额已 - [免费体检](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0411.md): 企业主机安全为未开启防护的ECS/HECS主机和已开启免费体检的CCE集群提供免费体检,针对主机和容器存在的风险生成安全报告供用户查看。在首次开启免费体检时,HSS会立即执行一次体检,后续每月1号凌晨5点(以集群所处时区为准)执行一次体检。主机免费体检检测ECS/HECS服务器中存在的漏洞、口令、资产风险并生成报告。如果有漏洞管理、基线检 - [扫描漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0412.md): HSS支持扫描Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞和应急漏洞,并提供自动扫描、定时扫描和手动扫描三种扫描方式:自动扫描默认每日自动扫描Linux漏洞、Windows漏洞以及Web-CMS漏洞,每周一自动扫描应用漏洞。应用漏洞自动扫描时间随中间件、Web服务、数据库、Web框架资产的检测时间改变,相应资产检测时间 - [处理主机告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0413.md): 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括需紧急处理告警、告警总数、存在告警的服务器、已拦截IP和已隔离文件等。事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。告警事件处理完成后,告警事件将从未处理状态转化为已处理。AV检测和HIPS检 - [处理容器告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0414.md): 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括需紧急处理告警、告警总数、存在告警的容器、已处理告警事件。事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。告警事件处理完成后,告警事件将从未处理状态转化为已处理。未开启防护的服务器不支持告警事件 - [管理应用防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0459.md): 应用防护策略支持添加、编辑、删除,具体使用场景如下:添加防护策略:企业主机安全提供了“默认策略”,其中包含的检测规则请参见默认策略,默认策略仅支持检测不支持阻断。如果您需要为服务器定制防护策略或配置阻断模式,可单独添加防护策略,对策略中的检测规则项及规则配置进行自定义选择和设置。最多支持添加20条自定义策略。编辑防护策略:对于您自定义添加 - [升级主机Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0462.md): 企业主机安全会持续优化提升服务能力,包括不限于新增功能、优化缺陷,请您及时将服务器的Agent升级为最新版,以便您可以享受到更好的企业主机安全。升级Agent操作为免费,不收取任何费用。升级过程中不影响您在云服务器上业务的正常使用。建议在业务空闲时进行升级操作,避免升级Agent版本导致Agent异常,无法对您的主机进行防护等情况。如果A - [查看容器资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0465.md): 针对企业主机安全采集到的容器资产信息,建议您集中盘点各项资产,排查清理异常资产。查看所有集群信息请参见查看集群信息。查看所有节点信息请参见查看节点信息。查看所有容器信息请参见查看容器信息。查看所有镜像信息请参见查看镜像信息。查看单个节点的容器指纹信息请参见查看单个节点的容器指纹信息。查看所有容器指纹信息请参见查看所有容器指纹信息。仅HSS - [修改主机网页防篡改配置](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0466.md): 本章节为您介绍主机网页防篡改防护开启后,如何修改防护配置。可修改的防护配置内容如下:调整防护目录:新增、修改、删除防护目录,适用于防护目录变更的场景。设置定时开关:定时开关是指定时启停静态网页防篡改防护,适用于用户定时修改、更新、发布网页内容的场景。用户可根据实际需求选择开启或关闭。启停动态网页防篡改:Linux服务器如有Tomcat动态 - [管理组织成员账号](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0475.md): 添加组织成员账号或业务账号后,您可以在账号管理页面,查看已添加到HSS的组织成员账号或业务账号的风险情况。如果已创建的账号不再使用,您也可以在在账号管理页面删除相应账号。 - [添加组织成员账号](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0476.md): 如果您需要通过HSS统一查看组织成员账号的主机及风险数量,请先参考本章节添加账号。已创建组织,相关操作详情请参见创建组织。组织管理账号已配置HSS为可信服务,操作详情请参考启用、禁用可信服务。当前操作账号为组织管理账号或委托管理员账号,添加委托管理员请参见添加委托管理员。添加的账号为同一个组织内的账号,有关组织账号的详细说明请参见《组织账 - [手动采集主机指纹](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0477.md): 主机指纹提供自动采集和手动采集两种采集方式,本文介绍如何手动采集主机指纹。自动采集相关说明请参见主机指纹概述。如果您需要实时查看最新的主机指纹信息,可选择手动采集主机指纹。手动采集单个主机的Web应用、Web服务、Web框架、Web站点、中间件、数据库或内核模块其中一项信息请参见手动采集单个主机指纹最新信息。手动采集所有主机指纹信息请参见 - [手动采集容器资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0478.md): 容器资产提供自动采集和手动采集两种采集方式,本文介绍如何手动采集容器资产,自动采集相关说明请参见容器资产概述。如果您需要实时查看最新的资产信息,可选择手动采集容器资产。手动采集单个节点的Web应用、Web服务、Web框架、Web站点、中间件、数据库和内核模块的其中一项信息请参见手动采集单个节点的容器指纹最新信息。手动采集所有容器指纹信息请 - [查看插件信息](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0480.md): 插件配置页面会展示服务器列表以及服务器对应的插件信息,如果服务器未安装插件,插件相关信息为空。您可通过查看服务器的插件信息,判断需要安装插件的服务器。插件列表默认展示所有服务器,如果服务器安装了插件,插件列表会展示插件的详细信息,如果服务器未安装插件,插件信息为空。Docker插件列表参数说明参数名称参数说明服务器名称/ID服务器的名称和 - [安装插件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0481.md): 开通容器安全防护后,如果您需要使用镜像阻断功能,请参照本章节安装Docker插件。您可以登录弹性云服务器控制台,在弹性云服务器列表中,单击远程登录登录主机,详细操作请参见在云服务器控制台上登录主机。如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号在主机中安装插件命令格 - [卸载插件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0483.md): 当您无需使用镜像阻断功能,您可以参考本章节卸载Docker插件。您可以登录弹性云服务器控制台,在弹性云服务器列表中,单击远程登录登录主机,详细操作请参见在云服务器控制台上登录主机。如果您的主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号在主机中卸载插件。命令格式:如果存在多个 - [账号管理概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0489.md): 企业主机安全支持组织成员账号的主机及风险情况统计,如果您的账号由组织管理,您可以查看组织内所有成员账号下主机数量以及对应的漏洞、基线、告警风险数量。HSS的多账号管理基于组织Organizations云服务。在组织中设置HSS为可信服务后,HSS可以获取组织中的组织单元及成员账号信息,用于提供组织级管理能力。该场景是云服务能力在组织场景下 - [插件配置概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0491.md): 开通容器安全防护后,如果您需要使用镜像阻断功能,您需要安装Docker插件。Docker插件是实现镜像阻断能力的一个插件。镜像阻断是一种容器安全防御功能, 它可以在Docker环境中容器启动前阻断具有高危漏洞或不符合安全标准的容器镜像的运行。镜像阻断的应用场景如下:当您需要保证容器镜像的安全质量,避免因为使用不可信或过时的镜像而导致安全风 - [管理服务器备份](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0492.md): 勒索备份开启后,备份存储库会按备份策略为您的服务器定期备份,并且当HSS检测到了勒索攻击时也会立即执行备份。如果备份存储库未绑定备份策略,备份存储库将无法执行定时备份,请您为备份存储库绑定备份策略。如果备份存储库的容量不足,则无法继续备份,您可以扩充备份容量。如果备份策略的备份周期、备份保留规则不满足您的备份需求,您可以修改备份策略。已开 - [管理系统用户白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0496.md): HSS会对主机新添加的root用户组权限用户(非root用户)进行风险账号告警。如果是您信任的用户,您可以将该用户添加到系统用户白名单,添加后,HSS将不再对其进行风险账号告警。如果您没有开通企业项目,可跳过此步骤。如果您没有开通企业项目,可跳过此步骤。删除系统用户白名单后,HSS将对该系统用户进行风险账号告警,删除操作执行后无法恢复,请 - [容器防火墙概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0498.md): 相较于传统虚拟机,容器技术以其轻量化、高效性和可移植性等优势逐渐成为主流。然而,由于单一节点可运行几十甚至上百个容器,容器的安全边界相对模糊,传统安全防护手段难以有效识别和控制出入容器的流量,进而带来横向渗透、权限滥用、数据泄露等安全风险。针对这一挑战,企业主机安全推出了容器防火墙功能。容器防火墙能够实现Pod、工作负载以及节点粒度的网络 - [设置网络防御策略(容器隧道网络)](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0501.md): 如果未为Pod设置网络防御策略,默认情况下允许所有流量进出Pod。这表示Pod之间可以自由通信,并且可以访问集群外部网络,存在潜在的安全风险。本文为您介绍如何为容器隧道网络模型的集群设置网络防御策略,限制Pod之间的通信,以及Pod对集群外部网络的访问,从而提升集群的网络安全性。当前容器防火墙功能仅支持对运行在EulerOS、CentOS - [设置网络防御策略(VPC网络)](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0502.md): 如果未为Pod设置网络防御策略,默认情况下允许所有流量进出Pod。这表示Pod之间可以自由通信,并且可以访问集群外部网络,存在潜在的安全风险。本文为您介绍如何为VPC网络模型的集群设置网络防御策略,控制进出节点的流量,从而提升集群的网络安全性。同步任务大概执行1~2分钟,请您稍作等待后单击列表右上方,刷新查看最新数据。详细操作请参见添加安 - [查看漏洞历史处置记录](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0503.md): 对于已经处理过的漏洞,您可以参考本章节查看漏洞历史处置记录(处理人、处理时间)。HSS基础版不支持该功能,购买和升级HSS的操作请参见购买主机安全防护配额和配额版本升级。历史处置记录最多保留180天。查看指定企业项目的漏洞处置记录在历史处置记录页面左上角,选择指定的企业项目,可查看该企业项目下服务器漏洞的处置记录。在历史处置记录页面左上角 - [查看容器信息](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0505.md): 在日常运维中,可能需要对数十甚至数百个容器进行操作。如果无法快速掌握容器的运行状态、所属集群及潜在安全风险,可能导致安全漏洞无法及时识别和修复。通过HSS容器管理页面,您可以在容器管理页面查看容器信息,了解容器状态、所属集群以及安全风险情况等,有效提高运维效率。仅HSS容器版支持该功能,购买和升级HSS的操作,请参见购买主机安全防护配额和 - [处置风险容器](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0506.md): 企业主机安全支持检测容器安全风险,并将容器安全风险分为以下几类:致命:恶意程序等高危:勒索攻击、恶意程序、反弹shell、逃逸攻击、危险命令等中危:Webshell、异常启动、进程异常、敏感文件访问等低危:暴力破解等为避免有中危及以上安全风险容器影响其他容器的正常运行和使用,您可以通过隔离、暂停或停止容器的方式处置风险容器。仅HSS容器版 - [历史处置记录](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0508.md): HSS支持查看漏洞、安全告警事件、病毒文件等的历史处置记录,方便您查看相应事件的处理人、处理时间。HSS基础版不支持该功能,购买和升级HSS的操作请参见购买主机安全防护配额和配额版本升级。历史处置记录最多保留180天。查看指定企业项目的历史处置记录在历史处置记录页面左上角,选择指定的企业项目,可查看该企业项目下服务器的历史处置记录。在历史 - [管理漏洞白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0509.md): 如果您评估某些漏洞对您的业务不会产生影响,并且不想在漏洞列表中看到该漏洞,您可以将该漏洞加入白名单,加入白名单后,针对漏洞列表已经展示的漏洞信息会处理为忽略,不再为您上报告警,在下一次漏洞扫描任务执行时不再扫描该漏洞和呈现该漏洞信息。本章节为您介绍漏洞如何修改和删除已添加的漏洞白名单。HSS基础版不支持该功能,购买和升级HSS的操作请参见 - [HSS支持的监控指标](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0527.md): 本节定义了企业主机安全上报云监控服务的监控指标的命名空间、监控指标列表和维度列表,用户可以通过云监控服务提供的管理控制台或API接口来检索企业主机安全产生的监控指标和告警信息。SYS.HSS - [创建监控告警规则](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0528.md): 通过设置HSS告警规则,您可自定义监控目标与通知策略,设置告警规则名称、监控对象、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解HSS防护状况,从而起到预警作用。HSS支持通过云监控服务监控服务指标和事件,本文介绍如何创建指标和事件的告警规则。 - [查看监控指标](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0529.md): 您可以通过管理控制台,查看企业主机安全的各项监控指标,及时了解企业主机安全的防护情况。主机安全在目标企业项目名称所在行的操作列中,单击查看监控指标,查看企业项目下的主机防护指标详情。在目标企业项目名称所在行的操作列中,单击查看监控指标,查看企业项目下的主机防护指标详情。主机实例在目标主机名称所在行的操作列中,单击查看监控指标,查看主机防护 - [应用进程控制概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0531.md): 应用进程控制是一种用于保障服务器上运行的应用程序和进程安全的功能。它能够自动识别并分析应用进程,将其划分为可信、可疑及恶意三类,同时允许可信进程运行,针对可疑、恶意进程运行进行告警,可以帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。应用进程控制功能通过利用进程名称、进程行为、进程路径、进程信誉库等多种维度的 - [创建白名单策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0532.md): 在开启应用进程控制防护前,您需要为服务器创建白名单策略,设置HSS学习服务器应用进程的学习天数、学习结果确认方式以及对恶意进程的防护动作等;HSS后续将根据策略设置为服务器提供相应的应用进程控制防护能力。您策略列表中可以查看已创建的策略及策略当前状态。策略相关状态含义请参见表2。编辑白名单策略如果创建策略完成后,您需要修改策略模式、防护动 - [确认学习结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0533.md): HSS学习完白名单关联的服务器后,输出的学习结果中可能存在一些特征不明显的可疑进程需要再次进行确认,您可以手动或设置系统自动确认这些可疑进程,并分类标记为可疑、恶意或可信进程。学习结果确认方式,仅在创建白名单策略时可设置:学习结果确认方式选择的自动确认可疑进程:HSS将根据应用进程情报自动对可疑进程进行分类标记。学习结果确认方式选择的手动 - [开启应用进程控制防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0534.md): 应用进程控制功能支持分类控制服务器中的应用进程运行,允许可疑、可信进程运行,告警恶意进程运行,为服务器进程运行提供安全防护,防止服务器遭受恶意进程的破坏。开启应用进程控制防护的方式仅在创建白名单策略时可设置:策略生效方式选择学习完成后自动开启:系统完成策略关联服务器学习后,自动为该策略的服务器开启应用进程控制防护。策略生效方式选择学习完成 - [查看并处理可疑进程](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0535.md): 在应用进程控制防护过程中,如有新增的应用进程启动,HSS会将其展示在可疑进程列表中;您可以根据实际情况判断该进程是否可信,如果该进程是正常业务进程,您可以将其加入进程白名单。进程可信:执行6。进程不可信:手动清理该进程。您也可以批量勾选可疑进程,在列表左上方单击批量处理,批量处理可疑进程。可选择加入进程白名单。一旦HSS发现恶意进程运行事 - [容器集群防护概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0537.md): 在Kubernetes集群中,用户可以通过OPA(Open Policy Agent)或k8s原生等策略实现集群资源创建或更新的安全管控。然而,这些安全策略工具需要用户手动编写策略代码、部署插件或排查故障等,具有一定的技术门槛,并且运维较为复杂。为此,企业主机安全集成了OPA能力,并结合k8s原生策略,推出了容器集群防护功能。该功能支持可 - [开启容器集群防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0538.md): 容器集群防护可在集群资源(包括Pod、Deployment、ReplicaSet、CronJob、Service)创建或更新前对其执行安全检查,告警或阻断不安全资源的启动。您可以开启容器集群防护,提升容器集群的风险防御能力,保护容器资产安全。开启容器集群防护后,需要配置防护策略才能成功启动集群防护,配置防护策略操作请参见配置容器集群防护策 - [配置容器集群防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0539.md): 您可以根据自身业务情况,配置容器集群防护策略,包括策略规则、防护范围、白名单以及告警事件发生后HSS执行的防护动作等。您可以在防护策略列表中查看创建的防护策略。查看YAML:查看YAML格式的防护策略内容。编辑:修改防护策略信息。删除:删除不需要的防护策略。删除策略后,策略关联的容器集群将停止防护,请谨慎操作! - [查看容器集群防护事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0540.md): 企业主机安全防护容器集群过程中发现的安全风险事件会展示在防护事件列表中,建议您及时查看防护事件,清理安全威胁。如需导出防护事件至本地查看,请在防护事件列表左上角,单击导出。 - [授权管理](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0541.md): HSS部分功能对其他云服务资源有依赖,需要您将相关云服务资源的操作权限委托给HSS,让HSS以您的身份使用执行一些任务调度和资源运维等工作,这些功能才能正常访问和使用。当您登录HSS控制台首次使用这部分功能时,HSS将自动请求获取当前区域下的其他云服务资源权限,在您执行授权后,HSS将在IAM中自动创建名为hss_policy_trust - [关闭应用进程控制防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0542.md): 如果不再需要HSS为您的服务器提供应用进程控制防护,您可以参考本章节关闭应用进程控制防护。关闭防护,但保留HSS学习到的服务器应用进程特征。在目标策略所在行的操作列,单击关闭防护。或者批量选中所有目标策略,并在策略列表左上方单击关闭防护,批量为多个策略关闭防护。单击确定。在目标策略所在行的操作列,单击关闭防护。或者批量选中所有目标策略,并 - [关闭容器集群防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0543.md): 如果您不再需要企业主机安全对容器集群进行防护,您可以参考本章节关闭防护。您也可以勾选所有目标集群,并在集群列表左上方单击关闭防护,批量为集群关闭防护。勾选:删除容器集群防护策略和策略配置插件。如果后续需要重新开启防护,需要再次安装策略配置插件,配置防护策略。不勾选:删除容器集群防护策略,不删除策略配置插件。如果后续需要重新开启防护,仅需配 - [重新学习服务器](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0544.md): 如果您已扩展进程白名单,但仍然存在较多可信进程运行误报,或者您的服务器业务存在变更,建议您设置HSS重新学习服务器,校准HSS的应用进程情报数据,避免误报。重新学习将根据策略设置的智能学习时间完成学习,学习完成后,请及时确认学习结果,具体操作请参考确认学习结果。 - [导出主机告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0547.md): 本章节为您介绍如何将主机安全告警事件导出到本地进行查看。如果您只需要导出某一类告警或某个ATT&CK攻击阶段的告警,您可以在待处理告警栏,选中相应的告警事件类型或ATT&CK攻击阶段,再单击导出。如果您只需要导出某个状态的告警,在告警列表上方选择”全部”、”已处理”或”待处理”,然后选择相应告警事件,再单击导出。导出过程中,请勿关闭浏览器 - [导出容器告警事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0548.md): 本章节为您介绍如何将容器安全告警事件导出到本地进行查看。如果您只需要导出某一类告警或某个ATT&CK攻击阶段的告警,您可以在待处理告警栏,选择相应的告警事件类型或ATT&CK攻击阶段,再选中某一类告警,然后单击导出。如果您只需要导出某个状态的告警,在告警列表上方选择”全部”、”已处理”或”待处理”,然后选择相应告警事件,再单击导出。导出过 - [开启勒索备份](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0562.md): 目前没有任何工具能100%防护勒索病毒,因此为服务器开启备份功能,可在勒索事件发生时,及时通过备份恢复数据,减少损失。勒索备份功能提供定时备份和勒索即刻备份两种备份方式,用户可自定义设置定时备份策略周期性为服务器进行备份;同时,当企业主机安全检测到疑似勒索攻击时,也会触发勒索即刻备份,尽可能保存业务数据。定时备份勒索备份开启后,企业主机安 - [扩展进程白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0563.md): 如果白名单策略学习完成后,您认为HSS学习到的应用进程数量少于资产指纹功能采集到的进程指纹数量,或者可疑进程事件中存在较多可信的应用进程运行事件,您可以扩展进程白名单。该功能将通过比对白名单策略已学习的应用进程和资产指纹功能采集到的进程指纹,进一步扩展应用进程情报库,补充可信进程白名单。确认应用进程白名单学习结果请参见确认学习结果,查看进 - [配置常用登录地](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0566.md): 常用登录地指的是您经常登录主机所使用的地理位置。企业主机安全会持续监控所有主机账户登录成功的行为,动态识别并添加常用登录地,对于非常用登录地的登录行为,进行异地登录告警。每台主机最多可以动态添加4个常用登录地。企业主机安全的常用登录地识别机制中,对于开启主机安全防护后,首次登录主机的登录地不会告警,并将以下情况视为常用登录地:登录10次以 - [开启恶意程序隔离查杀](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0567.md): 开启恶意程序隔离查杀后,HSS对识别出的后门、木马、蠕虫等恶意程序,提供自动隔离查杀功能,帮助您自动识别处理系统存在的安全风险。自动隔离查杀功能根据可疑程序的置信度得分进行隔离查杀,置信度越高,被检测程序是恶意程序的可能性越高,因此为避免误隔离查杀可信程序导致服务器的功能不可用,自动隔离查杀功能只查杀置信度为“高”的可疑程序,其他置信度的 - [双因子认证](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0568.md): 双因子认证功能是一种双因素身份验证机制,结合短信/邮箱验证码,对云服务器登录行为进行二次认证,极大地增强云服务器账户安全性。开启双因子认证功能后,登录云服务器时,企业主机安全将根据绑定的消息通知服务主题验证登录者的身份信息。主机已开启防护。具体操作请参见开启防护。开启双因子认证需要关闭SElinux防火墙。在Windows主机上,双因子认 - [导出主机列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0573.md): 在日常运维中,随着业务规模扩大,企业通常需要将主机列表同步到其他安全管理系统或进行离线分析,逐页查看或复制粘贴的方式,无法满足大规模云资产的高效管理需求。HSS支持将主机列表一键导出到本地,帮助企业实现安全资产的精细化管理,提升安全运营效率,为决策提供数据支撑。如需导出部分服务器信息,请勾选对应的服务器,然后单击导出。当前云服务器详情导出 - [导出漏洞列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0574.md): 您可以参考本章节导出漏洞列表到本地。目标服务器服务器状态为运行中,Agent状态为在线,防护状态为防护中。查看相关状态的详细操作请参见查看主机防护状态。该功能仅企业主机安全专业版、企业版、旗舰版、网页防篡改版、容器版支持。勾选部分漏洞数据,再单击导出,可导出部分数据,不勾选则全量导出,最多导出20万条数据。导出漏洞信息过程中,请勿关闭浏览 - [恢复服务器数据](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0575.md): 如果您为服务器开启了勒索备份功能,当服务器遭受勒索攻击,不幸失陷时,您可以通过备份恢复服务器数据将损失降到最小化。通过备份数据恢复服务器业务数据时,请在还原之前验证备份是否正常,验证无误后,首先还原业务关键型系统。已开启勒索备份,详细操作请参见开启勒索备份。删除备份如果您确认某个服务器上已备份的数据已没有保留的必要,您可以将该服务器已备份 - [导出容器节点列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0578.md): 在容器化运维场景中,容器节点信息(服务器名称、IP地址等)是日常运维管理的重要基础数据,手动记录或迁移这些信息费时费力,且容易出错,难以与其他系统高效对接。HSS提供容器节点导出功能,一键将节点信息导出到本地,满足大规模云资产的高效管理需求。如需导出部分容器节点信息,请勾选对应的容器节点,然后单击导出。单次最多支持导出1000条容器节点信 - [导出防护配额列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0579.md): 您可以参考本章节导出主机防护配额列表到本地查看;容器防护配额列表暂不支持导出,敬请谅解!如果您仅需导出指定的防护配额信息,请选中目标配额,单击导出导出已选中数据到XLSX。导出过程中,请勿关闭浏览器页面,否则会导致导出任务中断。 - [忽略服务器](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0580.md): 对于无需进行防护的服务器,如果呈现在服务器列表中对您统计服务器防护情况造成干扰,您可以忽略该服务器。已忽略的服务器将不再被HSS防护,且HSS不会同步该服务器的信息变更。在服务器类型栏,选择已忽略服务器,可查看已忽略的服务器。在服务器类型栏,选择全部服务器,可在全部服务器列表中,查看取消忽略后的服务器。 - [病毒查杀概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0583.md): 病毒是指植入服务器系统中,破坏服务器功能或数据,影响服务器使用或能够自我复制的指令或程序代码。一旦病毒进入用户服务器,会对其造成不同程度的危害,轻则占用系统内存导致系统运行速度减慢,重则导致重要资料丢失、信息泄露、系统崩溃等后果,带来难以估量的损失。为了应对病毒威胁,企业主机安全为用户提供了病毒查杀功能,帮助用户检测和清理病毒,保护服务器 - [扫描病毒](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0584.md): 病毒文件一旦启动就可能化身恶意进程,成为服务器的巨大安全隐患,因此建议您及时为服务器扫描并清理病毒。企业主机安全的病毒查杀功能,提供快速查杀、全盘查杀、自定义查杀三种扫描方式供您选择,具体介绍请参见表1。病毒查杀过程中会占用较多的内存、CPU、IO等资源,请在服务器空闲时进行病毒查杀。资源占用情况请参见Agent检测时资源占用情况。HSS - [查看并处理病毒](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0585.md): 病毒扫描任务执行完成后,企业主机安全会根据您创建查杀任务时选择的处置策略处置检测到的病毒文件,相关处置策略如下:自动处置:企业主机安全自动隔离检测到的恶意文件,部分未被确认为病毒的可疑文件会打上“可疑”标签需用户确认后手动处理。人工处置:仅对检测到的病毒文件进行告警不自动隔离,需人工确认后进行处理。无论您选择哪种处置策略,您都需要及时确认 - [管理查杀策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0586.md): 每创建一次周期启动、稍后启动的查杀任务都会生成一条查杀策略,针对这些策略您可以修改策略内容或删除不需要的策略。例如,稍后启动的自定义查杀策略,执行过一次后即失效(带有已失效标签),您可以通过编辑修改其启动时间,再次启用该策略。您也可以选中多条策略,并在策略列表左上方,单击“删除”,批量删除策略。 - [删除自定义策略组](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0596.md): 系统预置的策略组不支持删除,您可以删除自定义创建的旗舰版、容器版策略组。如果被删除的策略组已经部署给了主机,在策略组被删除后,这些主机的策略组信息将被设置为无。您需要重新参考部署防护策略为主机部署策略组。您也可以勾选多个策略,并单击策略列表左上方的删除,批量删除多个策略组。 - [导出基线检查报告](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0597.md): 本章节为您介绍如何将基线检查结果导出至本地查看。仅企业主机安全企业版、旗舰版、网页防篡改版和容器版支持基线配置检查。基线配置风险选择基线配置风险页签,在列表左上角单击导出。在对话框中选择导出数据和风险等级,并单击确定,导出基线配置风险结果。导出数据:选择全量或未通过的基线风险数据。风险等级:选择全量、高危、中危、低危或无风险的基线风险数据 - [动态端口蜜罐概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0599.md): 动态端口蜜罐功能是一种主动防御措施,通过将真实端口作为诱饵端口诱导攻击者访问;在内网横向渗透场景下,可有效检测攻击者的扫描行为、识别失陷主机,延缓攻击者对真正目标的攻击,从而保护用户的真实资源。用户可选择系统推荐端口或自定义端口开启动态端口蜜罐,诱捕失陷主机,降低真实资源被入侵的风险。蜜罐端口是动态端口蜜罐功能的核心诱饵组件,指在目标服务 - [创建动态端口蜜罐防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0600.md): 动态端口蜜罐功能是以真实端口作为诱饵端口诱导攻击者访问,因此开启动态端口蜜罐防护时,用户需要创建防护策略以添加服务器端口作为蜜罐端口开启防护。本章节介绍如何创建动态端口蜜罐防护策略。一台服务器最多支持添加50个蜜罐端口。一个蜜罐端口只能绑定一个协议,支持TCP和TCP6协议。配置策略,配置完成后单击下一步。相关参数说明请参见表 创建动态端 - [查看并处理蜜罐防护事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0601.md): 动态端口蜜罐默认主动连接蜜罐端口的主机都是内网失陷主机,一旦检测到可疑的连接行为将会上报蜜罐防护告警事件。蜜罐防护事件中会包含发起连接的主机IP,但不会提供具体的进程细节。您可以将蜜罐防护事件作为辅助线索,结合其他攻击防护事件进行综合分析,从而有效地排查和定位内网中潜在的失陷主机。本章节介绍如何查看并处理蜜罐防护事件。您可以查看防护策略数 - [勒索病毒防护概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0602.md): 勒索病毒,又名勒索软件,是伴随数字货币兴起的一种新型病毒木马,通常以垃圾邮件、服务器入侵、网页挂马、捆绑软件等多种形式进行传播。企业的业务系统一旦遭受勒索病毒攻击,大部分关键文件将会被加密,并且仅能通过向黑客缴纳高昂的赎金才能换取解密密钥恢复文件。这不仅会导致企业业务中断、数据泄露或丢失等问题,还会带来直接的经济损失。针对勒索病毒威胁,企 - [在CTS事件列表查看云审计事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0603.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [管理动态端口蜜罐防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0604.md): 动态端口蜜罐防护策略创建成功后,您可以根据自身的防护需求管理防护策略。停用策略:仅暂时关闭动态端口蜜罐功能。启用策略:将已停用的动态端口蜜罐功能重新启用。编辑策略:修改动态端口蜜罐防护策略信息,例如添加或删除蜜罐端口、解绑或绑定服务器。删除策略:删除动态端口蜜罐防护策略并停用动态端口蜜罐防护功能。默认策略不支持删除。可修改策略名称、防护端 - [管理文件隔离箱](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0605.md): 在主机安全防护中,HSS能够实时检测并识别各类威胁文件。威胁文件被检测后,如何在确保安全的前提下,保留用户对文件的处置选择权?HSS可对检测到的威胁文件进行隔离处理,被成功隔离的文件将转移至文件隔离箱,彻底切断其与主机的连接,有效阻止威胁扩散。恢复已隔离文件:如果被隔离的文件确认是正常业务文件,可随时一键恢复至原始位置,零担忧。删除已隔离 - [管理关联服务器](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0606.md): 针对单个防护策略关联的服务器,您可以为服务器切换防护策略或解除策略绑定。如需为多台服务器切换防护策略,您可以勾选所有目标服务器并单击列表左上角的切换防护策略。如需为多台服务器解除绑定,您可以勾选所有目标服务器并单击列表左上角的解除绑定。 - [设置网络防御策略(云原生网络2.0)](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0607.md): 如果未为Pod设置网络防御策略,默认情况下允许所有流量进出Pod。这表示Pod之间可以自由通信,并且可以访问集群外部网络,存在潜在的安全风险。本文为您介绍如何为云原生网络2.0模型的集群设置网络防御策略,限制工作负载之间的通信,以及工作负载对集群外部网络的访问,从而提升集群的网络安全性。仅1.19及以上版本的CCE Turbo集群支持容器 - [应用防护概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0610.md): 应用防护功能基于RASP(Runtime Application Self-Protection)技术,为运行时的应用提供安全检测和防护。用户无需修改应用文件,只需将探针注入到主机或容器环境的应用,即可为其提供强大的安全防护能力。通过动态代码注入技术在运行时将监控&保护代码(即探针)注入到应用程序的关键监控&保护点(即关键函数),探针根据 - [开通病毒查杀(按次收费)](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0611.md): 如果服务器开启了HSS基础版防护或未开启防护,想使用HSS的病毒查杀功能,可开通按次收费病毒查杀。已开启专业版、企业版、旗舰版、网页防篡改版或容器版防护的服务器,享有无限次免费病毒查杀,无需开通按次收费查杀功能。开通按次收费病毒查杀服务后,如需查杀病毒可参考扫描病毒。 - [月度运营总结](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0620.md): 企业主机安全每月1号会生成上一月的月度资产安全运营总结报告,以便您了解上一月的资产安全状态、防护功能配置情况等,通过对安全运营总结进行分析,您可以在后续的安全运营过程中加固安全防护配置、提升安全运维效率。如果上一月您未访问过企业主机安全,则不会生成月度运营总结报告。月度运营总结报告是为所有企业项目生成的一份报告,无法针对特定企业项目生成报 - [升级或卸载集群Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0638.md): 本章节为您介绍如何为集群升级、卸载Agent。目标集群状态为运行中。升级Agent仅CCE集群支持;其他类型的集群如需升级Agent享受最新版企业主机安全,请先卸载Agent,再重新接入集群,详细操作请参考卸载集群Agent、安装容器安全Agent。企业主机安全会定期迭代版本,优化升级服务能力,因此建议您及时将Agent升级为最新版。新版 - [修改集群Agent安装信息](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0639.md): 如遇下列情况您可以修改接入信息:通过非CCE集群(私网)模式接入时,已完成镜像仓信息配置并生成命令,但未在集群节点上执行命令。可参考本章节进入修改接入信息的页面,查看并执行后续操作。通过非CCE集群(公网)模式接入时,已完成接入信息配置并生成命令,但未在集群节点上执行命令。可参考本章节进入修改接入信息的页面,查看并执行后续操作。通过非CC - [查看集群节点列表和权限列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0640.md): 在日常运维中,企业通常需要查看某个集群中的节点信息数据和集群权限信息,帮助企业实现安全资产的精细化管理,提升安全运营效率,为决策提供数据支撑。节点列表节点列表展示了所有节点的信息以及Agent状态和版本。节点列表展示了所有节点的信息以及Agent状态和版本。权限列表权限列表展示了企业主机安全提供的容器相关功能特性,该集群是否有权限使用。C - [升级或卸载非集群节点Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0641.md): 本章节为您介绍如何为非集群节点升级、卸载Agent。目标节点的Agent状态为在线。企业主机安全会定期迭代版本,优化升级服务能力,因此建议您及时将Agent升级为最新版。如果Agent超过6个月未进行升级,企业主机安全将自动为您执行升级操作,将Agent升级为最新版。新版本的Agent不仅会修复以往版本存在的已知问题,还会增强威胁检测与防 - [容器审计概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0642.md): 容器审计功能支持对容器集群中的各种操作和活动进行监控和记录,可帮助用户洞察容器生命周期的各个阶段,包括创建、启动、停止和销毁等,以及容器之间的网络通信和数据传输情况。用户通过审计和分析,可以及时发现并处理安全问题,从而确保容器集群的安全性、稳定性。容器审计依赖Kubernetes审计机制实现。Kubernetes API Server作为 - [查看容器审计日志](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0643.md): 本章节为您介绍如何查看容器审计日志。查看集群容器审计选择集群容器审计页签。单击目标集群名称,进入集群容器审计详情页面,查看以下日志记录。K8s审计日志:记录K8s API Server的请求操作。您可以查看具体的审计时间、节点以及审计的具体日志内容。K8s事件:反映集群中资源对象的状态变化、异常情况以及故障原因等。您可以查看事件所在的命名 - [为华为云CCE集群安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0669.md): 本指导适用于在华为云CCE集群上安装Agent,按照本指导配置完成后,HSS将在集群节点上安装Agent,随集群扩容会自动为新节点安装Agent,在集群缩容时同步卸载Agent。在CCE集群节点上安装Agent不仅提升了集群的安全防护能力,还简化了日常运维工作,是构建企业级容器服务环境的关键一步。为CCE集群安装Agent前,请先将CCE - [为华为云自建集群安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0670.md): 本指导适用于在可访问SWR镜像仓的华为云自建集群上安装Agent。按照本指导配置完成后,HSS将自动在集群节点上安装Agent,并能够随集群扩容自动为新节点安装Agent,在集群缩容时同步卸载Agent。为华为云自建集群安装Agent,不仅提升集群的安全防护能力,保障业务连续性,同时也简化日常运维,提升运维效率。集群与HSS服务端网络是否 - [为第三方公网集群安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0671.md): 本指导适用于在可以访问公网的第三方集群上安装Agent。按照本指导配置完成后,HSS将自动在集群节点上安装Agent,并能够随集群扩容自动为新节点安装Agent,在集群缩容时同步卸载Agent。如果您的业务部署在多个云平台或本地数据中心,这种方式能显著提升您业务的安全治理能力和运维效率。集群编排平台限制:1.19及以上Kubernetes - [为第三方私网集群安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0672.md): 本指导适用于在不能访问公网的第三方私网集群上安装Agent。按照本指导配置完成后,HSS将自动在集群节点上安装Agent,并能够随集群扩容自动为新节点安装Agent,在集群缩容时同步卸载Agent。这种场景常见于企业私有数据中心、局域网内部集群环境下,为第三方私网集群安装Agent,可以提升内部威胁扩散,保护内部资产,防止横向移动攻击,满 - [安装集群Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0673.md): Agent是企业主机安全提供的一款软件,安装在容器节点上,用于与企业主机安全的云端防护中心进行数据交互,实现对容器的安全检测和防护。安装Agent后,您才能使用企业主机安全服务。企业主机安全支持防护华为云CCE集群、第三方云集群、自建集群,您可以根据所使用的集群类型,选择对应的安装方式:为华为云CCE集群安装Agent为华为云自建集群安装 - [接入三方镜像仓](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0674.md): HSS支持接入三方镜像仓,并为镜像提供漏洞、基线、恶意文件等多方位的安全检测和管理能力,可帮助用户及时发现镜像中存在的安全风险。您可以参考本章节将三方镜像仓接入HSS。已将镜像仓关联的集群(承载集群)接入HSS,且集群状态为运行中。相关操作请参见安装容器安全Agent。支持接入HSS的三方镜像仓类型限制如下:三方云容器集群:阿里云、腾讯云 - [查看主机Agent版本说明](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0684.md): 企业主机安全将持续迭代优化,提升服务能力,包括但不限于新增功能和优化缺陷。每次迭代后,都会发布一个更新的Agent版本。您可以通过查看Agent版本更新说明,了解最新的功能或修复的缺陷,以便及时升级Agent,享受最新服务。如需安装Agent请参见安装主机Agent。如需升级Agent请参见升级主机Agent。 - [容器镜像安全概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0686.md): 镜像(Image)是一个模板,是容器应用打包的标准格式,用于创建容器。或者说,镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。在部署容器化应用时可以指定镜像,镜像可以来自于Harbor、容 - [配置策略组防护模式](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0687.md): 策略组防护模式分为以下两种模式,您可以根据自身业务需求,设置策略组防护模式。高检出:适用于护网行动或重要时期安全保障服务(简称重保)等场景,这些场景安全性要求更高,关注更多的威胁检出率。均衡:适用于日常防护场景,威胁检出率、准确率相对平衡。两种模式的区别更详细的介绍,请参见策略组防护模式。 - [查看单主机资产及风险详情](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0688.md): 对于资产指纹、漏洞管理、基线检查、检测与响应和策略管理的内容,企业主机安全支持从功能和主机两个维度进行展示,以满足用户不同场景的风险处理要求:功能维度:从功能维度展示所有主机或容器存在的资产或风险情况;便于用户在一个界面查看所有云上资产或云上资产存在的风险。主机维度:从主机维度展示单主机或容器节点存在的资产或风险情况,便于用户优先处理重要 - [CI/CD镜像安全扫描概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0701.md): CI/CD是持续集成和持续交付/持续部署的缩写。CI:持续集成(Continuous Integration),自动且持续地将代码集成到共享源代码中。CD:由持续交付(Continuous Delivery)和持续部署(Continuous Deployment)两部分组成,持续交付是在持续集成之后,通过自动化构建和自动化测试对集成代码进 - [在CI/CD中集成镜像安全扫描](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0702.md): 企业主机安全的CI/CD镜像安全扫描功能介绍请参见CI/CD镜像安全扫描概述。在使用CI/CD镜像安全扫描功能时,您需要在Jenkins或CodeArts Pipeline项目中集成镜像安全扫描插件,以便在流水线构建阶段对镜像实施安全扫描。CI/CD镜像安全扫描需要开通容器镜像按次收费扫描增值服务,开通后,HSS将按扫描每个镜像的次数进行 - [编辑CI/CD镜像扫描黑白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0704.md): 黑白名单指镜像构建阻断黑白名单,可以在接入CI/CD过程中进行配置。如果完成CI/CD接入配置后,您需要添加或修改黑白名单内容,请参考本章节操作。 - [开通容器镜像按次收费扫描](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0716.md): 仓库镜像、CI/CD镜像使用镜像安全扫描功能需先开通容器镜像按次收费扫描增值服务。容器镜像扫描按次收费功能,按照扫描镜像成功的次数计费,当前该功能尚处于公测阶段,具体费用请参考开通增值服务时售卖页显示的价格,计费说明请参见HSS计费说明。开通容器镜像扫描按次收费后,每月首次登录容器镜像安全界面,可获得免费扫描次数10次,这些扫描次数如不使 - [查看并处理CI/CD镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0718.md): 使用CI/CD镜像安全扫描功能需要您先完成CI/CD接入配置,具体操作请参见在CI/CD中集成镜像安全扫描。在完成CI/CD接入配置后,企业主机安全会在Jenkins Pipeline或CodeArts Pipeline项目构建时,同步执行镜像安全扫描任务,并将检测结果展示在企业主机安全控制台,供用户及时发现并消除镜像安全风险。企业主机安 - [导出CI/CD镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0719.md): 如需将镜像安全扫描结果导出至本地分析查看,可参考本章节操作。导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。 - [同步仓库镜像列表](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0721.md): 如果您的仓库镜像信息有变化,可采用以下两种方式同步镜像列表信息:手动同步:您自行执行镜像同步任务,同步镜像列表。具体操作请参见手动同步仓库镜像列表。定时同步:定时同步功能需要您授予“SWROperatePolicy”和“CCEOperatePolicy”权限,授权成功后,企业主机安全将默认在每日凌晨01:00自动同步镜像列表信息。如未完成 - [扫描仓库镜像安全](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0722.md): 容器镜像仓库(如 Harbor、SWR 等)已成为企业存储和分发应用镜像的核心枢纽,承载着从开发、测试到生产的全流程交付。然而,镜像在构建、存储、传输过程中可能携带已知漏洞或基础镜像缺陷等安全隐患,一旦部署将直接威胁业务安全。通过镜像扫描功能对入库及在用镜像进行持续性漏洞检测、恶意软件识别和基线检查,可以实现安全威胁的早发现、早处置,保障 - [查看并处理仓库镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0723.md): 企业主机安全提供风险视图、镜像视图双维度的镜像安全视图,帮助用户全面了解镜像资产整体的风险状况,快速定位和排除安全风险问题。风险视图:支持从单个风险的维度查看该风险的所有扫描结果,可查看的风险扫描结果包括系统漏洞、应用漏洞、恶意文件、基线检查、敏感信息、软件合规以及镜像构建指令。镜像视图:支持从单个镜像的维度查看该镜像的扫描结果,包括系统 - [导出仓库镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0724.md): 如需将镜像安全扫描结果导出至本地查看分析,可参考本章节操作导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。 - [管理仓库镜像漏洞白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0725.md): 漏洞白名单机制是基于漏洞和具体镜像组合实施的,也就是说,在给某个已知漏洞加白时,需要明确是针对单个镜像还是多个镜像进行加白处理。如果仅对该漏洞影响的单个镜像加白,那么该镜像的漏洞风险中,将不再显示此漏洞的告警或信息,但在其他镜像的漏洞风险中会继续展示此漏洞的告警或信息。如果某个漏洞存在于镜像中,但经过评估认为该漏洞不影响实际业务运行,那么 - [扫描本地镜像安全](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0727.md): 集群节点或非集群节点安装企业主机安全Agent成功后,Agent会立即启动镜像同步任务,将节点本地镜像信息同步至企业主机安全控制台;此后每2.5小时进行一次信息更新同步。您在查看到本地镜像信息后,可手动执行镜像安全扫描,检测本地镜像安全。如仅需扫描单个镜像,您也可以选择镜像视图,在目标镜像所在行的操作列,单击立即扫描。安全扫描的时长主要取 - [查看并处理本地镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0728.md): 企业主机安全提供风险视图、镜像视图双维度的镜像安全视图,帮助用户全面了解镜像资产整体的风险状况,快速定位和排除安全风险问题。风险视图:支持从单个风险的维度查看该风险的所有扫描结果,可查看的本地镜像风险包括系统漏洞、应用漏洞、经典弱口令。镜像视图:支持从单个镜像的维度查看该镜像的扫描结果,本地镜像扫描结果包括系统漏洞、应用漏洞、软件信息、经 - [导出本地镜像扫描结果](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0729.md): 如需将镜像安全扫描结果导出至本地分析查看,可参考本章节操作。导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。如需导出经典弱口令,请单击查看结果,进入镜像扫描结果页面,在经典弱口令页签,单击导出。导出漏洞信息过程中,请勿关闭浏览器页面,否则会导致导出任务中断。 - [管理本地镜像漏洞白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0730.md): 漏洞白名单机制是基于漏洞和具体镜像组合实施的,也就是说,在给某个已知漏洞加白时,需要明确是针对单个镜像还是多个镜像进行加白处理。如果仅对该漏洞影响的单个镜像加白,那么该镜像的漏洞风险中,将不再显示此漏洞的告警或信息,但在其他镜像的漏洞风险中会继续展示此漏洞的告警或信息。如果某个漏洞存在于镜像中,但经过评估认为该漏洞不影响实际业务运行,那么 - [启停Agent自保护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0740.md): Agent自保护是保护企业主机安全的软件、进程和文件免受恶意程序破坏的自我防护功能。该功能在不同的操作系统中提供不同的保护能力:Windows自保护:在Windows系统中,防止恶意程序卸载Agent、篡改企业主机安全相关文件或者停止企业主机安全的进程。Linux自保护:在Linux系统中,防止恶意程序停止企业主机安全的进程、卸载Agen - [删除主机网页防篡改防护资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0741.md): 如果您的一些服务器已经关闭了主机网页防篡改防护,具体操作请参见关闭主机防护,并且未来也不打算重新开启主机网页防篡改防护功能,那么这些服务器信息保留在网页防篡改防护列表中可能会对您的运营运维工作造成干扰。您可以删除该资产信息,一旦删除,该服务器配置过的所有网页防篡改防护策略配置信息都将被彻底清除。目标服务器在防护设置列表中移除,表示删除成功 - [设置网络防御策略(k8s原生网络)](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0743.md): 如果未为Pod设置网络防御策略,默认情况下允许所有流量进出Pod。这表示Pod之间可以自由通信,并且可以访问外部网络,存在潜在的安全风险。本文为您介绍如何为k8s原生网络模型的集群设置网络防御策略,限制Pod之间的通信,以及Pod对外部网络的访问,从而提升集群的网络安全性。k8s 1.23及以上版本支持入方向和出方向规则,k8s 1.23 - [集群环境安全概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0747.md): 集群是指容器运行所需要的云资源组合,关联了若干云服务器节点、负载均衡等云资源。您可以理解为集群是同一个子网中一个或多个弹性云服务器(又称:节点)通过相关技术组合而成的计算机群体,为容器运行提供计算资源池。集群环境安全功能支持对Kubernetes集群管理面和数据面资源进行全面扫描,识别基础设施即代码风险、漏洞、配置风险、配置合规性、敏感信 - [扫描集群环境安全](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0748.md): 当集群中的任意一个节点开启容器版防护后,您即可使用集群环境安全功能,对集群环境执行安全扫描,识别集群环境中存在的IaC风险、漏洞、配置风险、敏感信息以及权限管理问题。系统漏洞、应用漏洞、配置风险、安全合规扫描选择集群扫描页签。配置扫描任务参数。相关参数解释请参见表1。系统漏洞、应用漏洞、配置风险、安全合规扫描任务参数说明参数名称参数说明取 - [查看并处理集群环境安全风险](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0749.md): 企业主机安全提供风险和集群双维安全视图,帮助用户全面了解集群环境的风险状况,实现集群安全态势的一站式管理。风险视图:支持从单个风险的维度查看该风险的所有扫描结果,可查看的风险扫描结果包括系统漏洞、应用漏洞、应急漏洞、配置风险、安全合规、IaC风险。集群视图:支持从单个集群的维度查看该集群的扫描结果,包括系统漏洞、应用漏洞、应急漏洞、配置风 - [管理基线白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0750.md): 对于基线配置检查(检查标准包括等保合规、云安全实践、通用安全标准),如果您评估后确定某项检查不适用于您的服务器,您可以将该检查项加白,加白后,企业主机安全将不再对服务器进行该项检查。新建基线白名单除了在处理配置检查结果时可以将某个检查项加白外,您也可以单独新建一个基线白名单,加白任意的检查项和主机。除了在处理配置检查结果时可以将某个检查项 - [为非集群节点安装Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0752.md): 如果您有非集群节点需要开启容器安全防护,需为该节点安装Agent。虽然是非集群,但如果直接暴露在公网或私网中,可能也会受到黑客入侵,再渗透到整个系统中。所以为非集群节点安装Agent也是刻不容缓。待安装Agent的节点所在VPC内已有至少一个Agent在线的节点。否则请参考安装主机安全Agent中提供的命令行安装方式安装Agent。账号密 - [HSS支持监控的事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0753.md): 通过云监控服务,对Agent状态进行监控,当出现Agent异常离线和Agent防护状态异常事件时进行告警,方便您及时了解企业主机安全的防护情况。开启事件告警通知后,出现相关事件时,即可在云监控服务的事件监控页面查看事件详情。SYS.HSS - [开启主机防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0754.md): 本章节介绍如何为主机开启基础版、专业版、企业版或旗舰版防护。相关版本详细介绍请参见产品功能。企业主机安全提供包年/包月和按需计费两种计费模式。如果您选择包年/包月的防护方案,请确保已购买充足的防护配额,购买配额操作请参见购买企业主机安全。按需计费模式采用先使用后付款的方式,无需提前购买配额。请确保已为主机安装Agent,且Agent状态为 - [开启主机网页防篡改防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0756.md): 企业主机安全网页防篡改版不仅提供动静态网页防篡改能力,确保网站内容的安全性和完整性,还提供资产管理、漏洞检测、基线检查、入侵检测、勒索防护等与旗舰版相同的主机防护能力,能够有效检测各类针对主机的攻击行为。本章节介绍如何开启主机网页防篡改防护。企业主机安全网页防篡改版提供包年/包月和按需计费两种计费模式。如果您选择包年/包月的防护方案,请确 - [配置SSH登录IP白名单](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0760.md): SSH登录IP白名单功能是防止账户遭受暴力破解攻击的重要措施,主要作用是限制能够通过SSH登录服务器的IP地址。配置了SSH登录IP白名单的服务器,企业主机安全仅允许白名单内的IP地址通过SSH登录服务器,而白名单外的IP地址将被禁止登录。单一账号最多可添加10个SSH登录IP白名单。如果您的服务器无需通过SSH登录,则无需配置SSH登录 - [配置常用登录IP](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0761.md): 常用登录IP指的是您经常用来登录主机使用的设备所对应的IP地址。配置常用登录IP,企业主机安全将对非常用IP登录主机的行为进行告警。 - [安装非集群节点Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0763.md): Agent是企业主机安全提供的一款软件,安装在主机上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。安装Agent后,您才能使用企业主机安全服务。待安装Agent的节点所在VPC内已有至少一个Agent在线的节点。否则请参考安装主机安全Agent中提供的命令行安装方式安装Agent。不在该列表中的操作系统不支持 - [主机指纹概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0768.md): 企业IT环境中,可能会运行成百上千台主机,这些主机中的端口、账号、软件等资产信息会随运营运维持续不断的变化,运维管理人员很难实时、全面地掌握每台主机的资产信息,导致资产状态不明、存在安全盲区,从而可能被攻击者利用,带来潜在安全风险。企业主机安全的主机指纹功能,通过全面采集主机的账号、开放端口、进程、AI组件、软件、自启动项、Web应用、W - [容器资产概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0769.md): 在容器运行环境中,一个集群节点通常承载着几十到上百个容器,随着容器数量的增加以及容器运行时的动态变化,容器资产状态就会变得愈发复杂,难以有效掌控,容易产生安全盲区,进而成为潜在的安全隐患。企业主机安全的容器资产功能,通过全面采集容器集群、节点、容器、镜像以及容器指纹,帮助用户清晰掌握容器环境的资产状态,提升运维效能,实现安全隐患的全方位管 - [设置非集群节点容器应用为只读](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0770.md): 针对在非集群节点部署的容器(单机容器),企业主机安全不会将其设置为只读模式。为了进一步提升容器网页防篡改防护效果,您可以参考本章节手动将容器设置为只读模式。当前仅提供Docker和Containerd容器的只读配置指导,其他运行时容器请参考对应官方文档。在Docker中,主要通过以下两种方式配置只读文件系统。单容器场景:通过“docker - [容器网页防篡改概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0772.md): 在企业业务日益依赖容器化部署的背景下,用户希望对容器化网站应用进行有效防护,防止容器内的网页文件被恶意篡改。然而,当前主流的网页防篡改解决方案主要针对传统的服务器环境,尚未完全适配容器化场景,导致用户在容器环境中面临较高的安全风险。例如,用户在部署容器化Web应用时,可能会遇到容器内的网页文件被未经授权的修改,影响业务的稳定性和安全性。如 - [开启容器网页防篡改防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0773.md): 如果您有网站应用防护需求,可开启容器网页防篡改防护。容器网页防篡改支持静态网页防护,以镜像为防护对象,可防护已开启企业主机安全容器版防护的容器节点上目标镜像所关联的所有容器网站应用。目标容器节点已开启企业主机安全容器版防护,具体操作请参见开启防护。已购买容器网页防篡改增值服务,详细操作请参见购买容器网页防篡改增值服务。立即开启当选择立即开 - [修改容器网页防篡改配置](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0774.md): 本章节为您介绍开启容器网页防篡改防护后,如何修改防护配置。可修改的防护配置内容如下:修改标签:HSS会根据集群资源标签获取网站应用的Deployment,在Deployment升级策略为滚动升级时,将Deployment中匹配防护镜像的容器设置为只读模式。您可以修改需要设置只读模式的容器范围。调整防护目录:新增、修改、删除防护目录,适用于 - [删除容器网页防篡改防护资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0775.md): 如果您的部分镜像已经关闭了容器网页防篡改防护,具体操作请参见关闭容器网页防篡改防护,并且未来也不打算重新开启容器网页防篡改防护功能,可考虑删除对应的防护资产配置信息。一旦删除,该镜像配置过的所有容器网页防篡改防护策略配置信息都将被彻底清除。目标镜像在防护资产列表中移除,表示删除成功。 - [查看容器网页防篡改防护事件](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0776.md): 开启容器网页防篡改防护后,企业主机安全将立即对您添加的防护目录执行全面的安全检测。您可以查看所有容器防护文件被非法篡改的记录。 - [关闭容器网页防篡改防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0777.md): 如果您需要关闭容器网页防篡改防护,可参考本章节操作。您也可以批量选中所有镜像,在资产列表上方,单击关闭防护。 - [关闭主机网页防篡改防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0778.md): 如果您需要关闭主机网页防篡改防护,可参考本章节操作您也可以批量选中所有目标主机,在资产列表上方,单击关闭防护。关闭网页防篡改防护时,会同步关闭企业主机安全网页防篡改版提供的所有防护功能,请谨慎操作! - [购买容器网页防篡改增值服务](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0779.md): 如果您有容器场景的网站应用防护需求,可购买容器网页防篡改增值服务。请确保购买此服务时您已经或即将为容器节点开启容器版服务,容器网页防篡改服务依赖容器版,无法独立使用。表1中未提到的参数,保持默认即可。费率标准请参见产品价格详情。返回企业主机安全控制台,在主动防御网页防篡改容器网页防篡改防护配额页面,可查看购买的防护配额。容器网页防篡改增值 - [开启Serverless资产防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0783.md): 企业主机安全Serverless资产提供对容器全生命周期的安全防护能力。本章节介绍如何为Serverless资产开启防护。仅Agent在线的实例支持开启防护功能。仅未开启防护的实例支持开启防护功能。单个操作:找到在线的Serverless实例,单击对应操作列下的开启防护。批量操作:选中多个在线的Serverless实例,单击列表上方的开启 - [导出Serverless资产信息](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0784.md): 您可以将参考本章节导出Serverless资产信息(例如防护管理、容器资产或容器指纹)列表至本地查看。本操作以实例维度为例,展示如何导出Serverless资产的防护信息。部分导出:选中部分Serverless实例,然后单击导出 > 导出已选中数据到XLSX。全部导出:选中全部Serverless实例,然后单击导出 > 导出全部数据到XL - [查看Serverless资产](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0785.md): 针对企业主机安全采集到的Serverless资产信息,建议您集中盘点各项资产,排查清理异常资产。查看所有Serverless资产的防护信息,请参见查看Serverless资产的防护信息。查看所有容器资产信息请参见查看容器资产信息。查看所有容器指纹信息请参见查看容器指纹信息。本示例仅以实例维度展示如何查看Serverless资产的防护信息, - [部署自定义Serverless资产防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0786.md): 部署自定义Serverless资产防护策略替换默认策略组,方便您灵活管理服务器的防护策略,具体操作请参见创建策略组。不同版本的策略组包含的策略内容不同,具体请参见策略管理概述。仅防护中的Serverless实例支持部署防护策略。单个操作:找到某个Serverless实例,单击对应操作列下的部署策略。批量操作:选中多个Serverless实 - [关闭Serverless资产防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0787.md): 您可以为已开启Serverless资产防护的服务器关闭安全防护,关闭后可释放配额,可供其他服务器防护使用。关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。仅Agent在线的实例支持关闭防护功能。已开启防护的实例支持关闭防护功能。单个操作:找到在线的Serverless实例,单击对应操作列下的关闭防 - [Serverless资产安全风险概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0789.md): 在CCE Autopilot、CCI等无服务器计算场景中,为您提供了一套覆盖Serverless全生命周期的安全防护体系。支持Serverless资产自动盘点、漏洞扫描、运行时入侵检测等功能,为集群、工作负载、实例等核心资产筑牢安全防线,全面保障云上无服务器架构应用的安全与稳定。Serverless资产安全风险的具体扫描项如下:系统漏洞: - [扫描Serverless资产安全风险](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0790.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看并处理Serverless资产安全风险](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0791.md): 系统漏洞在系统漏洞页签下,单击漏洞公告名称,进入漏洞详情页面,查看漏洞公告详细信息、修复建议、漏洞CVE详情以及受影响容器等信息。您可以根据漏洞修复建议修复漏洞。系统漏洞详情在系统漏洞页签下,单击漏洞公告名称,进入漏洞详情页面,查看漏洞公告详细信息、修复建议、漏洞CVE详情以及受影响容器等信息。您可以根据漏洞修复建议修复漏洞。应用漏洞在应 - [Serverless安全告警概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0794.md): 开启Serverless资产防护后,部署在每个实例上的Agent会对Serverless运行状态进行实时监控,支持异常资产发现、root提权检、进程异常行为检测等。用户可通过Serverless安全告警全面了解告警事件类型,及时发现资产中的安全威胁、实时掌握资产的安全状态。关于Serverless安全告警类型及具体的告警项介绍请参见表1。 - [查看Serverless安全告警](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0795.md): 企业主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括需紧急处理告警、告警总数、存在告警的容器、已处理告警事件。告警事件处理完成后,告警事件将从未处理状态转化为已处理。未开启防护的服务器不支持告警事件相关操作。根据告警类型或ATT&CK攻击阶段查看告警列表在待处理告警栏,选择告警类型或ATT&CK攻击阶段,查看 - [处理Serverless安全告警](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0796.md): 当发生安全告警事件后,为了保障您的云服务器安全,可以根据以下方式处理安全告警事件。由于网络攻击手段、病毒样本在不断演变,实际的业务环境也有不同差异,因此,无法保证能实时检测防御所有的未知威胁,建议您基于安全告警处理、漏洞、基线检查等安全能力,提升整体安全防线,预防黑客入侵、盗取或破坏业务数据。您需要根据自己的业务需求,自行判断并处理告警。 - [导出Serverless安全告警](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0797.md): 本章节为您介绍如何将Serverless安全告警事件导出到本地进行查看。如果您只需要导出某一类告警或某个ATT&CK攻击阶段的告警,您可以在待处理告警栏,选择相应的告警事件类型或ATT&CK攻击阶段,再选中某一类告警,然后单击导出。导出过程中请勿关闭浏览器页面,否则会导致任务中断。 - [安装Serverless安全Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0800.md): Agent是企业主机安全提供的一款软件,安装在Serverless上,用于与企业主机安全的云端防护中心进行数据交互,实现对Serverless的安全检测和防护。安装Agent后,您才能使用企业主机安全服务。对于属于同一集群的工作负载,可以选择批量安装Agent操作。安装Agent时,如果按照工作负载维度为实例安装Agent,系统将会重启对 - [升级或卸载Serverless资产安全Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0801.md): Agent成功安装后,如果Agent版本过低,您可以直接升级Agent;如果Agent暂不需要,您也可以卸载相应的Agent,卸载Agent将会重启工作负载下的所有实例,并且企业主机安全将无法继续对工作负载提供安全防护,请您谨慎操作。请刷新页面后,在目标工作负载对应状态列,查看Agent是否升级成功。单个操作:找到已安装Agent的目标S - [容器集群防护策略模板说明](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0804.md): 在使用容器集群防护功能时,您需要配置防护策略,以确保集群资源符合您的安全与合规要求。企业主机安全提供了安全类、合规类以及镜像阻断策略模板供您使用,您在配置策略时,只需选择策略模板并配置对应的参数,即可快速完成策略配置。本文介绍策略模板的类型、生效资源、用途以及参数等内容,并提供策略实例进行详细说明。基本信息策略类型安全推荐级别生效资源类型 - [容器安全Agent概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0805.md): 容器安全Agent是企业主机安全提供的一款客户端防护软件,安装在容器节点上,用于与企业主机安全的云端防护中心进行数据交互,实现对容器的安全检测和防护。如果不安装Agent,将无法使用企业主机安全。数据采集:收集主机的系统信息、进程信息、软件信息、以及开放端口等数据。安全检测和防御:实时监控主机内的异常行为、恶意程序及潜在漏洞风险,及时识别 - [Serverless安全Agent概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0806.md): Serverless安全Agent是企业主机安全提供的一款客户端防护软件,安装在Serverless实例上,用于与企业主机安全的云端防护中心进行数据交互,实现对容器实例的安全检测和防护。如果不安装Agent,将无法使用企业主机安全。数据采集:收集主机的系统信息、进程信息、软件信息、以及开放端口等数据。安全检测和防御:实时监控主机内的异常行 - [自定义防御规则概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0816.md): HSS提供了自定义恶意文件哈希值(例如MD5、SHA-256或SHA-1)功能来增强主机安全防护能力,您可以将恶意文件的哈希值下发到主机安全Agent,Agent将根据这些哈希值进行威胁分析,一旦匹配到恶意软件,即可执行告警或隔离操作,从而提升主机的安全防护能力。自定义防御规则(如黑hash)的优先级高于“告警白名单”。例如某hash标记 - [创建自定义防御规则](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0817.md): 支持选择全部资产或指定资产。如果选择全部资产后,后续新增的资产会默认自动加入该自定义防御规则。自定义防御规则生效预计需要1分钟时间,请您耐心等待。新创建的防御规则默认为已启用状态。 - [管理自定义防御规则](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0818.md): 自定义防御规则创建完成后,该规则默认是启用状态,您可以进行查看、编辑、停用或删除等操作。您可以通过选择规则状态或通过规则属性筛选相应的自定义防御规则。编辑自定义防御规则找到目标防御规则,在对应操作列下,单击编辑。在编辑规则页面,修改MD5、SHA1或SHA256对应的参数值,并单击下一步。根据实际需要,选择一个或多个资产,然后单击确定。找 - [安装Serverless安全Agent](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0888.md): Agent是企业主机安全提供的一款软件,安装在Serverless上,用于与企业主机安全的云端防护中心进行数据交互,实现对Serverless的安全检测和防护。安装Agent后,您才能使用企业主机安全服务。对于属于同一集群的工作负载,可以选择批量安装Agent操作。安装Agent时,如果按照工作负载维度为实例安装Agent,系统将会重启对 - [配置主机Agent资源](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_1101.md): 如果Agent资源的使用没有合理限制,就会与用户的业务争抢宝贵的CPU和内存资源,从而导致系统性能下降,影响系统响应和稳定性。通过合理配置CPU、内存限制,可以让Agent更高效地运行,同时又不至于过度占用资源,进而形成瓶颈。同时满足以下条件的主机,支持批量或单个为Agent资源配置CPU、内存限制。仅针对Linux操作系统的主机。已安装 - [配置容器集群Agent资源](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_1102.md): 节点本身负载很高时,安全Agent无法获得足够的CPU或内存来及时处理一些海量事件,可能会导致待处理任务队列堆积。为了满足用户对于大规格主机节点的容器安全防护要求,通过合理配置容器集群Agent的CPU、内存限制,可以让Agent更高效地运行,提高系统响应速度。仅针对状态为运行中或升级失败的集群。Agent已接入集群节点。容器集群资源参数 - [智能体卫士概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0002.md): 随着AI智能体深度融入企业核心业务,提示词注入、数据泄露、模型篡改、工具滥用等新型安全威胁日益凸显。智能体开发阶段,工具投毒、组件恶意植入、资产设计缺陷带来供应链和AI资产原生污染隐患;运行阶段,语义欺骗、越狱操纵、高危工具调用造成行为失控风险。传统安全手段无法理解AI的决策逻辑与交互范式,存在防护盲区。企业急需一款专为智能体设计的安全防 - [开启智能体防护](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0003.md): 随着AI技术在企业中的广泛应用,各类AI智能体成为企业数字化转型的核心引擎,智能体安全问题也随之凸显。如何快速掌握智能体资产全景,并及时建立有效的安全防护成为AI安全的首要问题。HSS智能体卫士支持实时获取AI智能体资产信息,并一键开启防护,为AI资产提供全方位保障。开启防护后,AI智能体将获得专属的Agent运行时防护和Agent行为轨 - [智能体概览](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0004.md): 随着不同类型智能体的广泛应用,许多组织面临的首要挑战是缺乏对智能体资产的全局认知。如果不能准确识别和掌握智能体的分布、接入状态,安全盲区将使整个AI生态系统暴露在未知风险中。智能体卫士提供总览界面,实时展示所有智能体的接入信息,快速获取接入动态,便于您及时调整防护策略。当前只支持华为云OfficeAce和AgentArts智能体。 - [管理AI智能体](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0006.md): 随着AI技术在企业中的广泛应用,各类AI智能体被部署到业务流程的各个环节,形成复杂的AI应用生态。然而,许多组织面临的首要挑战是缺乏对自身AI智能体资产的全局认知。如果不能准确识别和掌握所有AI智能体的分布、功能及运行状态,安全盲区将使整个AI生态系统暴露在未知风险中。如何全面了解您的AI智能体资产,并在此基础上构建有效的安全防护体系?智 - [管理AI智能体会话](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0007.md): 在企业智能化运营中,客服机器人、业务助手等智能体已被广泛应用于售前咨询、售后服务、技术支持等场景。企业通常部署多个智能体服务于不同业务线,每天产生大量会话交互。各智能体的会话数据分散在不同平台,难以实时掌握会话的运行情况和防护状态。智能体卫士为您提供智能体会话管理能力,通过列表集中展示各智能体的基本信息,实时展示会话的防护状态,及时发现并 - [概述](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0009.md): 随着企业智能化加速推进,AI智能体正深度融入业务流程,承担着数据分析、文件处理、指令执行等关键任务。然而,智能体的自主决策能力也带来了新的安全盲点——高危指令误执行、核心文件被意外删改、越权操作导致资金损失等风险事件频发,传统安全手段难以覆盖智能体这一新兴攻击面。智能体卫士为OfficeAce、AgentArts等平台提供以下防护策略,您 - [配置Agent运行时防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0010.md): 随着大语言模型与智能体(Agent)技术的快速发展,Agent正被广泛应用于自动化任务执行、数据处理、系统运维等关键业务场景,其运行时行为日益复杂化。Agent在执行任务过程中,可能因指令理解偏差、提示词注入攻击或模型幻觉等问题,触发高危系统指令或对核心文件进行误删改,导致业务中断、数据丢失,甚至引发安全合规风险。传统静态防护手段难以覆盖 - [配置Agent行为轨迹检测策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0011.md): 随着智能体(Agent)在企业核心业务场景中的深入应用,其行为安全与可控性成为关键挑战。智能体在执行复杂任务时,可能出现意图偏离、越权操作、数据泄露等风险行为,给企业带来难以预估的损失。智能体卫士基于全链路Trace可观测日志,构建多维度行为检测策略,支持防护的维度如表1所示。该策略只适用于OfficeAce、AgentArts智能体。启 - [配置Agent角色限定策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0012.md): 随着大模型技术的成熟,智能体(Agent)正被广泛应用于企业核心业务场景,被赋予订单处理、数据查询、系统操作等高敏感权限。一旦缺乏有效的行为边界约束,智能体可能执行超出其岗位职责的操作,导致误操作引发的资金损失、核心数据泄露损毁,甚至重大生产事故,给企业带来难以估量的损失。智能体卫士可以为智能体预置多种角色限定策略,通过定义不同角色的岗位 - [管理Agent运行时告警](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0014.md): 随着企业智能体数量激增,安全告警分散在各个系统中,安全威胁贯穿攻击前、攻击中、攻击后全阶段,告警管理复杂度急剧上升。传统告警列表信息分散,无法量化“当前需处理多少风险、多少智能体受影响、自动拦截了多少攻击”,导致风险扩大,安全运营陷入被动。智能体卫士提供Agent运行时防护告警,从执行环境层面提供告警防护,实时掌握待处理告警数、存在告警的 - [管理Agent行为轨迹检测告警](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0015.md): 随着企业智能体数量激增,安全告警分散在各个系统中,安全威胁贯穿攻击前、攻击中、攻击后全阶段,告警管理复杂度急剧上升。传统告警列表信息分散,无法量化“当前需处理多少风险、多少智能体受影响、自动拦截了多少攻击”,导致风险扩大,安全运营陷入被动。智能体卫士提供Agent行为轨迹检测告警,关注任务执行过程中的内容风险,并生成不同防护维度的告警,人 ## 最佳实践 - [创建专线连接](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0053.md): 在不使用公网的情况下,第三方云主机、线下IDC可以借助云专线服务,实现访问云上VPC内的服务器。关于云专线服务的详细介绍请参见云专线产品介绍。详细的操作指导请参见通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)。进入物理连接页面。在控制台左上角,单击图标,选择区域或项目。在物理连接页面,单击“创建物理连接”,在物理连接页面单击 “ - [方案概述](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0055.md): 随着混合云的发展,用户对于云上云下或多云资源实现统一安全管理的需求也越发强烈。企业主机安全支持第三方云主机以及线下IDC接入纳管,用户可以通过一个控制台实现一致的主机安全防护策略,避免因为不同平台安全水位不一致导致的攻击风险。对于不能访问公网的第三方云主机或线下IDC,如果需要接入华东二、西南-贵阳一区域的企业主机安全进行防护管理,可以参 - [资源和成本规划](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0056.md): 本方案示例中涉及的资源如下: - [操作流程](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0057.md): 第三方云主机、线下IDC通过专线和VPC终端节点接入HSS的流程如下:创建专线连接第三方服务器如果不能访问公网,需要创建专线连接云上VPC,实现网络互通。第三方服务器如果不能访问公网,需要创建专线连接云上VPC,实现网络互通。创建VPC终端节点创建VPC终端节点,用于实现第三方服务器通过华为云内网访问HSS。创建VPC终端节点,用于实现第 - [创建专线连接](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0059.md): 在不使用公网的情况下,第三方云主机、线下IDC可以借助云专线服务,实现访问云上VPC内的服务器。关于云专线服务的详细介绍请参见云专线产品介绍。详细的操作指导请参见通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)。进入物理连接页面。在控制台左上角,单击图标,选择区域或项目。在物理连接页面,单击“创建物理连接”,在物理连接页面单击 “ - [创建VPC终端节点](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0060.md): 创建VPC终端节点,用于实现第三方服务器通过华为云内网访问HSS。创建一个VPC终端节点,将占用一个虚拟私有云子网IP。每个虚拟私有云仅需创建一个终端节点。区域:选择华东二或西南-贵阳一。请根据主机要接入的区域选择。服务类别:选择云服务。选择服务:选择“com.myhuaweicloud.xxx.hss-agent”,其中xxx表示Reg - [制作Agent安装包或安装命令](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0061.md): 使用1台Linux服务器,制作Agent安装命令(Linux)或Agent安装包(Windows)。cd /tmpecho "{VPC终端节点ip}" > private_ip.confcat private_ip.confecho "{项目ID}" > project_id.confcat project_id.conf上述命令中的终端 - [为第三方服务器安装Agent](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0062.md): 为第三方服务器安装Agent,完成后可在HSS实现对服务器的统一管理。界面回显如图 Agent安装完成所示,表示Agent安装完成。Agent安装完成生成的zip安装包拷贝到本地后一定要进行解压后再执行安装,否则将无法安装。 - [获取项目ID](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0063.md): 您创建的VPC终端节点所属哪个区域,就获取对应区域的项目ID。 - [HSS最佳实践汇总](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0064.md): 本文汇总了企业主机安全(HSS)服务的常见应用场景的操作实践,并为每个场景提供详细的方案描述和操作指南,以帮助您使用HSS提升主机和容器的安全性。为帮助企业高效上云,华为云Solution as Code萃取丰富上云成功实践,提供一系列基于华为云可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用 - [使用HSS扫描并修复漏洞](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0065.md): HSS漏洞管理支持扫描Linux漏洞、Windows漏洞、Web-CMS漏洞、应用漏洞和应急漏洞,并提供多种漏洞处理方式,帮助您全面掌握和及时修复资产中的漏洞,规避可能的风险。本文介绍通过HSS发现并修复漏洞的实践教程。主机已开启HSS专业版/企业版/旗舰版/网页防篡改版/容器版防护。详细操作请参见HSS接入概述。如果您的资产中,检测出多 - [使用HSS查杀系统木马](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0066.md): 木马程序是当前网络安全领域一个重要问题,它通过不同方式入侵计算机系统,对用户数据安全、隐私保护和系统稳定性构成严重威胁。为了防范木马,您需要及时更新操作系统和软件,使用安全的网络连接,避免下载和运行来自未知来源的文件。除此之外,您还可以使用HSS,查看和处置上报的木马告警,及时修复系统漏洞,多方位提升系统安全。本文为您介绍如何通过HSS查 - [利用白名单机制避免告警误报](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0067.md): 企业主机安全HSS为主机、容器提供了入侵检测防护,支持检测账户暴力破解、进程异常行为、网站后门、恶意软件等多种恶意行为或攻击,并在检测到异常后会及时告警上报通知用户。用户收到的告警中,可能包含正常业务触发而导致的告警,这种情况下,用户可以通过加白的方式,让HSS后续对信任对象产生的告警进行忽略不再上报,从而减少运维工作量,提升运营运维效率 - [使用HSS防御弱口令风险](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0068.md): 弱口令是指密码强度低,或广泛被使用,容易被攻击者破解的口令。常见的弱口令包括但不限于如下几种:常见的系统默认口令,例如admin、root、tomcat、manager等。纯数字、纯字母或简单的数字和字母组合,例如admin123、123456、abcde等。具有特殊含义,容易被别人猜测到的口令,例如生日、姓名、手机号等。多个系统账号使用 - [使用HSS应对挖矿攻击](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0069.md): 挖矿(Mining),又称加密货币挖矿(Cryptocurrency Mining),是指通过大量计算机运算获取加密货币的过程。由于运算过程需要耗费大量的计算资源和电力,为了降低成本,攻击者会在用户不知情或未经允许的情况下,向个人或企业的计算机和移动设备植入挖矿程序,占用其系统资源和网络资源进行挖矿,从而获取加密货币牟利。当主机遭受挖矿攻 - [使用HSS监控Linux主机文件完整性](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0070.md): 文件完整性是指文件内容在存储、传输和处理过程中,保持不被未经授权的修改、删除或损坏的状态,从而确保文件内容的真实性和可靠性。在主机安全防护中,保障文件完整性的意义包括但不限于如下几个方面:防止数据篡改:通过监控文件完整性,可以防止攻击者恶意篡改和破坏数据,以及防止由于软件故障或内部人员操作失误导致的数据损坏,从而保障数据的完整性和真实性。 - [HSS安全最佳实践](https://support.huaweicloud.com/bestpractice-hss2.0/hss_01_0071.md): 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。本文提供了HSS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估HSS的安全状态,提高对HSS的整体安全防御能力。本文从以 - [方案简介](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0002.md): 在企业数字化转型加速的今天,服务器和业务系统承载着大量核心数据与关键业务。网络攻击手段日益复杂化,漏洞作为黑客入侵的主要入口,已成为企业安全防线的最大隐患。传统人工排查效率低,难以覆盖全部资产,从漏洞披露到修复完成存在较长的窗口期,未修复的漏洞可能被利用,导致数据泄露、业务中断或经济损失。通过华为云主机安全服务(Host Security - [方案概述](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0003.md): 随着混合云的发展,用户对于云上云下或多云资源实现统一安全管理的需求也越发强烈。企业主机安全支持第三方云主机以及线下IDC接入纳管,用户可以通过一个控制台实现一致的主机安全防护策略,避免因为不同平台安全水位不一致导致的攻击风险。对于不能访问公网的第三方云主机、线下IDC,可以参考本方案通过专线+代理的方式接入HSS进行防护管理。本方案支持将 - [资源和成本规划](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0004.md): 本方案示例中涉及的资源如下: - [操作流程](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0005.md): 第三方云主机、线下IDC通过专线和代理服务器接入HSS的流程如下:创建专线连接第三方服务器如果不能访问公网,需要创建专线连接云上VPC,实现网络互通。第三方服务器如果不能访问公网,需要创建专线连接云上VPC,实现网络互通。创建代理服务器需要创建一台云上服务器,作为代理服务器,连接第三方服务器。需要创建一台云上服务器,作为代理服务器,连接第 - [准备事项](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0006.md): 漏洞管理依赖资产管理、漏洞管理、基线检查等HSS核心功能,请提前购买支持的HSS版本,并梳理资产范围。确保以下工作都已准备就绪。确认版本规格:漏洞管理需要依赖HSS的资产管理、漏洞管理、基线检查功能,请您参考版本规格说明选择适合的版本用于漏洞管理。梳理资产范围:使用HSS的资产管理功能,查看资产范围,确保需要进行漏洞管理的资产已全部接入H - [创建代理服务器](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0009.md): 创建1台云上服务器,作为第三方服务器的代理服务器。代理服务器规格要求如下:代理服务器的CPU架构需要选择x86计算。代理服务器的vCPUs需选择4vCPUs或以上规格,内存需选择8GiB或以上规格。代理服务器的镜像可使用yum命令的Linux镜像;推荐使用HCE镜像。以下操作以购买弹性云服务器为例,关于购买弹性服务器的详细介绍请参见自定义 - [使用HSS增强主机登录安全](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0011.md): 在主机被入侵、破解成功前,通常攻击者是以账号、密码为首要目标进行攻击,因此,增强主机登录时的安全性成为了防护主机安全、保证业务正常运行的第一道安全门。本方案为您介绍如何通过HSS增强主机登录安全。您可在企业主机安全通过配置常用登录地、常用登录IP、SSH登录IP白名单、双因子认证、弱口令检测、登录安全检测来增强服务器登录时的安全性。常用登 - [为代理服务器安装Agent](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0012.md): 为代理服务器安装Agent,确保网络的畅通,辅助配置nginx的参数。仅华东二、西南-贵阳一区域,需要执行此操作。执行完成后,HSS会自动在VPCEP为您创建一个终端节点,这将占用一个您的虚拟私有云子网IP。每个虚拟私有云仅会为您创建一个终端节点,以确保服务器和HSS服务端能够正常通信。其他区域,请确保您的服务器已放通安全组出方向100. - [为代理服务器安装配置nginx](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0013.md): nginx负责将第三方服务器的请求转发至HSS管理后台。检查yum源是否有nginx软件包,如果没有nginx软件包需完成配置yum源,并临时绑定公网IP,待安装结束之后再解绑公网IP。远程登录代理服务器,执行以下命令检查yum源中是否存在nginx包。EulerOS、CentOS、Red Hat等支持rpm安装软件的OS:yum lis - [通过代理服务器制作Agent安装包或安装命令](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0014.md): 根据第三方服务器操作系统类型,通过代理服务器制作对应的Agent安装命令(Linux)或Agent安装包(Windows)。cd /tmpecho `hostname -I` > private_ip.confcat private_ip.conf查看private_ip.conf中的IP是否为代理服务器实际可用IP,即第三方服务器需可以 - [为第三方服务器安装Agent](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0015.md): 为第三方服务器安装Agent,完成后可在HSS实现对服务器的统一管理。界面回显如图 Agent安装完成所示,表示Agent安装完成。Agent安装完成生成的zip安装包拷贝到本地后一定要进行解压后再执行安装,否则将无法安装。 - [发现漏洞](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0016.md): 华为云HSS服务提供资产管理和漏洞扫描功能,以资产可视化和漏洞精准扫描为核心能力,帮助您自动发现并统一管理全量IT资产,精准识别系统、应用及配置弱点,让漏洞管理从被动响应转向主动防御。启用HSS的漏洞检测功能,执行全面漏洞扫描,覆盖系统漏洞、Web应用漏洞等。HSS提供系统自动扫描、手动扫描漏洞和定时扫描漏洞三种方式,您可以根据实际需要选 - [评估漏洞](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0017.md): 发现漏洞后,您需要对漏洞进行修复优先级评估,制定整体的漏洞修复计划。HSS的漏洞管理系统结合CVSS评分、资产重要性以及漏洞可利用性等因素计算出的漏洞修复紧急程度,分为紧急、高、中、低四个等级。漏洞修复优先级计算公式如下:漏洞修复优先级=漏洞CVSS分值*资产重要性*漏洞时间因子您可以根据系统计算的结果,制定漏洞修复的优先级。漏洞修复优先 - [修复漏洞](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0018.md): 在完成漏洞评估并制定漏洞修复计划后,您可以根据漏洞的影响,采取不同的措施进行处理。如果漏洞对您的业务可能产生危害,建议您尽快修复漏洞。对于Linux漏洞、Windows漏洞,您可以在企业主机安全控制台一键自动修复漏洞,对于Web-CMS漏洞、应用漏洞和应急漏洞,暂不支持自动修复,您可以参考漏洞详情界面提供的修复建议手动修复漏洞。某些漏洞只 - [验证闭环](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0019.md): 在完成漏洞修复后,您可以通过以下方法对修复结果进行验证。如果原漏洞已全部处理,再次扫描无新漏洞,资产运行正常,表示漏洞处理完成。登录HSS控制台,进入漏洞管理页面,查看是否存在未处理的漏洞。登录HSS控制台,参考发现漏洞再次进行漏洞扫描,确认扫描结果中原漏洞是否已修复。 - [OpenSSL高危漏洞(CVE-2020-1967)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0021.md): OpenSSL安全公告称存在一个影响OpenSSL 1.1.1d、OpenSSL 1.1.1e、OpenSSL 1.1.1f的高危漏洞(CVE-2020-1967),该漏洞可被用于发起DDoS攻击。CVE-2020-1967OpenSSL高危漏洞OpenSSL 1.1.1dOpenSSL 1.1.1eOpenSSL 1.1.1f官方建议受 - [Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0022.md): 当Windows Adobe Type Manager库未正确处理经特殊设计的多主机Adobe Type 1 PostScript格式字体时,Microsoft Windows中存在远程代码执行漏洞。对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者 - [Windows内核特权提升漏洞(CVE-2020-1027)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0023.md): Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。为了利用此漏洞,在本地经过身份验证的攻击者可能会运行经特殊设计应用程序。CVE-2020-1027Windows内核特权提升漏洞Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执 - [Windows CryptoAPI欺骗漏洞(CVE-2020-0601)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0024.md): 2020年1月15日,微软公布了1月的补丁更新列表,其中存在一个由NSA发现的、影响Microsoft Windows加密功能的高危漏洞(CVE-2020-0601)。该漏洞影响CryptoAPI椭圆曲线密码(ECC)证书检测机制,致使攻击者可以破坏Windows验证加密信任的过程,并可以导致远程代码执行。CVE-2020-0601Win - [SaltStack远程命令执行漏洞(CVE-2020-11651/CVE-2020-11652)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0025.md): 近日,华为云关注到国外安全研究人员披露SaltStack存在两个严重的安全漏洞。Saltstack是基于python开发的一套C/S自动化运维工具,此次被爆当中存在身份验证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652),攻击者利用漏洞可实现远程命令执行、读取服务器上任意文件、获取敏感信息等。华为云提 - [Git用户凭证泄露漏洞(CVE-2020-5260)](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0026.md): 2020年4月15日,Git发布安全通告公布了一个导致Git用户凭证泄露的漏洞(CVE-2020-5260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭证。当URL中包含经过编码的换行符(%0a)时,可能将非预期的值注入到credential helper的协议流中。受影响Git版本对恶意URL执行gi - [后续改进建议](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0027.md): 建议每周查看漏洞报表。关注新披露的高危漏洞。紧急漏洞:立即修复高危漏洞:24小时内修复中危漏洞:7天内修复低危漏洞:30天内修复基线是指操作系统、数据库、中间件、应用应达到的推荐安全配置标准,包括权限配置、服务配置、网络配置、口令安全配置、等保合规配置等方面。通过基线检查发现潜在安全风险并修复,可以显著减少漏洞和安全威胁,具体操作请参见基 - [检测和处理反弹Shell攻击](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0030.md): 反弹Shell(Reverse Shell)是一种网络攻击技术,攻击者通过诱导目标主机主动连接到攻击者控制的服务器,从而获得目标主机的命令行控制权限(Shell)。它的攻击原理如下:攻击者在自己控制的服务器上监听某个端口。通过漏洞利用等方式,在目标主机上执行一段恶意代码。恶意代码会让目标主机主动连接到攻击者的服务器。连接建立后,攻击者获得 - [资源和成本规划](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0031.md): 本章节介绍最佳实践中资源规划情况,包含以下内容: - [检测Linux Rootkit入侵威胁](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0032.md): Rootkit是一种隐蔽型恶意软件,其核心目的是隐藏自身及其他恶意进程、文件、网络连接的存在,同时为攻击者提供持久的后门访问能力。“Root”代表Linux系统中的最高权限,“Kit”代表工具包,因此Rootkit本质上是获取系统最高权限后使用的隐藏工具集。现在Rootkit在早期基于文本模式,检测相对简单等特征的基础上,结合APT(Ad - [方案概述](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0035.md): 企业主机安全(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于 - [步骤二:优化防护配置](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0036.md): 在护网/重保场景下,建议通过开启恶意软件云查、配置告警通知以及优化防护策略等系列优化防护配置的操作,提高入侵检测与响应的灵敏度。HW场景攻击者一般会对攻击中使用的黑客工具、恶意软件等进行修改,改变文件Hash。这类文件无法通过病毒库检出,只能通过恶意软件云查功能的AV恶意文件检测引擎进行识别。按钮显示,表示恶意软件云查已开启。开启告警通知 - [修复漏洞](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0038.md): HSS默认每周自动进行一次全面的漏洞扫描,如果您需要立即扫描主机漏洞也可以手动扫描,待漏洞扫描完成后,可查看并修复漏洞。请确保修复漏洞时,您的业务处于低峰期或特定的变更时间窗。Linux、Windows漏洞如下是近两年在攻防演练中被红队利用最频繁且对企业危害较高的系统漏洞,HSS漏洞库支持扫描该漏洞,如果使用HSS扫描时发现该漏洞,请优先 - [整改基线](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0039.md): HSS每日凌晨会自动执行基线检查,如果您需要查看当下的基线检查结果也可以手动检查,待检查完成后,可查看并修复配置、弱口令风险。结合企业主机安全现网攻击态势识别到账号暴力破解攻击是最常见的入侵方式之一,且当主机中存在弱口令时,极易被攻击方通过弱口令完成入侵,因此弱口令风险需要优先修复。当前HSS支持SSH、FTP、MYSQL类型弱口令,系统 - [步骤四:及时处理告警](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0040.md): 您接收到来自HSS的短信或邮件形式的风险告警通知后,请及时登录HSS控制台查看告警详情并阻断威胁入侵。在事件类型栏,选择告警事件类型。在事件类型对应的事件列表栏,查看告警信息。单击事件的告警名称,可查看告警的详细信息。查看安全告警参考告警处理建议,阻断威胁入侵。 - [通过CBH安装HSS的Agent](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0042.md): 如果您已购买并使用华为云云堡垒机(Cloud Bastion Host,CBH)服务专业版,可通过云堡垒机服务为主机安装企业主机安全的Agent。此安装方式无需获取主机账户密码或执行复杂的安装命令,可便捷的为单台或多台主机安装Agent。已购买云堡垒机(Cloud Bastion Host,CBH)专业版,并通过云堡垒机纳管主机资源。具体 - [步骤一:检查主机防护状态](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0043.md): 护网/重保期间需要保证所有ECS主机均接入企业主机安全,并处于防护中,以提高主机安全风险防御能力。未防护服务器未开启防护,被威胁入侵的风险较高,建议您尽快为服务器开启防护。开启防护步骤如下:购买防护配额。安装Agent。开启防护。建议普通服务器开启企业版及以上防护,容器节点服务器开启容器版防护。服务器未开启防护,被威胁入侵的风险较高,建议 - [识别并修复勒索风险入口](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0044.md): 根据华为云安全历史入侵事件数据表明,90%的勒索攻击入口集中在弱口令、漏洞利用、基线风险配置,提前识别风险并修复可显著提升系统防御能力。华为云企业主机安全能帮助您快速识别风险入口,提供便捷一键修复功能降低企业运维成本。HSS每日凌晨自动检测主机中使用的经典弱口令和您添加的自定义弱口令,您可以根据检测出的弱口令对应的账号信息,加固弱密码。H - [开启勒索病毒防护和备份](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0045.md): 在应对勒索攻击时,及时识别并隔离勒索攻击和备份、恢复业务数据的重要性进一步凸显。华为云企业主机安全首创防入侵、防加密、防扩散的三防勒索检测引擎和动态诱饵欺骗技术,实现勒索病毒秒级查杀,业务数据分钟级备份和恢复,勒索防治竞争力业界领先。开启勒索防护和勒索备份,增强服务器勒索防护力,抵御勒索攻击,降低业务受损风险。根据自身业务需求,创建勒索防 - [恢复备份数据](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0046.md): 目前由于勒索攻击发展迅速,任何工具都无法提供100%防护;如果服务器不幸失陷,备份恢复能够将损失最小化;您在开启勒索备份后,可以通过华为云云备份服务快速恢复业务,保障业务安全运行。通过备份数据恢复服务器业务数据时,请在还原之前验证备份是否正常,验证无误后,首先还原业务关键型系统。服务器重启:勾选后表示同意数据恢复后重启服务器。高级选项:单 - [方案概述](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0047.md): 勒索软件攻击已成为当今企业面临的最大安全挑战之一。勒索软件可以锁定受害者的数据或资产设备,攻击者会要求在支付赎金后才能赎回数据,防止数据被盗,也存在即使支付赎金也无法赎回数据情况。一旦被勒索软件攻击成功,可能导致您的业务中断、数据泄露、数据丢失等严重问题,从而可能对企业的运转、经济、形象、信誉造成重大损失和不良影响,出现的安全问题可能对企 - [使用WAF和HSS提升网页防篡改能力](https://support.huaweicloud.com/bestpractice-hss2.0/hss_06_0119.md): 网页篡改是一种通过网页应用中的漏洞获取权限,通过非法篡改Web应用中的内容、植入暗链等,传播恶意信息,危害社会安全并牟取暴利的网络攻击行为。如果网页被篡改,可能导致网页被植入色情、诈骗等非法信息的链接;发表反动言论,从而造成不良社会影响,损害企业品牌形象;对政府、高校、企事业单位等有影响力的单位来说,页面被恶意篡改将无意间成为传播危害社会 ## API参考 - [白名单策略添加主机 - AddAppWhitelistPolicyHost](https://support.huaweicloud.com/api-hss2.0/AddAppWhitelistPolicyHost.md): 白名单策略添加主机。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/app/{policy_id}/ - [新增进程白名单策略进程 - AddAppWhitelistPolicyProcess](https://support.huaweicloud.com/api-hss2.0/AddAppWhitelistPolicyProcess.md): 新增进程白名单策略进程。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/app/{policy_id - [新增基线白名单 - AddBaselineWhiteList](https://support.huaweicloud.com/api-hss2.0/AddBaselineWhiteList.md): 新增基线白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/baseline/whitelist - [新建cce集成防护配置 - AddCceIntegrationProtection](https://support.huaweicloud.com/api-hss2.0/AddCceIntegrationProtection.md): 新建cce集成防护配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kube - [新增cicd配置 - AddCicdConfiguration](https://support.huaweicloud.com/api-hss2.0/AddCicdConfiguration.md): 新增cicd配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/cicd/config - [创建服务器组 - AddHostsGroup](https://support.huaweicloud.com/api-hss2.0/AddHostsGroup.md): 创建服务器组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/gro - [新增镜像白名单 - AddImageWhiteLists](https://support.huaweicloud.com/api-hss2.0/AddImageWhiteLists.md): 新增镜像白名单,目前仅支持漏洞白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/w - [添加登录白名单 - AddLoginWhiteList](https://support.huaweicloud.com/api-hss2.0/AddLoginWhiteList.md): 添加登录白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/event/white-list/l - [添加防护策略 - AddPolicy](https://support.huaweicloud.com/api-hss2.0/AddPolicy.md): 添加防护策略:创建防护策略,包含策略名称、相关规则开启状态、防护动作以及检测规则配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST - [复制策略组 - AddPolicyGroup](https://support.huaweicloud.com/api-hss2.0/AddPolicyGroup.md): 复制策略组,选择已有的旗舰版或容器版策略组,复制生成新的策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project - [添加防护策略 - AddProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/AddProtectionPolicy.md): 添加防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ransomware/protecti - [新增镜像仓库 - AddRegistry](https://support.huaweicloud.com/api-hss2.0/AddRegistry.md): 新增镜像仓库。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/registries状态码 - [新建配置检测策略信息 - AddSecurityCheckPolicyGroup](https://support.huaweicloud.com/api-hss2.0/AddSecurityCheckPolicyGroup.md): 新建配置检测策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/baseline/securi - [添加系统用户白名单 - AddSystemUserWhiteList](https://support.huaweicloud.com/api-hss2.0/AddSystemUserWhiteList.md): 添加系统用户白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/event/white-list - [添加漏洞白名单 - AddVulWhiteList](https://support.huaweicloud.com/api-hss2.0/AddVulWhiteList.md): 添加漏洞白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerability/whit - [存储库绑定备份策略 - AssociateBackupPolicy](https://support.huaweicloud.com/api-hss2.0/AssociateBackupPolicy.md): 存储库绑定备份策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ransomware/backu - [关联资产重要性 - AssociateHostAssetValue](https://support.huaweicloud.com/api-hss2.0/AssociateHostAssetValue.md): 关联资产重要性。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/host-management/ass - [分配到组 - AssociateHostsGroup](https://support.huaweicloud.com/api-hss2.0/AssociateHostsGroup.md): 分配到组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/group - [部署策略组 - AssociatePolicyGroup](https://support.huaweicloud.com/api-hss2.0/AssociatePolicyGroup.md): 为已经开启旗舰版或容器版防护的服务器部署策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/po - [切换勒索防护策略 - AssociateProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/AssociateProtectionPolicy.md): 切换勒索防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ransomware/protec - [批量添加账号 - BatchAddAccounts](https://support.huaweicloud.com/api-hss2.0/BatchAddAccounts.md): 批量添加账号。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/setting/account/accounts状态码:200添 - [全量处理告警事件 - BatchChangeEvent](https://support.huaweicloud.com/api-hss2.0/BatchChangeEvent.md): 全量处理告警事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/event/batch-opera - [批量创建标签 - BatchCreateTags](https://support.huaweicloud.com/api-hss2.0/BatchCreateTags.md): 批量创建标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/{resource_type}/{re - [批量卸载集群daemonset - BatchDeleteAgentDaemonset](https://support.huaweicloud.com/api-hss2.0/BatchDeleteAgentDaemonset.md): 批量卸载集群daemonset。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/ - [批量删除镜像仓接入信息 - BatchDeleteRegistry](https://support.huaweicloud.com/api-hss2.0/BatchDeleteRegistry.md): 批量删除镜像仓接入信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/registri - [批量删除标签 - BatchDeleteTags](https://support.huaweicloud.com/api-hss2.0/BatchDeleteTags.md): 批量删除标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/{resource_type}/{ - [镜像仓库基线检查批量导出(支持全量导出) - BatchExportBaselineTask](https://support.huaweicloud.com/api-hss2.0/BatchExportBaselineTask.md): 镜像仓库基线检查批量导出(支持全量导出),若导出镜像类型为cicd类型的数据,需要传参image_type为cicd。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API - [本地镜像漏洞批量导出(支持全量导出) - BatchExportLocalVulTask](https://support.huaweicloud.com/api-hss2.0/BatchExportLocalVulTask.md): 本地镜像漏洞批量导出(支持全量导出)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/l - [修改开放端口状态 - BatchModifyPortStatus](https://support.huaweicloud.com/api-hss2.0/BatchModifyPortStatus.md): 修改开放端口状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/asset/batch-modif - [本地镜像扫描 - BatchScanLocalImage](https://support.huaweicloud.com/api-hss2.0/BatchScanLocalImage.md): 本地镜像扫描。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/local/batch-s - [镜像仓库镜像批量扫描--接口已废弃 - BatchScanSwrImage](https://support.huaweicloud.com/api-hss2.0/BatchScanSwrImage.md): 镜像仓库镜像批量扫描--接口已废弃。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/ba - [批量开启勒索病毒防护2.0 - BatchStartProtection](https://support.huaweicloud.com/api-hss2.0/BatchStartProtection.md): 批量开启勒索病毒防护,若开启备份防护,请保证该region有cbr云备份服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/ - [批量开启网页防篡改防护 - BatchStartWebTamperProtection](https://support.huaweicloud.com/api-hss2.0/BatchStartWebTamperProtection.md): 批量开启网页防篡改防护。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/webtamper/prot - [批量配置集群资源 - BatchUpdateClusterResource](https://support.huaweicloud.com/api-hss2.0/BatchUpdateClusterResource.md): 批量配置集群资源请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kubernet - [批量配置主机资源 - BatchUpdateHostResource](https://support.huaweicloud.com/api-hss2.0/BatchUpdateHostResource.md): 批量配置主机资源请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/ba - [批量升级集群daemonset - BatchUpgradeAgentDaemonset](https://support.huaweicloud.com/api-hss2.0/BatchUpgradeAgentDaemonset.md): 批量升级集群daemonset。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/ - [Agent绑定策略ID,当前仅西南-贵阳一支持 - BindAgentPolicy](https://support.huaweicloud.com/api-hss2.0/BindAgentPolicy.md): Agent绑定策略ID。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ai/agent/polic - [解绑配额 - CancelHostsQuota](https://support.huaweicloud.com/api-hss2.0/CancelHostsQuota.md): 解绑配额。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/billing/quotas状态码:200无 - [开启或关闭“Agent自动升级”配置开关 - ChangeAgentAutoUpgradeStatus](https://support.huaweicloud.com/api-hss2.0/ChangeAgentAutoUpgradeStatus.md): 开启或关闭“Agent自动升级”配置开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/settin - [修改“病毒查杀按次计费”开关状态 - ChangeAntivirusPayPerScanStatus](https://support.huaweicloud.com/api-hss2.0/ChangeAntivirusPayPerScanStatus.md): 修改“病毒查杀按次计费”开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/antivirus/ - [编辑自定义查杀策略 - ChangeAntivirusPolicy](https://support.huaweicloud.com/api-hss2.0/ChangeAntivirusPolicy.md): 编辑自定义查杀策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/antivirus/policy状 - [修改白名单策略 - ChangeAppWhitelistPolicy](https://support.huaweicloud.com/api-hss2.0/ChangeAppWhitelistPolicy.md): 修改白名单策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/app/policy状态码:200无修 - [标记进程白名单策略识别进程 - ChangeAppWhitelistPolicyProcessStatus](https://support.huaweicloud.com/api-hss2.0/ChangeAppWhitelistPolicyProcessStatus.md): 标记进程白名单策略识别进程。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/app/{policy_i - [开启或关闭“自动绑定配额”配置开关 - ChangeAutoOpenQuotaStatus](https://support.huaweicloud.com/api-hss2.0/ChangeAutoOpenQuotaStatus.md): 开启或关闭“自动绑定配额”配置开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/c - [修改基线白名单 - ChangeBaselineWhiteList](https://support.huaweicloud.com/api-hss2.0/ChangeBaselineWhiteList.md): 修改基线白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/baseline/whitelist状 - [解除已拦截IP - ChangeBlockedIp](https://support.huaweicloud.com/api-hss2.0/ChangeBlockedIp.md): 解除已拦截IP。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/event/blocked-ip状态码 - [对未通过的配置检查项进行忽略/取消忽略/修复/验证操作 - ChangeCheckRuleAction](https://support.huaweicloud.com/api-hss2.0/ChangeCheckRuleAction.md): 对未通过的配置检查项进行忽略/取消忽略/修复/验证操作。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id} - [修改告警状态 - ChangeClusterEvents](https://support.huaweicloud.com/api-hss2.0/ChangeClusterEvents.md): 修改告警状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/cluster-protect/even - [修改集群防护策略 - ChangeClusterProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/ChangeClusterProtectionPolicy.md): 修改集群防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/cluster-protect/po - [管理容器生命周期 - ChangeContainerStatus](https://support.huaweicloud.com/api-hss2.0/ChangeContainerStatus.md): 管理容器生命周期。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/kubernetes/{contai - [处理告警事件 - ChangeEvent](https://support.huaweicloud.com/api-hss2.0/ChangeEvent.md): 处理告警事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/event/operate状态码:20 - [修改镜像的自定义弱口令 - ChangeExtendedWeakPassword](https://support.huaweicloud.com/api-hss2.0/ChangeExtendedWeakPassword.md): 修改镜像的自定义弱口令。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/baseline - [修改镜像的敏感信息文件路径白名单--接口已废弃 - ChangeFilePathWhiteDetail](https://support.huaweicloud.com/api-hss2.0/ChangeFilePathWhiteDetail.md): 修改镜像的敏感信息文件路径白名单--接口已废弃。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/im - [修改镜像的敏感信息文件路径白名单 - ChangeFilePathWhiteLists](https://support.huaweicloud.com/api-hss2.0/ChangeFilePathWhiteLists.md): 修改镜像的敏感信息文件路径白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/sen - [忽略/取消忽略主机 - ChangeHostIgnoreStatus](https://support.huaweicloud.com/api-hss2.0/ChangeHostIgnoreStatus.md): 忽略/取消忽略主机。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/host/operate状态码:2 - [编辑服务器组 - ChangeHostsGroup](https://support.huaweicloud.com/api-hss2.0/ChangeHostsGroup.md): 编辑服务器组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/host-management/grou - [修改镜像白名单配置信息 - ChangeImageWhiteList](https://support.huaweicloud.com/api-hss2.0/ChangeImageWhiteList.md): 修改镜像白名单配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/image/whitelist - [恢复已隔离文件 - ChangeIsolatedFile](https://support.huaweicloud.com/api-hss2.0/ChangeIsolatedFile.md): 恢复已隔离文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/event/isolated-file - [开启或关闭恶意软件云查样本收集配置 - ChangeMalwareCollectStatus](https://support.huaweicloud.com/api-hss2.0/ChangeMalwareCollectStatus.md): 开启或关闭恶意软件云查样本收集配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/m - [修改用户的月度运营弹框状态 - ChangeMonthlyOperationReportTipStatus](https://support.huaweicloud.com/api-hss2.0/ChangeMonthlyOperationReportTipStatus.md): 修改用户的月度运营弹框状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/operational-r - [对口令复杂度检测未通过的主机进行忽略/取消忽略 - ChangePasswordComplexityStatus](https://support.huaweicloud.com/api-hss2.0/ChangePasswordComplexityStatus.md): 对口令复杂度检测未通过的主机进行忽略/取消忽略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ba - [修改策略组相关内容 - ChangePolicyGroup](https://support.huaweicloud.com/api-hss2.0/ChangePolicyGroup.md): 修改策略组相关内容,如防护模式。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/policy/gro - [修改指定策略的总开关,将该策略的所有主机都打开或者关闭此策略 - ChangePolicySwitchStatus](https://support.huaweicloud.com/api-hss2.0/ChangePolicySwitchStatus.md): 修改指定策略的总开关,将该策略的所有主机都打开或者关闭此策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project - [敏感信息操作处理 - ChangeSensitiveInfo](https://support.huaweicloud.com/api-hss2.0/ChangeSensitiveInfo.md): 敏感信息操作处理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/sensitive/o - [修改配置开关状态 - ChangeSwitchesStatus](https://support.huaweicloud.com/api-hss2.0/ChangeSwitchesStatus.md): 修改配置开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/switches/{ - [修改漏洞扫描策略 - ChangeVulScanPolicy](https://support.huaweicloud.com/api-hss2.0/ChangeVulScanPolicy.md): 修改漏洞扫描策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/vulnerability/scan - [修改漏洞的状态 - ChangeVulStatus](https://support.huaweicloud.com/api-hss2.0/ChangeVulStatus.md): 修改漏洞的状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/vulnerability/statu - [修改漏洞白名单 - ChangeVulWhiteList](https://support.huaweicloud.com/api-hss2.0/ChangeVulWhiteList.md): 修改漏洞白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/vulnerability/white - [复制策略组,当前仅西南-贵阳一支持 - CopyAiPolicyGroup](https://support.huaweicloud.com/api-hss2.0/CopyAiPolicyGroup.md): 复制策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ai/policy/groups状态码: - [复制配置检测策略信息 - CopyBaselinePolicyGroup](https://support.huaweicloud.com/api-hss2.0/CopyBaselinePolicyGroup.md): 复制配置检测策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/baseline/securit - [创建集群daemonset - CreateAgentDaemonset](https://support.huaweicloud.com/api-hss2.0/CreateAgentDaemonset.md): 创建集群daemonset。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/ku - [创建付费病毒扫描任务 - CreateAntiVirusPaidTask](https://support.huaweicloud.com/api-hss2.0/CreateAntiVirusPaidTask.md): 创建付费病毒扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/pay-p - [创建自定义查杀策略 - CreateAntiVirusPolicy](https://support.huaweicloud.com/api-hss2.0/CreateAntiVirusPolicy.md): 创建自定义查杀策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/policy - [创建病毒扫描任务 - CreateAntiVirusTask](https://support.huaweicloud.com/api-hss2.0/CreateAntiVirusTask.md): 创建病毒扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/task状态码 - [创建白名单策略 - CreateAppWhitelistPolicy](https://support.huaweicloud.com/api-hss2.0/CreateAppWhitelistPolicy.md): 创建白名单策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/app/policy状态码:200创 - [生成cicd接入配置命令 - CreateCicdConfigurationCommand](https://support.huaweicloud.com/api-hss2.0/CreateCicdConfigurationCommand.md): 生成cicd接入配置命令。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/cicd/co - [新建集群防护策略 - CreateClusterProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/CreateClusterProtectionPolicy.md): 新建集群防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/cluster-protect/p - [同步集群信息 - CreateClustersInfo](https://support.huaweicloud.com/api-hss2.0/CreateClustersInfo.md): 同步集群信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/kubernetes/save-clu - [容器集群网络添加配置策略 - CreateContainerNetworkPolicy](https://support.huaweicloud.com/api-hss2.0/CreateContainerNetworkPolicy.md): 容器集群网络添加配置策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container-net - [创建自定义规则 - CreateCustomRuleConfig](https://support.huaweicloud.com/api-hss2.0/CreateCustomRuleConfig.md): 创建自定义规则请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/custom/rule/config状 - [新增动态端口蜜罐策略 - CreateDecoyPortPolicy](https://support.huaweicloud.com/api-hss2.0/CreateDecoyPortPolicy.md): 新增动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/honeypot-port/p - [获取 Access Token(通用认证),当前仅西南-贵阳一、北京四支持 - CreateGeneralToken](https://support.huaweicloud.com/api-hss2.0/CreateGeneralToken.md): 获取 Access Token(通用认证),Token有效期为24小时请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/gene - [创建全局资产扫描任务 - CreateGlobalAssetScanTask](https://support.huaweicloud.com/api-hss2.0/CreateGlobalAssetScanTask.md): 创建全局资产扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/asset/assign-ta - [创建同步镜像任务 - CreateImageSynchronizeTask](https://support.huaweicloud.com/api-hss2.0/CreateImageSynchronizeTask.md): 创建同步镜像任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/image-sync/ - [创建扫描任务 - CreateManualImageScanTask](https://support.huaweicloud.com/api-hss2.0/CreateManualImageScanTask.md): 创建扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/image-scan/ta - [创建多云集群 - CreateMultiCloudClusters](https://support.huaweicloud.com/api-hss2.0/CreateMultiCloudClusters.md): 创建多云集群。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kubernete - [HSS服务创建订单订购配额 - CreateQuotasOrder](https://support.huaweicloud.com/api-hss2.0/CreateQuotasOrder.md): HSS服务创建订单订购配额,只支持包周期计费模式。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/q - [创建安全组策略 - CreateSecurityGroupPolicy](https://support.huaweicloud.com/api-hss2.0/CreateSecurityGroupPolicy.md): 创建安全组策略(云原生网络模型)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container - [创建任务 - CreateTask](https://support.huaweicloud.com/api-hss2.0/CreateTask.md): 创建任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/common/task状态码:200创建集 - [创建VPC终端节点 - CreateVpcEndpoint](https://support.huaweicloud.com/api-hss2.0/CreateVpcEndpoint.md): 创建VPC终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/ - [创建漏洞扫描任务 - CreateVulnerabilityScanTask](https://support.huaweicloud.com/api-hss2.0/CreateVulnerabilityScanTask.md): 创建漏洞扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerability/sca - [创建网页防篡改防护配置 - CreateWebTamperProtectionConfig](https://support.huaweicloud.com/api-hss2.0/CreateWebTamperProtectionConfig.md): 创建网页防篡改防护配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/webtamper/prot - [删除账号 - DeleteAccount](https://support.huaweicloud.com/api-hss2.0/DeleteAccount.md): 删除账号。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/setting/account/accounts状态码:200无 - [删除集群daemonset - DeleteAgentDaemonset](https://support.huaweicloud.com/api-hss2.0/DeleteAgentDaemonset.md): 删除集群daemonset。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/container/ - [删除策略组,当前仅西南-贵阳一支持 - DeleteAiPolicyGroups](https://support.huaweicloud.com/api-hss2.0/DeleteAiPolicyGroups.md): 删除策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/ai/policy/groups状态 - [删除自定义查杀策略 - DeleteAntivirusPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteAntivirusPolicy.md): 删除自定义查杀策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/policy - [删除白名单策略 - DeleteAppWhitelistPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteAppWhitelistPolicy.md): 删除白名单策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/app/policy状态码:20 - [白名单策略删除主机 - DeleteAppWhitelistPolicyHost](https://support.huaweicloud.com/api-hss2.0/DeleteAppWhitelistPolicyHost.md): 白名单策略删除主机。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/app/{policy_id - [删除远端备份服务器 - DeleteBackupHostInfo](https://support.huaweicloud.com/api-hss2.0/DeleteBackupHostInfo.md): 删除远端备份服务器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/wtp/backup-hos - [删除基线白名单 - DeleteBaselineWhiteList](https://support.huaweicloud.com/api-hss2.0/DeleteBaselineWhiteList.md): 删除基线白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/baseline/whiteli - [删除CI/CD配置 - DeleteCicdConfigurations](https://support.huaweicloud.com/api-hss2.0/DeleteCicdConfigurations.md): 删除CI/CD配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/cicd/confi - [删除集群防护策略 - DeleteClusterProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteClusterProtectionPolicy.md): 删除集群防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/cluster-protect - [容器集群网络删除配置策略 - DeleteContainerNetworkPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteContainerNetworkPolicy.md): 容器集群网络删除配置策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/container-n - [删除自定义规则 - DeleteCustomRuleConfig](https://support.huaweicloud.com/api-hss2.0/DeleteCustomRuleConfig.md): 删除自定义规则请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/custom/rule/confi - [关闭主机动态端口蜜罐策略 - DeleteDecoyPortHostPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteDecoyPortHostPolicy.md): 关闭主机动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/honeypot-po - [删除动态端口蜜罐策略 - DeleteDecoyPortPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteDecoyPortPolicy.md): 删除动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/honeypot-port - [删除备份副本 - DeleteDuplicationInfo](https://support.huaweicloud.com/api-hss2.0/DeleteDuplicationInfo.md): 删除备份副本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/ransomware/duplic - [删除服务器组 - DeleteHostsGroup](https://support.huaweicloud.com/api-hss2.0/DeleteHostsGroup.md): 删除服务器组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/host-management/g - [删除镜像白名单 - DeleteImageWhiteLists](https://support.huaweicloud.com/api-hss2.0/DeleteImageWhiteLists.md): 删除镜像白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/image/whitelists - [删除已隔离文件 - DeleteIsolatedFile](https://support.huaweicloud.com/api-hss2.0/DeleteIsolatedFile.md): 删除已隔离文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/event/isolated-f - [删除防护策略 - DeletePolicy](https://support.huaweicloud.com/api-hss2.0/DeletePolicy.md): 删除防护策略:删除策略,已经在使用的防护策略不能删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_i - [删除策略组 - DeletePolicyGroup](https://support.huaweicloud.com/api-hss2.0/DeletePolicyGroup.md): 删除策略组,支持删除非默认并且未关联服务器的策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id - [删除防护策略 - DeleteProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteProtectionPolicy.md): 删除防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/ransomware/protec - [删除镜像仓接入信息 - DeleteRegistry](https://support.huaweicloud.com/api-hss2.0/DeleteRegistry.md): 删除镜像仓接入信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/image/registri - [删除资源标签 - DeleteResourceInstanceTag](https://support.huaweicloud.com/api-hss2.0/DeleteResourceInstanceTag.md): 删除单个资源下的标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/{resource_typ - [删除指定配置检测策略信息 - DeleteSecurityCheckPolicyGroup](https://support.huaweicloud.com/api-hss2.0/DeleteSecurityCheckPolicyGroup.md): 删除指定配置检测策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/baseline/se - [删除安全组策略 - DeleteSecurityGroupPolicy](https://support.huaweicloud.com/api-hss2.0/DeleteSecurityGroupPolicy.md): 删除安全组策略(云原生网络模型)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/contain - [删除漏洞白名单 - DeleteVulWhiteList](https://support.huaweicloud.com/api-hss2.0/DeleteVulWhiteList.md): 删除漏洞白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/vulnerability/wh - [删除网页防篡改防护配置 - DeleteWebTamperProtectionConfig](https://support.huaweicloud.com/api-hss2.0/DeleteWebTamperProtectionConfig.md): 删除网页防篡改防护配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/webtamper/pr - [AI安全检测,当前仅西南-贵阳一、北京四支持 - DetectAgentRisk](https://support.huaweicloud.com/api-hss2.0/DetectAgentRisk.md): AI安全检测,用于对LLM调用和工具调用进行安全检测请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/agent/block状态 - [导出资产指纹信息 - DownloadAssetFile](https://support.huaweicloud.com/api-hss2.0/DownloadAssetFile.md): 导出资产指纹信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/asset/export状态码:2 - [下载告警源文件 - DownloadEventSourceFile](https://support.huaweicloud.com/api-hss2.0/DownloadEventSourceFile.md): 下载告警源文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/download-file - [开启可信服务 - EnableTrustService](https://support.huaweicloud.com/api-hss2.0/EnableTrustService.md): 开启可信服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/setting/account/trusted-services - [错误码](https://support.huaweicloud.com/api-hss2.0/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。更多服务错误码请参见API错误中心。 - [导出病毒扫描结果列表 - ExportAntiVirusResult](https://support.huaweicloud.com/api-hss2.0/ExportAntiVirusResult.md): 导出病毒扫描结果列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/resul - [从后端导出基线检测报告,生成Excel文件 - ExportBaselineSecurityCheckReport](https://support.huaweicloud.com/api-hss2.0/ExportBaselineSecurityCheckReport.md): 从后端导出基线检测报告,生成Excel文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/base - [创建容器导出任务 - ExportContainerList](https://support.huaweicloud.com/api-hss2.0/ExportContainerList.md): 创建容器导出任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/export- - [导出漏洞请求 - ExportEventRequest](https://support.huaweicloud.com/api-hss2.0/ExportEventRequest.md): 导出入侵事件请求。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/event/export状态码:2 - [创建历史处理的漏洞导出任务 - ExportHandledVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ExportHandledVulnerabilities.md): 创建历史处理的漏洞导出任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerabilit - [创建镜像安全报告信息导出任务(支持全量/批量导出) - ExportImageSecurityReportTask](https://support.huaweicloud.com/api-hss2.0/ExportImageSecurityReportTask.md): 创建镜像安全报告信息导出任务(支持全量/批量导出),支持导出恶意文件、软件信息、文件信息、敏感信息、软件合规、镜像构建指令风险。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [导出集群环境安全相关信息 - ExportRisks](https://support.huaweicloud.com/api-hss2.0/ExportRisks.md): 导出集群环境安全相关信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/clu - [按查询结果导出配置检测报告 - ExportSecurityCheckReport](https://support.huaweicloud.com/api-hss2.0/ExportSecurityCheckReport.md): 按查询结果导出配置检测报告,生成Excel文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/bas - [月度运营总结报告导出 - ExportTaskInfo](https://support.huaweicloud.com/api-hss2.0/ExportTaskInfo.md): 月度运营总结报告导出。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/export-task状态码: - [创建漏洞处置历史记录的导出任务 - ExportVulHandleHistory](https://support.huaweicloud.com/api-hss2.0/ExportVulHandleHistory.md): 创建漏洞处置历史记录的导出任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerabil - [导出漏洞及漏洞影响的主机的相关信息 - ExportVuls](https://support.huaweicloud.com/api-hss2.0/ExportVuls.md): 导出漏洞及漏洞影响的主机的相关信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vul/expo - [导出网页防篡改防护目录列表 - ExportWebTamperHost](https://support.huaweicloud.com/api-hss2.0/ExportWebTamperHost.md): 导出网页防篡改防护目录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/webtamper/ho - [处置病毒扫描结果 - HandleAntiVirusResult](https://support.huaweicloud.com/api-hss2.0/HandleAntiVirusResult.md): 处置病毒扫描结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/antivirus/result/ - [处置镜像漏洞 - HandleImageVulnerability](https://support.huaweicloud.com/api-hss2.0/HandleImageVulnerability.md): 处置镜像漏洞。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/vulnerability - [查询多账号列表 - ListAccounts](https://support.huaweicloud.com/api-hss2.0/ListAccounts.md): 查询多账号列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/setting/account/accounts状态码:200查 - [查询“Agent自动升级”配置开关状态 - ListAgentAutoUpgradeStatus](https://support.huaweicloud.com/api-hss2.0/ListAgentAutoUpgradeStatus.md): 查询“Agent自动升级”配置开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting - [获取集群节点标签 - ListAgentDaemonsetClusterNodesLabel](https://support.huaweicloud.com/api-hss2.0/ListAgentDaemonsetClusterNodesLabel.md): 获取集群节点标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kubernet - [获取集群daemonset列表 - ListAgentDaemonsetInfo](https://support.huaweicloud.com/api-hss2.0/ListAgentDaemonsetInfo.md): 获取集群daemonset列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/k - [查询agent安装脚本 - ListAgentInstallScript](https://support.huaweicloud.com/api-hss2.0/ListAgentInstallScript.md): 查询agent安装脚本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/agent-i - [查询Agent历史状态列表 - ListAgentStatus](https://support.huaweicloud.com/api-hss2.0/ListAgentStatus.md): 查询Agent历史状态列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-managemen - [查询agent版本信息列表 - ListAgentVersion](https://support.huaweicloud.com/api-hss2.0/ListAgentVersion.md): 查询agent版本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/agent - [AI组件详细信息 - ListAiComponentDetail](https://support.huaweicloud.com/api-hss2.0/ListAiComponentDetail.md): 查询AI组件详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/ai-componen - [查询AI组件统计信息 - ListAiComponentStatistics](https://support.huaweicloud.com/api-hss2.0/ListAiComponentStatistics.md): 查询AI组件统计信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/ai-componen - [查询策略列表,当前仅西南-贵阳一支持 - ListAiPolicies](https://support.huaweicloud.com/api-hss2.0/ListAiPolicies.md): 查询策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ai/policy状态码:200查询策略 - [查询策略详情,当前仅西南-贵阳一支持 - ListAiPolicyDetail](https://support.huaweicloud.com/api-hss2.0/ListAiPolicyDetail.md): 查询策略详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ai/policy/detail状态码: - [查询策略组列表,当前仅西南-贵阳一支持 - ListAiPolicyGroups](https://support.huaweicloud.com/api-hss2.0/ListAiPolicyGroups.md): 查询策略组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ai/policy/groups状态码 - [查询告警配置 - ListAlarmConfig](https://support.huaweicloud.com/api-hss2.0/ListAlarmConfig.md): 查询告警配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/alarm-config - [查询告警白名单列表 - ListAlarmWhiteList](https://support.huaweicloud.com/api-hss2.0/ListAlarmWhiteList.md): 查询告警白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/white-list/ - [查询告警白名单生详情 - ListAlarmWhiteListHostDetail](https://support.huaweicloud.com/api-hss2.0/ListAlarmWhiteListHostDetail.md): 查询告警白名单生详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/white-list/ - [查询指定策略组的检查项列表 - ListAllRiskConfigCheckRules](https://support.huaweicloud.com/api-hss2.0/ListAllRiskConfigCheckRules.md): 查询指定策略组的检查项列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/risk - [查询病毒查杀可选服务器列表 - ListAntiVirusHost](https://support.huaweicloud.com/api-hss2.0/ListAntiVirusHost.md): 查询病毒查杀可选服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/hos - [查询付费病毒查杀服务器列表 - ListAntiVirusPaidHosts](https://support.huaweicloud.com/api-hss2.0/ListAntiVirusPaidHosts.md): 查询付费病毒查杀服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/pay - [查询自定义查杀策略列表 - ListAntiVirusPolicy](https://support.huaweicloud.com/api-hss2.0/ListAntiVirusPolicy.md): 查询自定义查杀策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/polic - [查询病毒扫描结果列表 - ListAntiVirusResult](https://support.huaweicloud.com/api-hss2.0/ListAntiVirusResult.md): 查询病毒扫描结果列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/result - [查看病毒扫描任务列表 - ListAntiVirusTask](https://support.huaweicloud.com/api-hss2.0/ListAntiVirusTask.md): 查看病毒扫描任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/task状态 - [查询病毒扫描历史处置记录列表 - ListAntivirusHandleHistory](https://support.huaweicloud.com/api-hss2.0/ListAntivirusHandleHistory.md): 查询病毒扫描历史处置记录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/ha - [获取软件信息的历史变动记录 - ListAppChangeHistories](https://support.huaweicloud.com/api-hss2.0/ListAppChangeHistories.md): 获取软件信息的历史变动记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/app/cha - [查询软件列表 - ListAppStatistics](https://support.huaweicloud.com/api-hss2.0/ListAppStatistics.md): 查询软件列表,支持通过软件名称查询对应的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/as - [查询进程白名单可疑进程 - ListAppWhitelistEvent](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistEvent.md): 查询进程白名单可疑进程。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/event状态码:20 - [查询进程白名单可选服务器列表 - ListAppWhitelistHostStatus](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistHostStatus.md): 查询进程白名单可选服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/host-man - [查询进程白名单策略列表 - ListAppWhitelistPolicy](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistPolicy.md): 查询进程白名单策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/policy状态码:2 - [查询进程白名单策略关联主机列表 - ListAppWhitelistPolicyHost](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistPolicyHost.md): 查询进程白名单策略关联主机列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/host状态码 - [查询进程白名单策略识别进程 - ListAppWhitelistPolicyProcess](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistPolicyProcess.md): 查询进程白名单策略识别进程。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/{policy_i - [查询进程白名单策略进程扩展列表 - ListAppWhitelistPolicyProcessExtend](https://support.huaweicloud.com/api-hss2.0/ListAppWhitelistPolicyProcessExtend.md): 查询进程白名单策略进程扩展列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/{policy - [查询软件的服务器列表 - ListApps](https://support.huaweicloud.com/api-hss2.0/ListApps.md): 查询软件的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/apps状态码:20 - [获取镜像同步任务关联的镜像仓的信息 - ListAssociateRegistries](https://support.huaweicloud.com/api-hss2.0/ListAssociateRegistries.md): 获取镜像同步任务关联的镜像仓的信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/ima - [查询程序自动隔离查杀状态 - ListAutoKillVirusStatus](https://support.huaweicloud.com/api-hss2.0/ListAutoKillVirusStatus.md): 查询程序自动隔离查杀状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/virus- - [获取自启动项的历史变动记录 - ListAutoLaunchChangeHistories](https://support.huaweicloud.com/api-hss2.0/ListAutoLaunchChangeHistories.md): 获取自启动项的历史变动记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/auto-la - [查询自启动项信息 - ListAutoLaunchStatistics](https://support.huaweicloud.com/api-hss2.0/ListAutoLaunchStatistics.md): 查询自启动信息,支持通过传入自启动名称查询启动类型和服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_ - [查询自启动项的服务列表 - ListAutoLaunchs](https://support.huaweicloud.com/api-hss2.0/ListAutoLaunchs.md): 查询自启动项的服务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/auto-laun - [查询“自动绑定配额”配置开关状态 - ListAutoOpenQuotaStatus](https://support.huaweicloud.com/api-hss2.0/ListAutoOpenQuotaStatus.md): 查询“自动绑定配额”配置开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/co - [查询备份列表 - ListBackedupByHostId](https://support.huaweicloud.com/api-hss2.0/ListBackedupByHostId.md): 查询备份列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ransomware/backup/{h - [查询远端备份服务器列表 - ListBackupHostsInfo](https://support.huaweicloud.com/api-hss2.0/ListBackupHostsInfo.md): 查询远端备份服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/wtp/backup-host - [查询备份策略列表 - ListBackupPolicy](https://support.huaweicloud.com/api-hss2.0/ListBackupPolicy.md): 查询备份策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ransomware/backup/ - [查询备份存储库列表 - ListBackupVaults](https://support.huaweicloud.com/api-hss2.0/ListBackupVaults.md): 查询备份存储库列表,若进行绑定主机,则需要额外判断,同时满足以下条件:1、存储库状态为“可用”状态;2、备份策略状态为“已启用”;3、存储库有剩余可用备份容量;4、存储库绑定的服务器数量少于256。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用 - [查询基线白名单列表 - ListBaselineWhiteLists](https://support.huaweicloud.com/api-hss2.0/ListBaselineWhiteLists.md): 查询基线白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/whitelis - [查询已拦截IP列表 - ListBlockedIp](https://support.huaweicloud.com/api-hss2.0/ListBlockedIp.md): 查询已拦截IP列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/blocked-ip状 - [获取集群配置 - ListCceClusterConfig](https://support.huaweicloud.com/api-hss2.0/ListCceClusterConfig.md): 获取集群配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kubernete - [批量获取容器集群风险信息 - ListCceClusterDetectRisk](https://support.huaweicloud.com/api-hss2.0/ListCceClusterDetectRisk.md): 批量获取容器集群风险信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kub - [获取集群节点标签 - ListCceNodesLabel](https://support.huaweicloud.com/api-hss2.0/ListCceNodesLabel.md): 获取集群节点标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kuberne - [查询检测规则列表 - ListCheckFeatureRule](https://support.huaweicloud.com/api-hss2.0/ListCheckFeatureRule.md): 查询检测规则列表:查询默认检测规则信息,包含14种检测规则,默认都不开启。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{pr - [查询配置检查项影响到的服务器列表 - ListCheckRuleHost](https://support.huaweicloud.com/api-hss2.0/ListCheckRuleHost.md): 查询配置检查项影响到的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/c - [查询配置检查项影响到的资源列表 - ListCheckRuleResources](https://support.huaweicloud.com/api-hss2.0/ListCheckRuleResources.md): 查询配置检查项影响到的资源列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/ch - [查询基线检查的配置检查信息 - ListCheckRulesInfo](https://support.huaweicloud.com/api-hss2.0/ListCheckRulesInfo.md): 查询基线检查的配置检查信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/chec - [查询cicd配置列表 - ListCicdConfigurations](https://support.huaweicloud.com/api-hss2.0/ListCicdConfigurations.md): 查询cicd配置列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/cicd/confi - [查询cicd镜像列表 - ListCicdImages](https://support.huaweicloud.com/api-hss2.0/ListCicdImages.md): 查询cicd镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/cicd/image - [查询k8s集群审计日志列表 - ListClusterAuditLogs](https://support.huaweicloud.com/api-hss2.0/ListClusterAuditLogs.md): 查询k8s集群审计日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kub - [查询k8s集群事件列表 - ListClusterEventLogs](https://support.huaweicloud.com/api-hss2.0/ListClusterEventLogs.md): 查询k8s集群事件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kuber - [获取所有集群中告警事件 - ListClusterEvents](https://support.huaweicloud.com/api-hss2.0/ListClusterEvents.md): 获取所有集群中告警事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect - [集群防护概览 - ListClusterProtectOverview](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectOverview.md): 集群防护概览。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect/over - [查询集群组件防护策略模板列表 - ListClusterProtectPolicyTemplates](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectPolicyTemplates.md): 查询集群防护策略模板列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/clus - [获取集群防护默认策略列表 - ListClusterProtectionDefaultPolicy](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectionDefaultPolicy.md): 获取集群防护默认策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protec - [查询集群防护信息 - ListClusterProtectionInfo](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectionInfo.md): 查询集群防护信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect/cl - [获取集群所有防护项 - ListClusterProtectionItem](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectionItem.md): 获取集群所有防护项。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect/p - [获取集群防护策略列表 - ListClusterProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectionPolicy.md): 获取集群防护策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect/ - [查看指定策略的详情 - ListClusterProtectionPolicyDetail](https://support.huaweicloud.com/api-hss2.0/ListClusterProtectionPolicyDetail.md): 查看指定策略的详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster-protect/p - [查询集群风险影响的集群资源列表 - ListClusterRiskAffectResources](https://support.huaweicloud.com/api-hss2.0/ListClusterRiskAffectResources.md): 查询集群风险影响的集群资源列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/c - [查询集群风险列表 - ListClusterRisks](https://support.huaweicloud.com/api-hss2.0/ListClusterRisks.md): 查询集群风险列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/cluster/ - [查询服务器列表-公共接口 - ListCommonHost](https://support.huaweicloud.com/api-hss2.0/ListCommonHost.md): 查询服务器列表-公共接口请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/common/hosts状态码 - [获取部分提示信息 - ListCommonTips](https://support.huaweicloud.com/api-hss2.0/ListCommonTips.md): 获取部分提示信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/common/tips无状态码:20 - [查询容器内运行的命令列表 - ListContainerCmdLogs](https://support.huaweicloud.com/api-hss2.0/ListContainerCmdLogs.md): 查询容器内运行的命令列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/cmd- - [查询容器镜像操作日志 - ListContainerImageLogs](https://support.huaweicloud.com/api-hss2.0/ListContainerImageLogs.md): 查询容器镜像操作日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/image/ - [查询容器镜像列表 - ListContainerImages](https://support.huaweicloud.com/api-hss2.0/ListContainerImages.md): 查询容器镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/images状态 - [查询容器日志列表 - ListContainerLogs](https://support.huaweicloud.com/api-hss2.0/ListContainerLogs.md): 查询容器日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/logs状态码: - [查询容器防护的集群信息 - ListContainerNetworkClusters](https://support.huaweicloud.com/api-hss2.0/ListContainerNetworkClusters.md): 查询容器防护的集群信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-netwo - [查询容器集群VPC网络的节点列表 - ListContainerNetworkNodeList](https://support.huaweicloud.com/api-hss2.0/ListContainerNetworkNodeList.md): 查询容器集群网络的节点列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-net - [查询容器集群网络的策略列表 - ListContainerNetworkPolicy](https://support.huaweicloud.com/api-hss2.0/ListContainerNetworkPolicy.md): 查询容器集群网络的策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-net - [查询容器节点列表 - ListContainerNodes](https://support.huaweicloud.com/api-hss2.0/ListContainerNodes.md): 查询容器节点列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/nodes状态码 - [查询容器基本信息列表 - ListContainers](https://support.huaweicloud.com/api-hss2.0/ListContainers.md): 查询容器基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kubern - [查询自定义规则详情 - ListCustomRuleConfigDetail](https://support.huaweicloud.com/api-hss2.0/ListCustomRuleConfigDetail.md): 查询自定义规则详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/custom/rule/config - [查询自定义规则列表 - ListCustomRuleConfigs](https://support.huaweicloud.com/api-hss2.0/ListCustomRuleConfigs.md): 查询自定义规则列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/custom/rule/config - [查看支持配置动态端口蜜罐的主机列表 - ListDecoyPortAvailableHost](https://support.huaweicloud.com/api-hss2.0/ListDecoyPortAvailableHost.md): 查看支持配置动态端口蜜罐的主机列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/honeypot- - [查看动态端口蜜罐策略 - ListDecoyPortPolicy](https://support.huaweicloud.com/api-hss2.0/ListDecoyPortPolicy.md): 查看动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/honeypot-port/po - [获取字典列表 - ListDictionaries](https://support.huaweicloud.com/api-hss2.0/ListDictionaries.md): 获取字典列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/dictionaries - [查询插件列表 - ListDockerPlugins](https://support.huaweicloud.com/api-hss2.0/ListDockerPlugins.md): 查询插件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/plugins状态码:2 - [下载导出文件 - ListDownloadExportedFile](https://support.huaweicloud.com/api-hss2.0/ListDownloadExportedFile.md): 下载导出文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/download/{file_id}状态 - [查询ATT&CK攻击阶段统计列表 - ListEventAttCk](https://support.huaweicloud.com/api-hss2.0/ListEventAttCk.md): 查询ATT&CK攻击阶段统计列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/att- - [查询具体事件的调查取证信息 - ListEventForensic](https://support.huaweicloud.com/api-hss2.0/ListEventForensic.md): 查询具体事件的调查取证信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/forensi - [查询告警事件历史处置记录列表 - ListEventHandleHistory](https://support.huaweicloud.com/api-hss2.0/ListEventHandleHistory.md): 查询告警事件历史处置记录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/handle - [查询事件支持的处理类型 - ListEventOperates](https://support.huaweicloud.com/api-hss2.0/ListEventOperates.md): 查询事件支持的处理类型。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/batch-ope - [查询TOP5事件类型统计列表--接口已废弃 - ListEventTopRisk](https://support.huaweicloud.com/api-hss2.0/ListEventTopRisk.md): 查询TOP5事件类型统计列表--接口已废弃。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event - [查询事件类型统计列表 - ListEventType](https://support.huaweicloud.com/api-hss2.0/ListEventType.md): 查询事件类型统计列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/event-type - [变更文件列表 - ListFileEvents](https://support.huaweicloud.com/api-hss2.0/ListFileEvents.md): 变更文件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/files/change-files状态 - [某个服务器变更文件信息 - ListFileHostEventDetails](https://support.huaweicloud.com/api-hss2.0/ListFileHostEventDetails.md): 某个服务器变更文件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/{host_id}/files - [云服务器变更列表 - ListFileHosts](https://support.huaweicloud.com/api-hss2.0/ListFileHosts.md): 云服务器变更列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/files/change-host状 - [查看镜像漏洞的历史处置记录 - ListGeneralImageVulOperations](https://support.huaweicloud.com/api-hss2.0/ListGeneralImageVulOperations.md): 查看镜像漏洞的历史处置记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/vulnera - [查看所有类型镜像的漏洞 - ListGeneralImageVuls](https://support.huaweicloud.com/api-hss2.0/ListGeneralImageVuls.md): 查看所有类型镜像的漏洞。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/images/vulnerab - [查询资产全局扫描任务状态 - ListGlobalAssetScanTask](https://support.huaweicloud.com/api-hss2.0/ListGlobalAssetScanTask.md): 查询资产全局扫描任务状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/assign-t - [获取镜像软件信息 - ListGlobalImageApps](https://support.huaweicloud.com/api-hss2.0/ListGlobalImageApps.md): 获取镜像软件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/apps状态码:200无 - [获取镜像文件信息 - ListGlobalImageFiles](https://support.huaweicloud.com/api-hss2.0/ListGlobalImageFiles.md): 获取镜像文件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/files状态码:200 - [查询租户恶意文件列表 - ListGlobalMalware](https://support.huaweicloud.com/api-hss2.0/ListGlobalMalware.md): 查询租户恶意文件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/malwares状态 - [租户的漏洞信息 - ListGlobalVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ListGlobalVulnerabilities.md): 租户的漏洞信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/vulnerabiliti - [查询基线检查执行操作时影响的范围 - ListHandleAffectBaseline](https://support.huaweicloud.com/api-hss2.0/ListHandleAffectBaseline.md): 查询基线检查执行操作时影响的范围。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/baseline/ - [处理的漏洞 - ListHandleVuls](https://support.huaweicloud.com/api-hss2.0/ListHandleVuls.md): 查询今日处理漏洞/累计处理漏洞。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [查看主机对应的检查项 - ListHostCheckRules](https://support.huaweicloud.com/api-hss2.0/ListHostCheckRules.md): 查询配置检查项影响到的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/h - [查询服务器组列表 - ListHostGroups](https://support.huaweicloud.com/api-hss2.0/ListHostGroups.md): 查询服务器组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/gr - [查询静态网页防篡改防护事件 - ListHostProtectHistoryInfo](https://support.huaweicloud.com/api-hss2.0/ListHostProtectHistoryInfo.md): 查询静态网页防篡改防护事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/sta - [查询动态网页防篡改防护事件 - ListHostRaspProtectHistoryInfo](https://support.huaweicloud.com/api-hss2.0/ListHostRaspProtectHistoryInfo.md): 查询动态网页防篡改防护事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/ras - [查询云服务器列表 - ListHostStatus](https://support.huaweicloud.com/api-hss2.0/ListHostStatus.md): 查询云服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/ho - [查询单台服务器漏洞信息 - ListHostVuls](https://support.huaweicloud.com/api-hss2.0/ListHostVuls.md): 查询单台服务器漏洞信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/h - [ECS风险状况 - ListHostsRisk](https://support.huaweicloud.com/api-hss2.0/ListHostsRisk.md): ECS风险状况。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/hos - [获取iac文件风险路径列表 - ListIacFileRiskPaths](https://support.huaweicloud.com/api-hss2.0/ListIacFileRiskPaths.md): 获取iac文件风险路径列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/iac - [获取iac文件风险列表 - ListIacFileRisks](https://support.huaweicloud.com/api-hss2.0/ListIacFileRisks.md): 获取iac文件风险列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/iac/f - [获取iac文件列表 - ListIacFiles](https://support.huaweicloud.com/api-hss2.0/ListIacFiles.md): 获取iac文件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/iac/fil - [查询镜像软件列表 - ListImageApps](https://support.huaweicloud.com/api-hss2.0/ListImageApps.md): 查询镜像软件列表,若镜像为cicd镜像,只需传参image_id,无需关注组织名称,镜像名称和镜像版本名称;若镜像类型为其他镜像类型,组织名称,镜像名称和镜像版本名称必填。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要 - [查询镜像的基础镜像信息 - ListImageBasicImage](https://support.huaweicloud.com/api-hss2.0/ListImageBasicImage.md): 查询镜像的基础镜像信息,若镜像类型为cicd镜像,则需传参镜像类型和镜像id唯一确定一条cicd镜像信息;若镜像类型为其他镜像仓类型,需要传参镜像类型、组织名称、镜像名称、镜像版本名称唯一确定一条其他镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权 - [获取镜像构建指令风险信息 - ListImageBuildCommandRisks](https://support.huaweicloud.com/api-hss2.0/ListImageBuildCommandRisks.md): 获取镜像构建指令风险信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/build-co - [查询镜像构建指令影响到的镜像列表 - ListImageBuildCommandRisksImages](https://support.huaweicloud.com/api-hss2.0/ListImageBuildCommandRisksImages.md): 查询镜像构建指令影响到的镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/buil - [查询镜像文件列表 - ListImageFiles](https://support.huaweicloud.com/api-hss2.0/ListImageFiles.md): 查询镜像文件列表,若镜像为cicd镜像,只需传参image_id,无需关注组织名称,镜像名称和镜像版本名称;若镜像类型为其他镜像类型,组织名称,镜像名称和镜像版本名称必填。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要 - [查询镜像漏洞处置操作影响的漏洞列表 - ListImageHandleAffectVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ListImageHandleAffectVulnerabilities.md): 查询镜像漏洞处置操作影响的漏洞列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/vu - [本地镜像列表查询 - ListImageLocal](https://support.huaweicloud.com/api-hss2.0/ListImageLocal.md): 本地镜像列表查询请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/local-reposit - [查询镜像恶意文件列表 - ListImageMalware](https://support.huaweicloud.com/api-hss2.0/ListImageMalware.md): 查询镜像恶意文件列表,若镜像为cicd镜像,只需传参image_id,无需关注组织名称,镜像名称和镜像版本名称;若镜像类型为其他镜像类型,组织名称,镜像名称和镜像版本名称必填。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [查询镜像的不合规软件信息 - ListImageNonCompliantApp](https://support.huaweicloud.com/api-hss2.0/ListImageNonCompliantApp.md): 查询镜像的不合规软件信息,若镜像类型为cicd镜像,则需传参镜像类型和镜像id唯一确定一条cicd镜像信息;若镜像类型为其他镜像仓类型,需要传参镜像类型、组织名称、镜像名称、镜像版本名称唯一确定一条其他镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [查询镜像口令复杂度策略检测报告 - ListImagePwdComplexity](https://support.huaweicloud.com/api-hss2.0/ListImagePwdComplexity.md): 查询镜像口令复杂度策略检测报告,若镜像类型为cicd镜像,则需传参镜像类型和镜像id唯一确定一条cicd镜像信息;若镜像类型为其他镜像仓类型,需要传参镜像类型、组织名称、镜像名称、镜像版本名称唯一确定一条其他镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API - [查询镜像指定安全配置项的检查项列表 - ListImageRiskConfigRules](https://support.huaweicloud.com/api-hss2.0/ListImageRiskConfigRules.md): 查询镜像指定安全配置项的检查项列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/bas - [查询镜像安全配置检测结果列表 - ListImageRiskConfigs](https://support.huaweicloud.com/api-hss2.0/ListImageRiskConfigs.md): 查询镜像安全配置检测结果列表,当前支持检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项、SSH应用配置项。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如 - [获取扫描策略 - ListImageScanPolicy](https://support.huaweicloud.com/api-hss2.0/ListImageScanPolicy.md): 获取扫描策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/scanner-polici - [获取扫描任务列表 - ListImageScanTask](https://support.huaweicloud.com/api-hss2.0/ListImageScanTask.md): 获取扫描任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/tasks状态码:200 - [查询镜像的敏感信息 - ListImageSensitive](https://support.huaweicloud.com/api-hss2.0/ListImageSensitive.md): 查询镜像的敏感信息,若镜像类型为cicd镜像,则需传参镜像类型和镜像id唯一确定一条cicd镜像信息;若镜像类型为其他镜像仓类型,需要传参镜像类型、组织名称、镜像名称、镜像版本名称唯一确定一条其他镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。 - [查询镜像的敏感信息 - ListImageSensitiveInfo](https://support.huaweicloud.com/api-hss2.0/ListImageSensitiveInfo.md): 查询镜像的敏感信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/sensitive-i - [查询镜像的漏洞信息 - ListImageVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ListImageVulnerabilities.md): 查询镜像的漏洞信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/{image_id}/ - [查镜像询弱口令检测结果列表 - ListImageWeakPwdUsers](https://support.huaweicloud.com/api-hss2.0/ListImageWeakPwdUsers.md): 查询镜像弱口令检测结果列表,若镜像类型为cicd镜像,则需传参镜像类型和镜像id唯一确定一条cicd镜像信息;若镜像类型为其他镜像仓类型,需要传参镜像类型、组织名称、镜像名称、镜像版本名称唯一确定一条其他镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需 - [查询镜像白名单列表 - ListImageWhiteLists](https://support.huaweicloud.com/api-hss2.0/ListImageWhiteLists.md): 查询镜像白名单列表,目前仅支持漏洞白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/ - [查询已隔离文件列表 - ListIsolatedFile](https://support.huaweicloud.com/api-hss2.0/ListIsolatedFile.md): 查询已隔离文件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/isolated-fi - [查询指定中间件的服务器列表 - ListJarPackageHostInfo](https://support.huaweicloud.com/api-hss2.0/ListJarPackageHostInfo.md): 查询指定中间件的服务器列表,通过传入中间件名称参数,返回对应的中间件服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/ - [查询指定主机的中间件信息 - ListJarPackageInfo](https://support.huaweicloud.com/api-hss2.0/ListJarPackageInfo.md): 查询指定主机的中间件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/{host_id - [查询中间件列表 - ListJarPackageStatistics](https://support.huaweicloud.com/api-hss2.0/ListJarPackageStatistics.md): 查询中间件列表,支持通过中间件名称查询对应的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ - [查询cronjobs基本信息列表 - ListK8sCronJobs](https://support.huaweicloud.com/api-hss2.0/ListK8sCronJobs.md): 查询cronjobs基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernetes - [查询daemonsets基本信息列表 - ListK8sDaemonSets](https://support.huaweicloud.com/api-hss2.0/ListK8sDaemonSets.md): 查询daemonsets基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询deployment基本信息列表 - ListK8sDeployments](https://support.huaweicloud.com/api-hss2.0/ListK8sDeployments.md): 查询deployment基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询jobs基本信息列表 - ListK8sJobs](https://support.huaweicloud.com/api-hss2.0/ListK8sJobs.md): 查询jobs基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernetes/job - [查询pod基本信息列表 - ListK8sPods](https://support.huaweicloud.com/api-hss2.0/ListK8sPods.md): 查询pod基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernetes/pods - [查询statefulset基本信息列表 - ListK8sStatefulSets](https://support.huaweicloud.com/api-hss2.0/ListK8sStatefulSets.md): 查询statefulset基本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kuberne - [查询指定内核模块的服务器列表 - ListKernelModuleHostInfo](https://support.huaweicloud.com/api-hss2.0/ListKernelModuleHostInfo.md): 查询指定内核模块的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/host/k - [查询指定主机的内核模块信息 - ListKernelModuleInfo](https://support.huaweicloud.com/api-hss2.0/ListKernelModuleInfo.md): 查询指定主机的内核模块信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/{host_i - [查询内核模块的统计信息 - ListKernelModuleStatistics](https://support.huaweicloud.com/api-hss2.0/ListKernelModuleStatistics.md): 查询内核模块的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/statistic - [查询容器Kubernetes集群列表 - ListKubernetesClusterDetails](https://support.huaweicloud.com/api-hss2.0/ListKubernetesClusterDetails.md): 查询容器Kubernetes集群列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询容器Kubernetes端点列表 - ListKubernetesEndpointDetails](https://support.huaweicloud.com/api-hss2.0/ListKubernetesEndpointDetails.md): 查询容器Kubernetes端点列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询容器Kubernetes服务列表 - ListKubernetesServiceDetails](https://support.huaweicloud.com/api-hss2.0/ListKubernetesServiceDetails.md): 查询容器Kubernetes服务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询本地镜像的软件信息 - ListLocalImageAppInfo](https://support.huaweicloud.com/api-hss2.0/ListLocalImageAppInfo.md): 查询本地镜像的软件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/local/app - [查询本地镜像的容器信息 - ListLocalImageContainers](https://support.huaweicloud.com/api-hss2.0/ListLocalImageContainers.md): 查询本地镜像的容器信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/local/con - [查询本地镜像的主机信息 - ListLocalImageHosts](https://support.huaweicloud.com/api-hss2.0/ListLocalImageHosts.md): 查询本地镜像的主机信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/local/hos - [查询资源的锁定状态 - ListLockedStatus](https://support.huaweicloud.com/api-hss2.0/ListLockedStatus.md): 按需计费的防护配额转包年/包月过程中,会将防护配额锁定,已锁定的防护配额不支持转包年/包月,通过该接口可查询主机安全防护配额的锁定状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策 - [查询常用登录IP信息 - ListLoginCommonIp](https://support.huaweicloud.com/api-hss2.0/ListLoginCommonIp.md): 查询常用登录IP信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/login-co - [查询常用登录地信息 - ListLoginCommonLocation](https://support.huaweicloud.com/api-hss2.0/ListLoginCommonLocation.md): 查询常用登录地信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/login-com - [查询SSH登录IP白名单列表 - ListLoginWhiteIp](https://support.huaweicloud.com/api-hss2.0/ListLoginWhiteIp.md): 查询SSH登录IP白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/logi - [查询登录白名单列表 - ListLoginWhiteList](https://support.huaweicloud.com/api-hss2.0/ListLoginWhiteList.md): 查询登录白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/white-list/ - [查询恶意软件云查样本收集配置开关状态 - ListMalwareCollectStatus](https://support.huaweicloud.com/api-hss2.0/ListMalwareCollectStatus.md): 查询恶意软件云查样本收集配置开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/ - [查询月度运营报告列表 - ListMonthlyOperationReports](https://support.huaweicloud.com/api-hss2.0/ListMonthlyOperationReports.md): 查询月度运营报告列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/operational-repo - [查询多云集群 - ListMultiCloudClusters](https://support.huaweicloud.com/api-hss2.0/ListMultiCloudClusters.md): 查询多云集群。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kubernetes - [获取集群下的namespace - ListNamespaces](https://support.huaweicloud.com/api-hss2.0/ListNamespaces.md): 获取集群下的namespace。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-n - [查询备份恢复任务列表 - ListOperationLogsByVaultName](https://support.huaweicloud.com/api-hss2.0/ListOperationLogsByVaultName.md): 查询备份恢复任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ransomware/backu - [查询账号组织 - ListOrganizationTree](https://support.huaweicloud.com/api-hss2.0/ListOrganizationTree.md): 查询账号组织。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/setting/account/organization-tree - [查询口令复杂度策略检测报告 - ListPasswordComplexity](https://support.huaweicloud.com/api-hss2.0/ListPasswordComplexity.md): 查询口令复杂度策略检测报告。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/pass - [查询插件详情 - ListPluginInfo](https://support.huaweicloud.com/api-hss2.0/ListPluginInfo.md): 查询插件详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/plugins/code/{code}无 - [获取docker插件安装脚本 - ListPluginInstallScript](https://support.huaweicloud.com/api-hss2.0/ListPluginInstallScript.md): 获取docker插件安装脚本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/dock - [查询插件应用列表 - ListPluginStatus](https://support.huaweicloud.com/api-hss2.0/ListPluginStatus.md): 查询插件应用列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/plugins/attachment - [查询插件列表 - ListPlugins](https://support.huaweicloud.com/api-hss2.0/ListPlugins.md): 查询插件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/plugins无状态码:200无状态码: - [查询主机策略列表 - ListPolicies](https://support.huaweicloud.com/api-hss2.0/ListPolicies.md): 查询主机策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/po - [查询策略组列表 - ListPolicyGroup](https://support.huaweicloud.com/api-hss2.0/ListPolicyGroup.md): 查询策略组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/policy/groups状态码:20 - [查询指定开放端口的服务器列表 - ListPortHost](https://support.huaweicloud.com/api-hss2.0/ListPortHost.md): 查询具备该端口的主机/容器的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/p - [查询开放端口统计信息 - ListPortStatistics](https://support.huaweicloud.com/api-hss2.0/ListPortStatistics.md): 查询开放端口列表,支持通过传入端口或协议类型查询服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id - [查询单服务器的开放端口列表 - ListPorts](https://support.huaweicloud.com/api-hss2.0/ListPorts.md): 查询单服务器的开放端口列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/ports状态 - [查询进程统计信息 - ListProcessStatistics](https://support.huaweicloud.com/api-hss2.0/ListProcessStatistics.md): 查询进程列表,通过传入进程路径参数查询对应的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ - [查询指定进程的服务器列表 - ListProcessesHost](https://support.huaweicloud.com/api-hss2.0/ListProcessesHost.md): 具备该进程的主机/容器的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/pro - [查询项目配置 - ListProjectConfigs](https://support.huaweicloud.com/api-hss2.0/ListProjectConfigs.md): 查询项目配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/config状态码:200查询项目配置 - [查询租户当前项目下所有用过的标签 - ListProjectTags](https://support.huaweicloud.com/api-hss2.0/ListProjectTags.md): 查询租户当前项目下所有用过的标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/{resource_ - [查询勒索病毒的防护策略列表 - ListProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/ListProtectionPolicy.md): 查询勒索病毒的防护策略列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ransomware/pr - [查询勒索防护服务器列表 - ListProtectionServer](https://support.huaweicloud.com/api-hss2.0/ListProtectionServer.md): 查询勒索防护服务器列表,与云备份服务配合使用。因此使用勒索相关接口之前确保该局点有云备份服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。G - [查询防护服务器列表 - ListProtectionServers](https://support.huaweicloud.com/api-hss2.0/ListProtectionServers.md): 查询防护服务器列表:查询防护服务器相关数据,包含服务器名称、ip地址、操作系统、服务器组名称、防护策略、防护状态、微服务防护状态、RASP防护状态、RASP攻击数量信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [查询导出任务信息 - ListQueryExportTask](https://support.huaweicloud.com/api-hss2.0/ListQueryExportTask.md): 查询导出任务信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/export-task/{task_ - [查询配额详情 - ListQuotasDetail](https://support.huaweicloud.com/api-hss2.0/ListQuotasDetail.md): 查询配额详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/billing/quotas-detai - [查询勒索防护服务器列表2.0 - ListRansomwareProtectionNodes](https://support.huaweicloud.com/api-hss2.0/ListRansomwareProtectionNodes.md): 查询勒索防护服务器列表,与云备份服务配合使用。因此使用勒索相关接口之前确保该局点有云备份服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。G - [查询应用防护事件列表 - ListRaspEvents](https://support.huaweicloud.com/api-hss2.0/ListRaspEvents.md): 查询应用防护事件列表:展示防护事件相关信息,包含告警级别、服务器名称、告警名称、告警时间、攻击源ip、攻击源url数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前AP - [查询防护策略列表 - ListRaspPolicies](https://support.huaweicloud.com/api-hss2.0/ListRaspPolicies.md): 查询防护策略列表:查询创建的防护策略信息,包含防护策略名称、检测规则、关联服务器数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET / - [获取镜像仓列表 - ListRegistry](https://support.huaweicloud.com/api-hss2.0/ListRegistry.md): 获取镜像仓列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/registries状态码 - [查询仓库镜像列表 - ListRegistryImages](https://support.huaweicloud.com/api-hss2.0/ListRegistryImages.md): 查询仓库镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/registries/i - [查询镜像仓统计数据 - ListRegistryStatistics](https://support.huaweicloud.com/api-hss2.0/ListRegistryStatistics.md): 查询镜像仓统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/registries/ - [查询某告警事件关联的相关告警 - ListRelatedEvents](https://support.huaweicloud.com/api-hss2.0/ListRelatedEvents.md): 查询某告警事件关联的相关告警请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/related - [批量查询配额ID信息 - ListResourceIds](https://support.huaweicloud.com/api-hss2.0/ListResourceIds.md): 批量查询配额ID信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/billing/resourc - [查询单个资源的资源标签 - ListResourceInstanceTag](https://support.huaweicloud.com/api-hss2.0/ListResourceInstanceTag.md): 查询单个资源的资源标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/{resource_type} - [查询指定安全配置项的检查项列表 - ListRiskConfigCheckRules](https://support.huaweicloud.com/api-hss2.0/ListRiskConfigCheckRules.md): 查询指定安全配置项的检查项列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/ri - [查询指定安全配置项的受影响服务器列表 - ListRiskConfigHosts](https://support.huaweicloud.com/api-hss2.0/ListRiskConfigHosts.md): 查询指定安全配置项的受影响服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline - [查询租户的服务器安全配置检测结果列表 - ListRiskConfigs](https://support.huaweicloud.com/api-hss2.0/ListRiskConfigs.md): 查询租户的服务器安全配置检测结果列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline - [查询某告警事件的相同告警列表 - ListSameEvents](https://support.huaweicloud.com/api-hss2.0/ListSameEvents.md): 查询某告警事件的相同告警列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/same-e - [查询集群的安全体检报告列表 - ListSecurityCheckClusterReports](https://support.huaweicloud.com/api-hss2.0/ListSecurityCheckClusterReports.md): 查询集群的安全体检报告列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/security-chec - [查询配置检测策略组列表 - ListSecurityCheckPolicyGroup](https://support.huaweicloud.com/api-hss2.0/ListSecurityCheckPolicyGroup.md): 查询配置检测策略组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/securi - [查询安全告警事件 - ListSecurityEvents](https://support.huaweicloud.com/api-hss2.0/ListSecurityEvents.md): 查询安全告警事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/events状态码:20 - [查询云原生网络模式2.0的集群已配置的安全组策略 - ListSecurityGroupPolicies](https://support.huaweicloud.com/api-hss2.0/ListSecurityGroupPolicies.md): 查询云原生网络模式2.0的集群已配置的安全组策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/co - [查询企业项目下所有的安全组列表 - ListSecurityGroups](https://support.huaweicloud.com/api-hss2.0/ListSecurityGroups.md): 查询企业项目下所有的安全组列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-n - [查询报告总览页列表 - ListSecurityReport](https://support.huaweicloud.com/api-hss2.0/ListSecurityReport.md): 查询报告总览页列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/report/report-list - [查询安全风险列表 - ListSecurityRisk](https://support.huaweicloud.com/api-hss2.0/ListSecurityRisk.md): 查询安全风险列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/overview/security/ - [查询Serverless资产列表--接口已废弃 - ListServerlessAsset](https://support.huaweicloud.com/api-hss2.0/ListServerlessAsset.md): 查询Serverless资产列表--接口已废弃请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/serv - [查询Serverless资产详细信息--接口已废弃 - ListServerlessAssetDetail](https://support.huaweicloud.com/api-hss2.0/ListServerlessAssetDetail.md): 查询Serverless资产详细信息--接口已废弃请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/se - [查询某告警事件关联的已处理的相似告警 - ListSimilarHandledEvents](https://support.huaweicloud.com/api-hss2.0/ListSimilarHandledEvents.md): 查询某告警事件关联的已处理的相似告警。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/si - [查询swr镜像仓库镜像列表-接口已废弃,不再推荐使用 - ListSwrImageRepository](https://support.huaweicloud.com/api-hss2.0/ListSwrImageRepository.md): 查询swr镜像仓库镜像列表,如果需要从swr同步最新镜像,需要先调用“从swr同步镜像”接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。G - [查询系统配置内容列表 - ListSystemConfigs](https://support.huaweicloud.com/api-hss2.0/ListSystemConfigs.md): 查询系统配置内容列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/system-c - [查询系统用户白名单列表 - ListSystemUserWhiteList](https://support.huaweicloud.com/api-hss2.0/ListSystemUserWhiteList.md): 查询系统用户白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/white-lis - [查询当前任务关联的资源列表 - ListTaskResources](https://support.huaweicloud.com/api-hss2.0/ListTaskResources.md): 查询当前任务关联的资源列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/common/tasks - [查询任务列表 - ListTasks](https://support.huaweicloud.com/api-hss2.0/ListTasks.md): 查询任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/common/tasks/batch- - [获取可信服务状态 - ListTrustServiceStatus](https://support.huaweicloud.com/api-hss2.0/ListTrustServiceStatus.md): 获取可信服务状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/setting/account/trusted-service - [查询双因子主机列表 - ListTwoFactorLoginHost](https://support.huaweicloud.com/api-hss2.0/ListTwoFactorLoginHost.md): 查询双因子主机列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/two-facto - [查询应急漏洞列表 - ListUrgentVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ListUrgentVulnerabilities.md): 查询应急漏洞列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/urge - [获取账户变动历史信息 - ListUserChangeHistories](https://support.huaweicloud.com/api-hss2.0/ListUserChangeHistories.md): 获取账户变动历史记录信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/user/cha - [查询账号信息列表 - ListUserStatistics](https://support.huaweicloud.com/api-hss2.0/ListUserStatistics.md): 查询账号信息列表,支持通过传入账号名称参数查询对应的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_ - [查询账号的服务器列表 - ListUsers](https://support.huaweicloud.com/api-hss2.0/ListUsers.md): 查询账号的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/users状态码:2 - [查看受漏洞影响镜像的软件信息 - ListVulAffectImageApps](https://support.huaweicloud.com/api-hss2.0/ListVulAffectImageApps.md): 查看受漏洞影响镜像的软件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/vulner - [查看受漏洞影响镜像的关联容器信息 - ListVulAffectImageContainers](https://support.huaweicloud.com/api-hss2.0/ListVulAffectImageContainers.md): 查看受漏洞影响镜像的关联容器信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/vuln - [查看受漏洞影响的镜像列表 - ListVulAffectImages](https://support.huaweicloud.com/api-hss2.0/ListVulAffectImages.md): 查看受漏洞影响的镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/ - [查询单个漏洞影响的容器app信息 - ListVulContainerApps](https://support.huaweicloud.com/api-hss2.0/ListVulContainerApps.md): 查询单个漏洞影响的容器app信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabil - [查询单个漏洞影响的容器信息 - ListVulContainers](https://support.huaweicloud.com/api-hss2.0/ListVulContainers.md): 查询单个漏洞影响的容器信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability - [查询漏洞历史处置记录列表 - ListVulHandleHistory](https://support.huaweicloud.com/api-hss2.0/ListVulHandleHistory.md): 查询漏洞历史处置记录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/ - [查询受影响服务器详情-软件列表 - ListVulHostApps](https://support.huaweicloud.com/api-hss2.0/ListVulHostApps.md): 查询受影响服务器详情-软件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [查询可回滚的备份列表 - ListVulHostBackups](https://support.huaweicloud.com/api-hss2.0/ListVulHostBackups.md): 查询可回滚的备份列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/ba - [查询主机视图下的主机漏洞信息 - ListVulHostHosts](https://support.huaweicloud.com/api-hss2.0/ListVulHostHosts.md): 查询主机视图下的主机漏洞信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabilit - [查询受影响服务器详情-进程列表 - ListVulHostProcess](https://support.huaweicloud.com/api-hss2.0/ListVulHostProcess.md): 查询受影响服务器详情-进程列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [查询处理对应的主机存储库的列表 - ListVulHostVaults](https://support.huaweicloud.com/api-hss2.0/ListVulHostVaults.md): 查询处理对应的主机存储库的列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [主机-漏洞平铺漏洞列表 - ListVulHostVuls](https://support.huaweicloud.com/api-hss2.0/ListVulHostVuls.md): 查询紧急修复/未完成修复漏洞列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabil - [查询单个漏洞影响的云服务器信息 - ListVulHosts](https://support.huaweicloud.com/api-hss2.0/ListVulHosts.md): 查询单个漏洞影响的云服务器信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [查询漏洞修复命令列表 - ListVulRepairCmds](https://support.huaweicloud.com/api-hss2.0/ListVulRepairCmds.md): 查询漏洞修复命令列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerability/r - [查询漏洞修复失败信息 - ListVulRepairFailedDetail](https://support.huaweicloud.com/api-hss2.0/ListVulRepairFailedDetail.md): 查询漏洞修复失败信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/{h - [漏洞影响的镜像信息 - ListVulRepoImage](https://support.huaweicloud.com/api-hss2.0/ListVulRepoImage.md): 查询单个漏洞影响的镜像仓库中的镜像信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/{ - [查询漏洞扫描任务列表 - ListVulScanTask](https://support.huaweicloud.com/api-hss2.0/ListVulScanTask.md): 查询漏洞扫描任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/sc - [查询漏洞扫描任务对应的主机列表 - ListVulScanTaskHost](https://support.huaweicloud.com/api-hss2.0/ListVulScanTaskHost.md): 查询漏洞扫描任务对应的主机列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [查询漏洞白名单列表 - ListVulWhiteList](https://support.huaweicloud.com/api-hss2.0/ListVulWhiteList.md): 查询漏洞白名单列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/whi - [查询添加白名单时的漏洞选项 - ListVulWhiteListVulOptions](https://support.huaweicloud.com/api-hss2.0/ListVulWhiteListVulOptions.md): 查询添加白名单时的漏洞选项。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability - [查询漏洞列表 - ListVulnerabilities](https://support.huaweicloud.com/api-hss2.0/ListVulnerabilities.md): 查询漏洞列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/vulner - [漏洞对应cve信息 - ListVulnerabilityCve](https://support.huaweicloud.com/api-hss2.0/ListVulnerabilityCve.md): 漏洞对应cve信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/vulnerabili - [查询弱口令检测结果列表 - ListWeakPasswordUsers](https://support.huaweicloud.com/api-hss2.0/ListWeakPasswordUsers.md): 查询弱口令检测结果列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/weak-p - [查询Web服务、Web应用、数据库的统计信息 - ListWebAppAndServiceStatistics](https://support.huaweicloud.com/api-hss2.0/ListWebAppAndServiceStatistics.md): 查询Web服务、Web应用、数据库的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asse - [查询指定Web服务、Web应用、数据库的服务器列表 - ListWebAppAndServices](https://support.huaweicloud.com/api-hss2.0/ListWebAppAndServices.md): 查询指定Web服务、Web应用、数据库的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/a - [查询指定Web框架的服务器列表 - ListWebFrameworkHostInfo](https://support.huaweicloud.com/api-hss2.0/ListWebFrameworkHostInfo.md): 查询指定Web框架的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/host/ - [查询指定主机的Web框架信息 - ListWebFrameworkInfo](https://support.huaweicloud.com/api-hss2.0/ListWebFrameworkInfo.md): 查询指定主机的Web框架信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/{host_ - [查询Web框架的统计信息 - ListWebFrameworkStatistics](https://support.huaweicloud.com/api-hss2.0/ListWebFrameworkStatistics.md): 查询Web框架的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/statisti - [查询指定Web站点的服务器列表 - ListWebSiteHostInfo](https://support.huaweicloud.com/api-hss2.0/ListWebSiteHostInfo.md): 查询指定Web站点的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/host/ - [查询指定主机的Web站点信息 - ListWebSiteInfo](https://support.huaweicloud.com/api-hss2.0/ListWebSiteInfo.md): 查询指定主机的Web站点信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/{host_ - [查询Web站点的统计信息 - ListWebSiteStatistics](https://support.huaweicloud.com/api-hss2.0/ListWebSiteStatistics.md): 查询Web站点的服务器数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/statisti - [查询网页防篡改事件列表 - ListWebTamperEvent](https://support.huaweicloud.com/api-hss2.0/ListWebTamperEvent.md): 查询网页防篡改事件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/event - [查询可开启网页防篡改的服务器列表 - ListWebTamperHost](https://support.huaweicloud.com/api-hss2.0/ListWebTamperHost.md): 查询可开启网页防篡改的服务器列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/ - [查询容器网页版防篡改镜像选项列表 - ListWebTamperImageOptions](https://support.huaweicloud.com/api-hss2.0/ListWebTamperImageOptions.md): 查询容器网页版防篡改镜像选项列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/ - [查询容器网页防篡改防护统计数据 - ListWebTamperProtectStatistics](https://support.huaweicloud.com/api-hss2.0/ListWebTamperProtectStatistics.md): 查询容器网页防篡改防护统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/s - [查询网页防篡改防护配置列表 - ListWebTamperProtectionConfigs](https://support.huaweicloud.com/api-hss2.0/ListWebTamperProtectionConfigs.md): 查询网页防篡改防护配置列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/pro - [查询防护配置关联的容器信息列表 - ListWebTamperProtectionContainer](https://support.huaweicloud.com/api-hss2.0/ListWebTamperProtectionContainer.md): 查询防护配置关联的容器信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/p - [查询防护配置关联的容器的防护目录列表 - ListWebTamperProtectionDirectory](https://support.huaweicloud.com/api-hss2.0/ListWebTamperProtectionDirectory.md): 查询防护配置关联的容器的防护目录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtampe - [查询集群下某一命名空间下的工作负载 - ListWorkLoads](https://support.huaweicloud.com/api-hss2.0/ListWorkLoads.md): 查询集群下某一命名空间下的工作负载。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container - [查询网页防篡改防护列表 - ListWtpProtectHost](https://support.huaweicloud.com/api-hss2.0/ListWtpProtectHost.md): 查询网页防篡改防护列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/hosts - [修改CI/CD配置 - ModifyCicdConfiguration](https://support.huaweicloud.com/api-hss2.0/ModifyCicdConfiguration.md): 修改CI/CD配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/image/cicd/config - [编辑动态端口蜜罐策略 - ModifyDecoyPortPolicy](https://support.huaweicloud.com/api-hss2.0/ModifyDecoyPortPolicy.md): 编辑动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/honeypot-port/po - [修改周期扫描策略 - ModifyImageScanPolicy](https://support.huaweicloud.com/api-hss2.0/ModifyImageScanPolicy.md): 修改周期扫描策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/image/scanner-poli - [添加、编辑或删除常用登录IP地址 - ModifyLoginCommonIp](https://support.huaweicloud.com/api-hss2.0/ModifyLoginCommonIp.md): 添加、编辑或删除常用登录IP地址。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/setting/l - [添加、编辑或删除常用登录地 - ModifyLoginCommonLocation](https://support.huaweicloud.com/api-hss2.0/ModifyLoginCommonLocation.md): 添加、编辑或删除常用登录地。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/setting/logi - [添加、删除、编辑、启用或禁用登录IP白名单 - ModifyLoginWhiteIp](https://support.huaweicloud.com/api-hss2.0/ModifyLoginWhiteIp.md): 添加、删除、编辑、启用或禁用登录IP白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/sett - [修改项目配置 - ModifyProjectConfigs](https://support.huaweicloud.com/api-hss2.0/ModifyProjectConfigs.md): 修改项目配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/config状态码:200无修改项目配置 - [解析多云集群的配置文件 - ParseMultiCloudClusterConfig](https://support.huaweicloud.com/api-hss2.0/ParseMultiCloudClusterConfig.md): 解析多云集群的配置文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kube - [身份策略授权参考](https://support.huaweicloud.com/api-hss2.0/Permission.md): 云服务在IAM预置了常用授权项,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [记录用户查看漏洞任务管理页面的最后时间 - RecordUserViewVulTask](https://support.huaweicloud.com/api-hss2.0/RecordUserViewVulTask.md): 记录用户查看漏洞任务管理页面的最后时间。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulner - [重新扫描之前漏洞扫描任务中的主机 - RecreateVulScanTask](https://support.huaweicloud.com/api-hss2.0/RecreateVulScanTask.md): 重新扫描之前漏洞扫描任务中的主机。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/vulnerabil - [删除告警白名单 - RemoveAlarmWhiteList](https://support.huaweicloud.com/api-hss2.0/RemoveAlarmWhiteList.md): 删除告警白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/event/white-list - [删除登录白名单 - RemoveLoginWhiteList](https://support.huaweicloud.com/api-hss2.0/RemoveLoginWhiteList.md): 删除登录白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/event/white-list - [删除多云集群 - RemoveMultiCloudClusters](https://support.huaweicloud.com/api-hss2.0/RemoveMultiCloudClusters.md): 删除多云集群。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/container/kuberne - [删除系统用户白名单 - RemoveSystemUserWhiteList](https://support.huaweicloud.com/api-hss2.0/RemoveSystemUserWhiteList.md): 删除系统用户白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v5/{project_id}/event/white-li - [备份恢复 - RestoreDuplicationInfo](https://support.huaweicloud.com/api-hss2.0/RestoreDuplicationInfo.md): 备份恢复。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ransomware/duplicatio - [用备份进行回滚 - RestoreVulHostBackup](https://support.huaweicloud.com/api-hss2.0/RestoreVulHostBackup.md): 用备份进行回滚。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/vulnerability/backu - [启用、停用策略,当前仅西南-贵阳一支持 - ResumePauseAiPolicies](https://support.huaweicloud.com/api-hss2.0/ResumePauseAiPolicies.md): 启用、停用策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ai/policy/operate状 - [启用、停用策略组,当前仅西南-贵阳一支持 - ResumePauseAiPolicyGroups](https://support.huaweicloud.com/api-hss2.0/ResumePauseAiPolicyGroups.md): 启用、停用策略组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ai/policy/groups/ - [启用、停用自定义规则 - ResumePauseCustomRuleConfig](https://support.huaweicloud.com/api-hss2.0/ResumePauseCustomRuleConfig.md): 启用、停用自定义规则请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/custom/rule/conf - [重新运行任务 - RetryTask](https://support.huaweicloud.com/api-hss2.0/RetryTask.md): 重新运行任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/common/tasks/{task_i - [手动检测:对策略中选择的主机,进行配置检测和弱口令检测 - RunBaselineDetect](https://support.huaweicloud.com/api-hss2.0/RunBaselineDetect.md): 手动检测:对策略中选择的主机,进行配置检测和弱口令检测。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id} - [采集单主机资产指纹 - RunHostAssetManualCollect](https://support.huaweicloud.com/api-hss2.0/RunHostAssetManualCollect.md): 采集单主机资产指纹。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/asset/manual-col - [从SWR服务同步镜像列表--接口已废弃 - RunImageSynchronize](https://support.huaweicloud.com/api-hss2.0/RunImageSynchronize.md): 从SWR服务同步镜像列表--接口已废弃。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/ - [保存用户访问记录 - SaveBrowsingHistory](https://support.huaweicloud.com/api-hss2.0/SaveBrowsingHistory.md): 保存用户访问记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/browsing-history状 - [发送安全报告 - SendSecurityReport](https://support.huaweicloud.com/api-hss2.0/SendSecurityReport.md): 发送安全报告。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/report/sending状态码:2 - [设置提示信息配置 - SetMalwareReminders](https://support.huaweicloud.com/api-hss2.0/SetMalwareReminders.md): 设置提示信息配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/malware/re - [下发手动检测 - SetManualDetect](https://support.huaweicloud.com/api-hss2.0/SetManualDetect.md): 下发手动检测。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/{ho - [暂停或恢复网页防篡改的防护目录 - SetProtectDirSwitchInfo](https://support.huaweicloud.com/api-hss2.0/SetProtectDirSwitchInfo.md): 暂停或恢复网页防篡改的防护目录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/wtp/{host_ - [开启关闭动态网页防篡改防护 - SetRaspSwitch](https://support.huaweicloud.com/api-hss2.0/SetRaspSwitch.md): 开启关闭动态网页防篡改防护。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/webtamper/ra - [开启或关闭远端备份 - SetRemoteBackupInfo](https://support.huaweicloud.com/api-hss2.0/SetRemoteBackupInfo.md): 为已开启网页防篡改的服务器,开启或关闭远端备份功能,仅限Linux服务器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{p - [设置双因子登录配置 - SetTwoFactorLoginConfig](https://support.huaweicloud.com/api-hss2.0/SetTwoFactorLoginConfig.md): 设置双因子登录配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/two-facto - [开启关闭网页防篡改防护 - SetWtpProtectionStatusInfo](https://support.huaweicloud.com/api-hss2.0/SetWtpProtectionStatusInfo.md): 开启关闭网页防篡改防护。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/webtamper/stat - [资产管理-概览-账户Top - ShowAccountTop](https://support.huaweicloud.com/api-hss2.0/ShowAccountTop.md): 资产管理-概览-账户Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overvie - [集群公网接入方式网络配置信息 - ShowAgentAddress](https://support.huaweicloud.com/api-hss2.0/ShowAgentAddress.md): 集群公网接入方式网络配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/ku - [获取部署模板 - ShowAgentDaemonsetDeployTemplate](https://support.huaweicloud.com/api-hss2.0/ShowAgentDaemonsetDeployTemplate.md): 获取部署模板,在安装Daemonset的时候提供选择。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ - [获取集群daemonset信息 - ShowAgentDaemonsetDetailInfo](https://support.huaweicloud.com/api-hss2.0/ShowAgentDaemonsetDetailInfo.md): 获取集群daemonset信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/k - [查询agent统计数量 - ShowAgentStatistics](https://support.huaweicloud.com/api-hss2.0/ShowAgentStatistics.md): 查询待升级agent数,在线/离线agent数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ov - [资产管理-概览-资产状态-主机Agent状态 - ShowAgentStatisticsStatus](https://support.huaweicloud.com/api-hss2.0/ShowAgentStatisticsStatus.md): 资产管理-概览-资产状态-主机Agent状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asse - [查询病毒查杀免费扫描次数 - ShowAntivirusFreeQuota](https://support.huaweicloud.com/api-hss2.0/ShowAntivirusFreeQuota.md): 查询病毒查杀免费扫描次数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/pay- - [查询“病毒查杀按次计费”开关状态 - ShowAntivirusPayPerScanStatus](https://support.huaweicloud.com/api-hss2.0/ShowAntivirusPayPerScanStatus.md): 查询“病毒查杀按次计费”开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/ - [查询病毒查杀统计信息 - ShowAntivirusStatistic](https://support.huaweicloud.com/api-hss2.0/ShowAntivirusStatistic.md): 查询病毒查杀统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/antivirus/statis - [查询应用防护开启状态 - ShowAppRaspSwitchStatus](https://support.huaweicloud.com/api-hss2.0/ShowAppRaspSwitchStatus.md): 查询应用防护开启状态:查询单台服务器的应用防护功能开启状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_i - [统计agent版本不匹配主机数量 - ShowAppWhitelistAgentStatics](https://support.huaweicloud.com/api-hss2.0/ShowAppWhitelistAgentStatics.md): 统计agent版本不匹配主机数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/agent/ - [查询进程白名单策略详情 - ShowAppWhitelistPolicy](https://support.huaweicloud.com/api-hss2.0/ShowAppWhitelistPolicy.md): 查询进程白名单策略详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/app/{policy_id} - [统计资产信息数量 - ShowAssetStatistic](https://support.huaweicloud.com/api-hss2.0/ShowAssetStatistic.md): 资产统计信息,账号、端口、进程等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/stat - [资产管理-概览-自启动项Top - ShowAutoLaunchTop](https://support.huaweicloud.com/api-hss2.0/ShowAutoLaunchTop.md): 资产管理-概览-自启动项Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overv - [查询指定备份信息 - ShowBackupInfoByBackupId](https://support.huaweicloud.com/api-hss2.0/ShowBackupInfoByBackupId.md): 查询指定备份信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ransomware/backup/ - [查询HSS存储库绑定的备份策略信息 - ShowBackupPolicyInfo](https://support.huaweicloud.com/api-hss2.0/ShowBackupPolicyInfo.md): 查询HSS存储库绑定的备份策略信息,确保已经购买了勒索防护存储库,可以从cbr云备份服务进行验证,确保已经存在HSS_projectid命名的存储库已经购买。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [查询基线检测策略的基线目录信息 - ShowBaselineDirectory](https://support.huaweicloud.com/api-hss2.0/ShowBaselineDirectory.md): 查询基线检测策略的基线目录信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/se - [查询基线检查的统计数据信息 - ShowBaselineOverview](https://support.huaweicloud.com/api-hss2.0/ShowBaselineOverview.md): 查询基线检查的统计数据信息,用来展示基线检查页面的统计数据和图表数据,包括最近检测时间、检测主机数、检测基线数、主机配置检查项数、主机配置基线通过率、主机配置风险top5、主机弱口令检测统计、主机弱口令风险top5等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API - [查询基线扫描手动检测结果 - ShowBaselineScanStatus](https://support.huaweicloud.com/api-hss2.0/ShowBaselineScanStatus.md): 查询基线扫描手动检测结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/scan- - [查询基线检查的统计数据信息,包括弱口令,口令复杂度,配置检测 - ShowBaselineStatistic](https://support.huaweicloud.com/api-hss2.0/ShowBaselineStatistic.md): 查询基线检查的风险数统计信息,包括弱口令,口令复杂度,配置检测。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project - [查询单个基线白名单 - ShowBaselineWhiteList](https://support.huaweicloud.com/api-hss2.0/ShowBaselineWhiteList.md): 查询单个基线白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/whitelis - [查询配置检查项检测报告 - ShowCheckRuleDetail](https://support.huaweicloud.com/api-hss2.0/ShowCheckRuleDetail.md): 查询配置检查项检测报告。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/check- - [查询检查项修复失败原因 - ShowCheckRuleFixFailDetail](https://support.huaweicloud.com/api-hss2.0/ShowCheckRuleFixFailDetail.md): 查询检查项修复失败原因。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/check- - [查询CI/CD配置信息 - ShowCicdConfiguration](https://support.huaweicloud.com/api-hss2.0/ShowCicdConfiguration.md): 查询CI/CD配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/cicd/conf - [查询集群资产统计数量 - ShowClusterAssetStatistics](https://support.huaweicloud.com/api-hss2.0/ShowClusterAssetStatistics.md): 查询集群资产统计数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/cluster/asset/st - [查询集群组件防护策略模板 - ShowClusterProtectPolicyTemplate](https://support.huaweicloud.com/api-hss2.0/ShowClusterProtectPolicyTemplate.md): 查询集群防护策略模板。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/cluste - [查询集群扫描统计数据 - ShowClusterScanStatistics](https://support.huaweicloud.com/api-hss2.0/ShowClusterScanStatistics.md): 查询集群扫描统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/cluste - [查询webcms漏洞基本信息 - ShowCmsVulDetail](https://support.huaweicloud.com/api-hss2.0/ShowCmsVulDetail.md): 查询webcms漏洞基本信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabilit - [查询某一端口的描述信息 - ShowCommonPort](https://support.huaweicloud.com/api-hss2.0/ShowCommonPort.md): 呈现某一端口详细信息,如本地端口:80,类型:TCP,危险程度:正常,端口描述:常用于SSH(SecureShell)-远程登录协议,用于安全登录文件传输(SCP,SFTP)及端口重新定向。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策 - [查询容器集群网络的网络信息 - ShowContainerNetworkInfo](https://support.huaweicloud.com/api-hss2.0/ShowContainerNetworkInfo.md): 查询容器集群网络的网络信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-net - [查询容器节点防护总览数据 - ShowContainerNodeStatistics](https://support.huaweicloud.com/api-hss2.0/ShowContainerNodeStatistics.md): 查询容器节点防护总览数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/node - [资产管理-概览-资产状态-容器节点防护状态 - ShowContainerProtectionStatus](https://support.huaweicloud.com/api-hss2.0/ShowContainerProtectionStatus.md): 资产管理-概览-资产状态-容器节点防护状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset - [查看默认为新增主机开启防护开关 - ShowDecoyPortAutoBind](https://support.huaweicloud.com/api-hss2.0/ShowDecoyPortAutoBind.md): 查看默认为新增主机开启防护开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/honeypot-po - [查看开启防护主机列表 - ShowDecoyPortHostList](https://support.huaweicloud.com/api-hss2.0/ShowDecoyPortHostList.md): 查看开启防护主机列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/honeypot-port/ho - [查看动态端口蜜罐策略详情 - ShowDecoyPortPolicyDetails](https://support.huaweicloud.com/api-hss2.0/ShowDecoyPortPolicyDetails.md): 查看动态端口蜜罐策略详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/honeypot-port/ - [查询配置检测策略的默认基线信息 - ShowDefaultSecurityCheckPolicy](https://support.huaweicloud.com/api-hss2.0/ShowDefaultSecurityCheckPolicy.md): 查询配置检测策略的默认基线信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/se - [查询基线的详细检查项 - ShowDefaultSecurityCheckPolicyDetails](https://support.huaweicloud.com/api-hss2.0/ShowDefaultSecurityCheckPolicyDetails.md): 查询基线的详细检查项。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/securit - [查询每个主机的终端节点的创建状态 - ShowEndpointStatus](https://support.huaweicloud.com/api-hss2.0/ShowEndpointStatus.md): 查询每个主机的终端节点的创建状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-mana - [查询攻击标识分布统计列表 - ShowEventAttackTag](https://support.huaweicloud.com/api-hss2.0/ShowEventAttackTag.md): 查询攻击标识分布统计列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/attack-t - [查询威胁等级统计列表 - ShowEventSeverity](https://support.huaweicloud.com/api-hss2.0/ShowEventSeverity.md): 查询威胁等级统计列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/severity状态 - [查询导出任务信息 - ShowExportTask](https://support.huaweicloud.com/api-hss2.0/ShowExportTask.md): 查询导出任务信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/event/export-task/ - [查询镜像的自定义弱口令 - ShowExtendedWeakPassword](https://support.huaweicloud.com/api-hss2.0/ShowExtendedWeakPassword.md): 查询镜像的自定义弱口令。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/baseline/ - [查询镜像的敏感信息文件路径白名单--接口已废弃 - ShowFilePathWhiteDetail](https://support.huaweicloud.com/api-hss2.0/ShowFilePathWhiteDetail.md): 查询镜像的敏感信息文件路径白名单--接口已废弃。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ima - [查询镜像的敏感信息文件路径白名单 - ShowFilePathWhiteLists](https://support.huaweicloud.com/api-hss2.0/ShowFilePathWhiteLists.md): 查询镜像的敏感信息文件路径白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/sens - [获取服务器文件统计信息 - ShowFileStatistic](https://support.huaweicloud.com/api-hss2.0/ShowFileStatistic.md): 获取服务器文件统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/files/statistic - [查询单主机资产指纹采集状态 - ShowHostAssetManualCollectStatus](https://support.huaweicloud.com/api-hss2.0/ShowHostAssetManualCollectStatus.md): 查询单主机资产指纹采集状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/manual- - [资产管理-概览-资产状态-Agent状态 - ShowHostProtectionStatus](https://support.huaweicloud.com/api-hss2.0/ShowHostProtectionStatus.md): 资产管理-概览-资产状态-Agent状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/ - [统计服务器数据 - ShowHostsStatistics](https://support.huaweicloud.com/api-hss2.0/ShowHostsStatistics.md): 统计服务器数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/hos - [热点资讯 - ShowHotInformation](https://support.huaweicloud.com/api-hss2.0/ShowHotInformation.md): 返回标题,更新时间,资讯级别。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/overview/hot - [容器资产-镜像统计 - ShowImageAssetStatistics](https://support.huaweicloud.com/api-hss2.0/ShowImageAssetStatistics.md): 容器资产-镜像统计。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/asset/stati - [查询基线检查的统计数据信息 - ShowImageBaselineStatistic](https://support.huaweicloud.com/api-hss2.0/ShowImageBaselineStatistic.md): 查询基线检查的统计数据信息,包括弱口令,口令复杂度,配置检测,若查询单个cicd镜像的统计数据,需要传参image_type和image_id;若要查询单个仓库镜像的统计数据,需要传参image_type、组织名称、镜像名称和镜像版本名称。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IA - [查询镜像配置检查项检测报告 - ShowImageCheckRuleDetail](https://support.huaweicloud.com/api-hss2.0/ShowImageCheckRuleDetail.md): 查询镜像配置检查项检测报告。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/baselin - [查询镜像文件统计信息 - ShowImageFilesStat](https://support.huaweicloud.com/api-hss2.0/ShowImageFilesStat.md): 查询镜像文件统计信息,若镜像为cicd镜像,只需传参image_id,无需关注组织名称,镜像名称和镜像版本名称;若镜像类型为其他镜像类型,组织名称,镜像名称和镜像版本名称必填。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [查询镜像按次扫描统计数据 - ShowImagePayPerScanStatistics](https://support.huaweicloud.com/api-hss2.0/ShowImagePayPerScanStatistics.md): 查询镜像按次扫描统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/image/pay-per- - [镜像安全报告导出统计 - ShowImageSecurityReportStatistic](https://support.huaweicloud.com/api-hss2.0/ShowImageSecurityReportStatistic.md): 镜像安全报告导出统计。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/image/security- - [获取扫描组件镜像上传指令 - ShowImageUploadCommand](https://support.huaweicloud.com/api-hss2.0/ShowImageUploadCommand.md): 获取镜像上传指令,上传的镜像是“镜像仓接入功能”和“镜像仓扫描功能”需要的组件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/ - [查询镜像白名单详情 - ShowImageWhiteListDetail](https://support.huaweicloud.com/api-hss2.0/ShowImageWhiteListDetail.md): 查询镜像白名单详情,需要分页查询白名单关联的镜像列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/ - [资产管理-概览-jar包Top - ShowJarPackageTop](https://support.huaweicloud.com/api-hss2.0/ShowJarPackageTop.md): 资产管理-概览-jar包Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overv - [查询容器详细信息 - ShowK8sContainerDetail](https://support.huaweicloud.com/api-hss2.0/ShowK8sContainerDetail.md): 查询容器详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernetes/contain - [查询pod详细信息 - ShowK8sPodDetail](https://support.huaweicloud.com/api-hss2.0/ShowK8sPodDetail.md): 查询pod详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernetes/{pod_n - [资产管理-概览-内核模块Top - ShowKernelModuleTop](https://support.huaweicloud.com/api-hss2.0/ShowKernelModuleTop.md): 资产管理-概览-内核模块Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overv - [查询容器Kubernetes端点详情 - ShowKubernetesEndpointInfo](https://support.huaweicloud.com/api-hss2.0/ShowKubernetesEndpointInfo.md): 查询容器Kubernetes端点详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询容器Kubernetes服务详情 - ShowKubernetesServiceInfo](https://support.huaweicloud.com/api-hss2.0/ShowKubernetesServiceInfo.md): 查询容器Kubernetes服务详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/kubernet - [查询导出任务信息 - ShowLatestExportTaskByType](https://support.huaweicloud.com/api-hss2.0/ShowLatestExportTaskByType.md): 查询导出任务信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/export-task状态码:200 - [查询linux漏洞基本信息 - ShowLinuxVulDetail](https://support.huaweicloud.com/api-hss2.0/ShowLinuxVulDetail.md): 查询linux漏洞基本信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability - [获取提示信息配置 - ShowMalwareReminders](https://support.huaweicloud.com/api-hss2.0/ShowMalwareReminders.md): 获取提示信息配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/malware/re - [查询手动体检状态和进度 - ShowManualSecurityCheckStatus](https://support.huaweicloud.com/api-hss2.0/ShowManualSecurityCheckStatus.md): 查询手动体检状态和进度。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/security-check/ - [查询用户的月度运营弹框状态 - ShowMonthlyOperaReportNotifyInfo](https://support.huaweicloud.com/api-hss2.0/ShowMonthlyOperaReportNotifyInfo.md): 查询用户的月度运营弹框状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/operational-r - [查询某月月度运营报告的详细信息 - ShowMonthlyOperationReportDetail](https://support.huaweicloud.com/api-hss2.0/ShowMonthlyOperationReportDetail.md): 查询某月月度运营报告的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/operational - [获取多云集群的账号权限 - ShowMultiCloudClusterAuth](https://support.huaweicloud.com/api-hss2.0/ShowMultiCloudClusterAuth.md): 获取多云集群的账号权限。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kuber - [获取多云集群的上传镜像指令 - ShowMultiCloudClusterImageCommand](https://support.huaweicloud.com/api-hss2.0/ShowMultiCloudClusterImageCommand.md): 获取多云集群的上传镜像指令。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kub - [获取多云集群的代理安装脚本 - ShowMultiCloudClusterProxyScript](https://support.huaweicloud.com/api-hss2.0/ShowMultiCloudClusterProxyScript.md): 获取多云集群的代理安装脚本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container/kub - [集群网络策略总览 - ShowNetworkStatistics](https://support.huaweicloud.com/api-hss2.0/ShowNetworkStatistics.md): 集群网络策略总览。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-network/ - [资产管理-概览-资产状态-操作系统统计信息 - ShowOsStatisticsInfo](https://support.huaweicloud.com/api-hss2.0/ShowOsStatisticsInfo.md): 资产管理-概览-资产状态-操作系统统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset - [获取页面通知信息 - ShowPageNotices](https://support.huaweicloud.com/api-hss2.0/ShowPageNotices.md): 获取页面通知信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/page-notic - [查询指定策略的总开关 - ShowPolicySwitchStatus](https://support.huaweicloud.com/api-hss2.0/ShowPolicySwitchStatus.md): 查询指定策略的总开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/policy/switch状态码 - [资产管理-概览-端口Top - ShowPortTop](https://support.huaweicloud.com/api-hss2.0/ShowPortTop.md): 资产管理-概览-端口Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overvie - [资产管理-概览-进程Top - ShowProcessTop](https://support.huaweicloud.com/api-hss2.0/ShowProcessTop.md): 资产管理-概览-进程Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overvie - [查询产商品信息 - ShowProductdataOfferingInfos](https://support.huaweicloud.com/api-hss2.0/ShowProductdataOfferingInfos.md): 查询产商品信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/product/productdata - [查询守护天数,病毒库更新时间,漏洞库更新时间,各模块累计次数 - ShowProtectStatistics](https://support.huaweicloud.com/api-hss2.0/ShowProtectStatistics.md): 查询守护天数,病毒库更新时间,漏洞库更新时间,各模块累计次数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_ - [资产管理-概览-资产状态-防护配额统计信息 - ShowQuotaStatisticsInfo](https://support.huaweicloud.com/api-hss2.0/ShowQuotaStatisticsInfo.md): 资产管理-概览-资产状态-防护配额统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset - [查询防护策略详情 - ShowRaspPolicyDetail](https://support.huaweicloud.com/api-hss2.0/ShowRaspPolicyDetail.md): 查询防护策略详情:查询防护策略配置的相关检测规则信息,包含14种检测规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{pr - [防护数据统计 - ShowRaspProtectStatistics](https://support.huaweicloud.com/api-hss2.0/ShowRaspProtectStatistics.md): 防护数据统计:统计已添加防护服务器的数量以及近七天微服务RASP攻击数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{pr - [查询防护服务器java应用详情 - ShowRaspServerDetail](https://support.huaweicloud.com/api-hss2.0/ShowRaspServerDetail.md): 查询防护服务器java应用详情:查询防护服务器的java应用状态列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{proj - [查询远端备份服务器信息 - ShowRemoteBackupHostInfo](https://support.huaweicloud.com/api-hss2.0/ShowRemoteBackupHostInfo.md): 查询远端备份服务器信息:查询远端备份服务器的相关信息,包含服务器名称、地址、端口号、备份路径、运行状态信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身 - [查询配额信息 - ShowResourceQuotas](https://support.huaweicloud.com/api-hss2.0/ShowResourceQuotas.md): 查询配额信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/billing/quotas状态码:20 - [查询指定安全配置项的检查结果 - ShowRiskConfigDetail](https://support.huaweicloud.com/api-hss2.0/ShowRiskConfigDetail.md): 查询指定安全配置项的检查结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/baseline/ris - [查询风险评分结果 - ShowRiskScore](https://support.huaweicloud.com/api-hss2.0/ShowRiskScore.md): 查询风险评分结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/overview/risk/scor - [查询手动检测状态 - ShowScanStatus](https://support.huaweicloud.com/api-hss2.0/ShowScanStatus.md): 查询手动检测状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/host-management/{h - [下载脚本文件 - ShowScriptFile](https://support.huaweicloud.com/api-hss2.0/ShowScriptFile.md): 下载脚本文件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/scripts状态码:2 - [查询集群的安全体检报告信息 - ShowSecurityCheckClusterReport](https://support.huaweicloud.com/api-hss2.0/ShowSecurityCheckClusterReport.md): 查询集群的安全体检报告信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/security-chec - [查询安全体检定时配置信息 - ShowSecurityCheckConfig](https://support.huaweicloud.com/api-hss2.0/ShowSecurityCheckConfig.md): 查询安全体检定时配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/security-check - [查询指定服务器的安全体检报告 - ShowSecurityCheckHostReport](https://support.huaweicloud.com/api-hss2.0/ShowSecurityCheckHostReport.md): 查询指定服务器的安全体检报告。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/security-che - [查询单个备份策略信息 - ShowSingleBackupPolicyInfo](https://support.huaweicloud.com/api-hss2.0/ShowSingleBackupPolicyInfo.md): 查询单个备份策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/backup/{policy_i - [资产管理-概览-软件Top - ShowSoftwareTop](https://support.huaweicloud.com/api-hss2.0/ShowSoftwareTop.md): 资产管理-概览-软件Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/overvie - [获取配置开关状态 - ShowSwitchesStatus](https://support.huaweicloud.com/api-hss2.0/ShowSwitchesStatus.md): 获取配置开关状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/setting/switches/{ - [查询任务统计数据 - ShowTaskStatistics](https://support.huaweicloud.com/api-hss2.0/ShowTaskStatistics.md): 查询任务统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/common/task-statis - [查询客户使用的最高版本 - ShowVersion](https://support.huaweicloud.com/api-hss2.0/ShowVersion.md): 查询客户使用的最高版本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/billing/version - [统计受影响服务器和漏洞数量 - ShowVulAffectedStatics](https://support.huaweicloud.com/api-hss2.0/ShowVulAffectedStatics.md): 统计受影响服务器和漏洞数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability - [查询漏洞处理对应主机的备份相关统计信息 - ShowVulBackupStatistics](https://support.huaweicloud.com/api-hss2.0/ShowVulBackupStatistics.md): 查询漏洞处理对应主机的备份相关统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulner - [漏洞管理-主机视图-主机列表-导出报告 - ShowVulReportData](https://support.huaweicloud.com/api-hss2.0/ShowVulReportData.md): 在主机视图中导出漏洞报告详细报告pdf格式。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vuln - [查询漏洞扫描策略 - ShowVulScanPolicy](https://support.huaweicloud.com/api-hss2.0/ShowVulScanPolicy.md): 查询漏洞扫描策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/scan - [查询漏洞扫描的预估时间 - ShowVulScanTaskEstimatedTime](https://support.huaweicloud.com/api-hss2.0/ShowVulScanTaskEstimatedTime.md): 查询漏洞扫描的预估时间。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/vulnerability/ - [查询漏洞管理统计数据 - ShowVulStatics](https://support.huaweicloud.com/api-hss2.0/ShowVulStatics.md): 查询漏洞管理统计数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/st - [获取漏洞任务的未读数量 - ShowVulTaskStatistics](https://support.huaweicloud.com/api-hss2.0/ShowVulTaskStatistics.md): 获取漏洞任务的未读数量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/t - [查询漏洞白名单详情 - ShowVulWhiteListDetail](https://support.huaweicloud.com/api-hss2.0/ShowVulWhiteListDetail.md): 查询漏洞白名单详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerability/whi - [资产管理-概览-WebAppAndServiceTop - ShowWebAppAndServiceTop](https://support.huaweicloud.com/api-hss2.0/ShowWebAppAndServiceTop.md): 资产管理-概览-Web应用TOP5/Web服务TOP5。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id} - [资产管理-概览-Web框架Top - ShowWebFrameworkTop](https://support.huaweicloud.com/api-hss2.0/ShowWebFrameworkTop.md): 资产管理-概览-Web框架Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/over - [资产管理-概览-Web站点Top - ShowWebSiteTop](https://support.huaweicloud.com/api-hss2.0/ShowWebSiteTop.md): 资产管理-概览-Web站点Top。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/asset/over - [查看网页防篡改策略信息 - ShowWebTamperHostPolicy](https://support.huaweicloud.com/api-hss2.0/ShowWebTamperHostPolicy.md): 查看网页防篡改策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/webtamper/{host - [查询动态网页防篡改的Tomcat bin目录 - ShowWebTamperRaspPath](https://support.huaweicloud.com/api-hss2.0/ShowWebTamperRaspPath.md): 查询动态网页防篡改的Tomcat bin目录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/wtp/ - [查询月度运营报告福利区公共信息 - ShowWelfareAreaInfo](https://support.huaweicloud.com/api-hss2.0/ShowWelfareAreaInfo.md): 查询月度运营报告福利区公共信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/operational - [查询windows漏洞基本信息 - ShowWindowsVulDetail](https://support.huaweicloud.com/api-hss2.0/ShowWindowsVulDetail.md): 查询windows漏洞基本信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/vulnerabili - [防护数据统计 - ShowWtpProtectStatistics](https://support.huaweicloud.com/api-hss2.0/ShowWtpProtectStatistics.md): 防护数据统计:统计防护服务器数、防护目录数、近七天的已防御篡改攻击数。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{proj - [开启或关闭程序自动隔离查杀 - StartAutoKillVirusStatus](https://support.huaweicloud.com/api-hss2.0/StartAutoKillVirusStatus.md): 开启或关闭程序自动隔离查杀。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/setting/viru - [启动手动体检 - StartManualSecurityCheck](https://support.huaweicloud.com/api-hss2.0/StartManualSecurityCheck.md): 启动手动体检。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/security-check/manu - [启动插件 - StartPlugin](https://support.huaweicloud.com/api-hss2.0/StartPlugin.md): 启动插件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/plugins/attachments/s - [开启勒索病毒防护 - StartProtection](https://support.huaweicloud.com/api-hss2.0/StartProtection.md): 开启勒索病毒防护,请保证该region有cbr云备份服务,勒索服务与云备份服务有关联关系。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POS - [终止仓库镜像扫描任务 - StopImageScanTask](https://support.huaweicloud.com/api-hss2.0/StopImageScanTask.md): 终止仓库镜像扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/image/image-scan - [取消手动体检 - StopManualSecurityCheck](https://support.huaweicloud.com/api-hss2.0/StopManualSecurityCheck.md): 取消手动体检。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/security-check/manu - [停止插件 - StopPlugin](https://support.huaweicloud.com/api-hss2.0/StopPlugin.md): 停止插件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/plugins/attachments/s - [关闭勒索病毒防护 - StopProtection](https://support.huaweicloud.com/api-hss2.0/StopProtection.md): 关闭勒索病毒防护。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/ransomware/protec - [取消扫描任务 - SwitchAntivirusTask](https://support.huaweicloud.com/api-hss2.0/SwitchAntivirusTask.md): 取消扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/antivirus/task状态码:20 - [应用白名单策略 - SwitchAppWhitelistPolicyHost](https://support.huaweicloud.com/api-hss2.0/SwitchAppWhitelistPolicyHost.md): 应用白名单策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/app/host状态码:200无应用白 - [操作白名单策略学习状态 - SwitchAppWhitelistPolicyLearnStatus](https://support.huaweicloud.com/api-hss2.0/SwitchAppWhitelistPolicyLearnStatus.md): 操作白名单策略学习状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/app/{policy_id - [操作集群防护模式 - SwitchClusterProtectionMode](https://support.huaweicloud.com/api-hss2.0/SwitchClusterProtectionMode.md): 操作集群防护模式。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/cluster-protect/s - [切换防护状态 - SwitchContainerProtectStatus](https://support.huaweicloud.com/api-hss2.0/SwitchContainerProtectStatus.md): 切换防护状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/switch-ve - [修改默认为新增主机开启防护开关 - SwitchDecoyPortAutoBind](https://support.huaweicloud.com/api-hss2.0/SwitchDecoyPortAutoBind.md): 修改默认为新增主机开启防护开关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/honeypot-po - [切换主机动态端口蜜罐策略 - SwitchDecoyPortHostPolicy](https://support.huaweicloud.com/api-hss2.0/SwitchDecoyPortHostPolicy.md): 切换主机动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/honeypot-port/ - [启用动态端口蜜罐策略 - SwitchDecoyPortPolicy](https://support.huaweicloud.com/api-hss2.0/SwitchDecoyPortPolicy.md): 启用动态端口蜜罐策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/honeypot-port/po - [修改防火墙授权状态 - SwitchFirewallStatus](https://support.huaweicloud.com/api-hss2.0/SwitchFirewallStatus.md): 修改防火墙授权状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/ - [切换防护状态 - SwitchHostsProtectStatus](https://support.huaweicloud.com/api-hss2.0/SwitchHostsProtectStatus.md): 切换防护状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/pro - [开启/关闭应用防护,更新防护端口 - SwitchRasp](https://support.huaweicloud.com/api-hss2.0/SwitchRasp.md): 开启/关闭应用防护,选择开启的防护策略,选择需要防护的服务器,下发防护策略,可传入端口号更新防护端口,关闭防护则清空策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [开启/关闭容器网页防篡改防护配置 - SwitchWebTamperProtectStatus](https://support.huaweicloud.com/api-hss2.0/SwitchWebTamperProtectStatus.md): 开启/关闭容器网页防篡改防护配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/webtamper/ - [同步容器集群最新数据 - SyncClusterList](https://support.huaweicloud.com/api-hss2.0/SyncClusterList.md): 同步容器集群最新数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-networ - [同步集群防护事件 - SyncClusterProtectionEvent](https://support.huaweicloud.com/api-hss2.0/SyncClusterProtectionEvent.md): 同步集群防护事件。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/cluster - [同步集群下网络节点最新数据 - SyncContainerNetworkNode](https://support.huaweicloud.com/api-hss2.0/SyncContainerNetworkNode.md): 同步集群下容器网络策略最新数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-n - [同步集群下容器网络策略最新数据 - SyncContainerNetworkPolicyList](https://support.huaweicloud.com/api-hss2.0/SyncContainerNetworkPolicyList.md): 同步集群下容器网络策略最新数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-n - [同步多云集群的接入状态 - SyncMultiCloudClusterStatus](https://support.huaweicloud.com/api-hss2.0/SyncMultiCloudClusterStatus.md): 同步多云集群的接入状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/container/kube - [同步集群下安全组策略最新数据 - SyncSecurityGroupPolicies](https://support.huaweicloud.com/api-hss2.0/SyncSecurityGroupPolicies.md): 同步集群下安全组策略最新数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/{project_id}/container-ne - [卸载Agent - UninstallAgents](https://support.huaweicloud.com/api-hss2.0/UninstallAgents.md): 卸载Agent。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/un - [更新集群daemonset - UpdateAgentDaemonset](https://support.huaweicloud.com/api-hss2.0/UpdateAgentDaemonset.md): 更新集群daemonset。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/container/kub - [修改策略详情,当前仅西南-贵阳一支持 - UpdateAiPolicyDetail](https://support.huaweicloud.com/api-hss2.0/UpdateAiPolicyDetail.md): 修改策略详情,该接口非常复杂,不建议通过API调用,推荐使用华为云console页面修改。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT - [设置告警配置 - UpdateAlarmConfig](https://support.huaweicloud.com/api-hss2.0/UpdateAlarmConfig.md): 设置告警配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/setting/alarm-config - [编辑告警白名单生效主机 - UpdateAlarmWhiteListHost](https://support.huaweicloud.com/api-hss2.0/UpdateAlarmWhiteListHost.md): 编辑告警白名单主机相关信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/event/white-li - [添加或修改远端备份服务器 - UpdateBackupHostInfo](https://support.huaweicloud.com/api-hss2.0/UpdateBackupHostInfo.md): 添加或修改远端备份服务器。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/wtp/backup-hos - [修改存储库绑定的备份策略 - UpdateBackupPolicyInfo](https://support.huaweicloud.com/api-hss2.0/UpdateBackupPolicyInfo.md): 修改存储库绑定的备份策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/backup/policy状 - [容器集群网络更新配置策略 - UpdateContainerNetworkPolicy](https://support.huaweicloud.com/api-hss2.0/UpdateContainerNetworkPolicy.md): 容器集群网络更新配置策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/container-netw - [修改自定义规则 - UpdateCustomRuleConfig](https://support.huaweicloud.com/api-hss2.0/UpdateCustomRuleConfig.md): 修改自定义规则请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/custom/rule/config状态 - [更新多云集群 - UpdateMultiCloudClusters](https://support.huaweicloud.com/api-hss2.0/UpdateMultiCloudClusters.md): 更新多云集群。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/container/kubernetes - [修改防护策略 - UpdatePolicy](https://support.huaweicloud.com/api-hss2.0/UpdatePolicy.md): 修改防护策略:修改防护策略内容,包含策略名称、相关规则开启状态、防护动作以及检测规则配置,同时给使用该策略的服务器下发新的策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [修改勒索防护策略 - UpdateProtectionPolicy](https://support.huaweicloud.com/api-hss2.0/UpdateProtectionPolicy.md): 修改勒索防护策略。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/ransomware/protect - [编辑镜像仓接入信息 - UpdateRegistry](https://support.huaweicloud.com/api-hss2.0/UpdateRegistry.md): 编辑镜像仓接入信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/image/registries/ - [修改安全体检定时配置信息 - UpdateSecurityCheckConfig](https://support.huaweicloud.com/api-hss2.0/UpdateSecurityCheckConfig.md): 修改安全体检定时配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/security-chec - [修改指定配置检测策略信息 - UpdateSecurityCheckPolicyGroup](https://support.huaweicloud.com/api-hss2.0/UpdateSecurityCheckPolicyGroup.md): 修改指定配置检测策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/baseline/secu - [更新安全组策略 - UpdateSecurityGroupPolicy](https://support.huaweicloud.com/api-hss2.0/UpdateSecurityGroupPolicy.md): 更新安全组策略(云原生网络模型)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/container- - [修改系统用户白名单 - UpdateSystemUserWhiteList](https://support.huaweicloud.com/api-hss2.0/UpdateSystemUserWhiteList.md): 修改系统用户白名单。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/event/white-list/ - [编辑网页防篡改策略信息 - UpdateWebTamperHostPolicy](https://support.huaweicloud.com/api-hss2.0/UpdateWebTamperHostPolicy.md): 编辑网页防篡改策略信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/webtamper/{host - [修改网页防篡改防护配置 - UpdateWebTamperProtectionConfig](https://support.huaweicloud.com/api-hss2.0/UpdateWebTamperProtectionConfig.md): 修改网页防篡改防护配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/webtamper/prote - [修改动态网页防篡改的Tomcat bin目录 - UpdateWebTamperRaspPath](https://support.huaweicloud.com/api-hss2.0/UpdateWebTamperRaspPath.md): 修改动态网页防篡改的Tomcat bin目录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v5/{project_id}/wtp/ - [升级Agent - UpgradeAgents](https://support.huaweicloud.com/api-hss2.0/UpgradeAgents.md): 升级Agent。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/host-management/up - [上传安全报告logo - UploadReportLogo](https://support.huaweicloud.com/api-hss2.0/UploadReportLogo.md): 上传安全报告logo。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v5/{project_id}/report/logo/upl - [校验当前账号是否是管理员账号(包含组织管理员和委托管理员) - ValidateAdmin](https://support.huaweicloud.com/api-hss2.0/ValidateAdmin.md): 校验当前账号是否是管理员账号(包含组织管理员和委托管理员)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v5/setting/ac - [使用前必读](https://support.huaweicloud.com/api-hss2.0/hss_02_0002.md): 欢迎使用企业主机安全(Host Security Service,HSS)。企业主机安全是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。您可以使用本文档提供 - [构造请求](https://support.huaweicloud.com/api-hss2.0/hss_02_0008.md): 本节介绍如何构造REST API的请求,并以调用IAM服务的管理员创建IAM用户说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成。{URI - [认证鉴权](https://support.huaweicloud.com/api-hss2.0/hss_02_0009.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-hss2.0/hss_02_0010.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图1所 - [状态码](https://support.huaweicloud.com/api-hss2.0/hss_02_0016.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [权限及授权项说明](https://support.huaweicloud.com/api-hss2.0/hss_02_0022.md): 如果您需要对您所拥有的HSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,您可以跳过本章节,不影响您使用HSS服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围。目 - [策略授权参考](https://support.huaweicloud.com/api-hss2.0/hss_02_0023.md): 本章节介绍HSS策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Acti - [获取项目ID](https://support.huaweicloud.com/api-hss2.0/hss_02_0024.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目信息API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [获取Region ID](https://support.huaweicloud.com/api-hss2.0/hss_02_0026.md): 在调用接口时,部分请求参数中需要填入Region ID。本章节介绍如何通过控制台获取Region ID。 - [获取企业项目ID](https://support.huaweicloud.com/api-hss2.0/hss_02_0027.md): 在调用接口时,部分URL中需要填入企业项目ID,所以需要获取到企业项目ID。本章节介绍如何通过控制台获取企业项目ID。登录管理控制台。单击页面右上方的“企业 > 项目管理”。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。单击企业项目名称。在企业项目详情中 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-hss2.0/hss_sdk_0001.md): 本文介绍了HSS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。在开始使用之前,请确保您安装的是最新版本的SDK。使用过时的版本可能会导致兼容性问题或无法使用最新功能。您可以在SDK中心查询版本信息。表 SDK列表提供了HSS服务支持的S ## CLI参考 - [CLI命令参考](https://support.huaweicloud.com/clir-hss2.0/HSS-cli_v5.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何使用CLI](https://support.huaweicloud.com/clir-hss2.0/hss_cli_0001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中企业主机安全(HSS)开放的API,管理和使用您的企业主机安全(HSS)资源。关于KooCLI的详细信息, ## 场景代码示例 - [](https://support.huaweicloud.com/scenecode-hss2.0/https://codelabs.developer.huaweicloud.com/codelabs/home?pageno=1&product_group=%E5%AE%89%E5%85%A8%E4%B8%8E%E5%90%88%E8%A7%84&productshorts=HSS): 场景代码示例 ## 常见问题 - [如何查看未安装Agent的主机?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0007.md): 查看未安装Agent的主机的操作如下: - [HSS如何拦截暴力破解?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0008.md): HSS可检测到的暴力破解攻击类型如下:Windows系统 :SQL Server、RDPLinux系统:MySQL、vsftpd、SSH如果您的服务器上安装了MySQL、vsftpd或SSH,开启主机安全防护之后,Agent会在iptables中新增一些规则,用于暴力破解防护。当检测到来自同一IP的暴破行为后会将暴破IP加入到阻断列表里面 - [源IP被HSS拦截后,如何解除?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0013.md): 源IP被账户暴力破解、源IP隶属于全网IP黑名单,以及开启IP白名单后,源IP不在IP白名单中时,均会被拦截,请根据具体场景解除拦截。如果发现暴力破解主机的行为,HSS会对发起攻击的源IP进行拦截,默认拦截时间为12小时。如果被拦截的IP在默认拦截时间内没有再继续攻击,系统自动解除拦截。如果您确认源IP是可信的IP(比如运维人员因为记错密 - [HSS与WAF的网页防篡改有什么区别?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0017.md): HSS网页防篡改版是专业的锁定文件不被修改,实时监控网站目录,并可以通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,是政府、院校及企业等组织必备的安全服务。WAF网页防篡改为用户提供应用层的防护,对网站的静态网页进行缓存,当用户访问网站时返回给用户缓存的正常页面,并随机检测网页是否被篡改。HSS与WAF网页防篡改的区别 - [三方集群安装Agent失败](https://support.huaweicloud.com/hss2.0_faq/hss_01_0019.md): 在准备kubeconfig文件时,创建HSS专属的命名空间出现如下报错;或者在安装Agent时,安装集群连接组件(ANP-Agent)时出现如下报错。容器集群防护插件未完全卸载,在proxy-agent镜像启动时容器集群防护插件会校验其创建请求,可能阻止部分资源创建,由此导致proxy-agent镜像启动失败。请参考容器集群防护插件卸载失 - [什么是主机安全?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0033.md): 主机安全是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。在主机中安装Agent后,您的主机将受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上 - [如何使用企业主机安全?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0035.md): 如使用企业主机安全请按照如下步骤进行操作:安装Agent后,您才能开启企业主机安全。开启告警通知功能后,您能接收到企业主机安全发送的告警通知,及时了解主机内的安全风险。否则,无论是否有风险,您都只能登录管理控制台自行查看,无法收到报警信息。Agent安装成功后,您可以为主机开启安全防护。开启企业主机安全时,您需为指定的主机分配一个配额,关 - [Agent状态异常应如何处理?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0036.md): Agent状态主要分为以下三种,如果Agent的运行状态为未安装或者离线时,表示Agent状态异常。未安装:主机从未安装Agent,或Agent已安装但未成功启动。安装失败:安装Agent失败,请参考主机安装Agent失败如何处理?章节处理。离线:Agent与服务器通信异常,主机中的Agent已被删除,或非华为云主机离线。在线:主机内的A - [Agent是否和其他安全软件有冲突?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0037.md): Agent可能会和DenyHosts这款软件产生冲突。冲突表现:登录主机的IP地址被HSS识别为攻击IP后,被HSS封禁,解封后仍然不能使用该IP地址登录主机。冲突原因:企业主机安全和DenyHosts会同时封禁可能为攻击IP的登录IP地址,企业主机安全无法解封DenyHosts中封禁的IP地址。处理方法:建议停止DenyHosts。操作 - [如何在Linux主机上安装PAM并设置口令复杂度策略?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0043.md): 如果当前主机中未安装PAM(Pluggable Authentication Modules),HSS就无法为主机提供口令复杂度策略检测功能。未安装PAM的主机,HSS会在风险预防基线检查口令复杂度策略风险页面,提供的建议中提示需安装PAM。如果云服务器的操作系统为Debian或Ubuntu,请以管理员用户在命令行终端执行命令apt-ge - [主机安装Agent失败如何处理?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0069.md): 如果Agent安装失败,请参考本文排查处理。如果您通过界面安装安装模式安装Agent失败,您可根据HSS管理控制台的提示信息,参考表 安装Agent失败处理建议提供的建议处理问题。如果您通过命令行安装模式(即登录服务器执行命令)安装Agent失败,可参考本节根据执行命令后的界面回显处理问题。问题现象:网络不通,访问超时网络不通,访问超时处 - [如何查看异地登录的源IP?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0091.md): 异地登录检测功能实时检测您服务器上的异地登录行为,您配置常用登录地后,对于在非常用登录地的登录行为HSS会立即进行告警。Linux主机您可以在/var/log/secure和/var/log/message路径下查看主机登录日志,或使用last命令查看登录记录中是否有异常登录。您可以在/var/log/secure和/var/log/me - [如何在Windows主机上设置口令复杂度策略?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0095.md): 为了确保系统的安全性,建议设置的口令复杂度策略为:口令最小长度不小于8位,至少包含大写字母、小写字母、数字和特殊字符中的三种。设置本地安全策略中的账户策略步骤如下:也可直接在开始菜单栏输入命令secpol.msc直接进入本地安全策略控制面板。当策略应用于服务器时,域策略优先生效于服务器上本地定义的策略。双击密码必须符合复杂性要求,勾选已启 - [Agent的默认安装路径是什么?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0096.md): 在Linux/Windows操作系统的主机中安装Agent时,安装过程中不提供安装路径的选择,默认安装在以下路径中,如表1所示。 - [如何查看HSS的日志文件?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0099.md): 您需要根据主机的操作系统,查看日志文件。 - [HSS有没有服务等级协议?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0100.md): 主机安全没有单独的服务等级协议,服务等级协议请参见:https://www.huaweicloud.com/declaration/sla.html。 - [HSS什么版本能满足等保二级要求?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0102.md): 您需要购买企业版、旗舰版、容器版或者网页防篡改版才能满足等保二级及以上的认证,基础版的功能无法满足整改要求。购买企业版、旗舰版、网页防篡改版、容器版详情请参见购买主机安全防护配额。 - [如何开启登录失败日志开关?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0103.md): 在账户破解防护功能中,Linux系统支持MySQL软件的5.6和5.7版本,开启登录失败日志开关的具体的操作步骤如下:show global variables like 'log_warnings'set global log_warnings=2Linux系统中,修改配置文件my.conf,在[MySQLd]中增加log_warnin - [如何取消主机登录成功的告警通知?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0113.md): 如果您在实时告警通知项目中勾选了登录成功通知选项,则任何账户登录成功的事件都会向您实时发送告警信息。如果您所有ECS上的账户都由个别管理员负责管理,通过该功能可以对系统账户进行严格的监控。如果系统账户由多人管理,或者不同主机由不同管理员负责管理,那么运维人员可能会因为频繁收到不相关的告警而对运维工作造成困扰,此时建议您登录企业主机安全控制 - [漏洞修复完成后,要重启主机吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0114.md): Windows系统漏洞和Linux系统Kernel类的漏洞修复完成后,需要重启服务器。重启服务器后漏洞修复才会生效,否则企业主机安全仍认为您的漏洞未完成修复,将持续为您告警。其他类型的漏洞修复后,则无需重启服务器。 - [Agent运行时占用多少CPU、内存、带宽和磁盘资源?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0116.md): HSS服务采用轻量级Agent,占用资源极少,不会影响主机和容器的正常业务运行。本文为您介绍Agent在执行检测任务时,在主机和容器节点中占用的CPU、内存、带宽以及磁盘资源情况。Agent定时检测任务会基于使用地时间在每日00:00-04:00执行,全量扫描主机和容器,不会影响主机和容器的正常运行。Agent在主机或容器节点上运行时,一 - [企业主机安全可以跨云使用吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0118.md): 可以。如果您的业务不在华为云上,可以使用HSS。企业主机安全HSS支持防护华为云ECS服务器、华为云BMS服务器、华为云云耀云服务器、华为云云桌面(Workspace)以及第三方云服务器和线下IDC,方便您集中管理同一区域内多样化部署的服务器。具体实施方案请参见HSS多云纳管部署。 - [如何卸载Agent?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0119.md): 如果不再需要企业主机安全为您的服务器提供防护,您可以参照本文卸载Agent,Agent卸载后企业主机安全将停止对服务器的检测和防护。Agent提供如下两种卸载方式:一键卸载:通过企业主机安全控制台的卸载功能一键卸载,具体操作请参见在企业主机安全控制台一键卸载Agent。手动卸载:在主机本地手动卸载,具体操作请参见在主机本地手动卸载Agen - [是否可以关闭异地登录检测?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0120.md): 不可以关闭异地登录检测。如果不想接收异地登录的告警通知,您可以将登录地点添加到常用登录地,或者取消勾选告警通知,操作步骤如下所示。在常用登录地页面,单击添加常用地登录,将登录地点添加到常用登录地。添加到常用登录地的登录行为,HSS不会进行异地登录告警。添加常用登录地在安装与配置告警配置页签,在告警项中关闭异常登录的告警通知。异常登录包含异 - [防护配额与主机不在同一企业项目,能相互绑定吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0124.md): 可以相互绑定,但为了方便您的管理,请在购买防护配额时,分企业项目购买。您可以通过以下两种方式实现防护配额与主机的绑定。所有项目在所有项目中,任意一个企业项目中的配额绑定给任意一个企业项目中的主机,实现配额共享使用,但计费仍归属于配额所在企业项目。在所有项目中,任意一个企业项目中的配额绑定给任意一个企业项目中的主机,实现配额共享使用,但计费 - [如何查看配置检查的报告?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0149.md): 支持在线查看配置检查的检测详情。 - [什么是区域和可用区?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0157.md): 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属R - [哪些区域支持接入非华为云主机?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0158.md): 支持接入非华为云主机的区域和接入方式有关。如果您的主机不能访问公网,需要通过专线+代理的方式将主机接入HSS,接入区域无限制。详细操作请参见第三方主机通过专线和代理服务器接入HSS。如果您的主机能访问公网,可以直接为主机安装Agent从而接入HSS,详细操作请参见为第三方主机安装Agent。支持通过该方式接入的区域如下:华北-北京一华北- - [HSS可以跨区域使用吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0159.md): 不可以如果您购买了与主机不在同一区域的配额,请退订配额后重新购买主机所在区域的配额。 - [HSS是否和其他安全软件有冲突?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0160.md): 企业主机安全可能会和DenyHosts、“网防G01”或360安全卫士服务器版冲突。详情请参见:Agent是否和其他安全软件有冲突?开启企业主机安全的Windows主机,在使用双因子认证功能时,可能会和“网防G01”软件或360安全卫士服务器版的登录认证功能产生冲突,您可以根据实际情况,选择使用华为云企业主机安全的双因子认证功能、网防G0 - [HSS与CodeArts Inspector、WAF有什么区别?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0161.md): 华为云提供的HSS、CodeArts Inspector、WAF服务,帮助您全面从主机、网站、Web应用等层面防御风险和威胁,提升系统安全指数。建议三个服务搭配使用。 - [如何设置安全的口令?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0166.md): 请按如下建议设置口令:使用复杂度高的密码。建议密码复杂度至少满足如下要求:密码长度至少8个字符。包含如下至少三种组合:大写字母(A~Z)小写字母(a~z)数字(0~9)特殊字符密码不为用户名或用户名的倒序。不使用有一定特征和规律容易被破解的常用弱口令。生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份数字或字母连排或混排,常用彩虹表中 - [漏洞修复后,仍然提示漏洞存在?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0176.md): 在企业主机安全控制台上使用漏洞管理功能修复系统软件漏洞时,如果提示漏洞修复失败,请参见以下可能原因:建议您参考漏洞修复与验证章节对您服务器上的漏洞进行修复。无yum源配置您的服务器可能未配置yum源,请根据您的Linux系统选择yum源进行配置。配置完成后,重新执行漏洞修复操作。您的服务器可能未配置yum源,请根据您的Linux系统选择y - [HSS支持跨账号使用吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0177.md): HSS支持跨账号使用。如果您在A账号购买了HSS,但是服务器在B账号下,可以将B账号下的服务器接入到A账号,接入方式请参见通过命令行或脚本为华为云云平台主机安装Agent。接入成功后,您可以在A账号的资产管理主机管理页面查看到该服务器并为服务器开启HSS防护。 - [账户被暴力破解,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0183.md): 如果您的主机被暴力破解成功,攻击者很可能已经入侵并登录您的主机,窃取用户数据、勒索加密、植入挖矿程序、DDoS木马攻击等恶意操作。如果您的主机被尝试暴力破解,攻击源IP被HSS拦截,请及时采取有效的措施预防账户暴力破解事件。以下排查思路按照收到账户暴力破解告警通知的状态进行逐层细化,您可以根据账户暴力破解的实际情况选择对应的分支进行排查。 - [如何修改防护目录?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0185.md): 修改主机防护目录选择“主机网页防篡改”页签。在目标服务器所在行的操作列,单击编辑,在编辑页面,修改防护目录。选择“主机网页防篡改”页签。在目标服务器所在行的操作列,单击编辑,在编辑页面,修改防护目录。修改容器防护目录选择容器网页防篡改页签在目标镜像所在行的操作列,单击编辑,在编辑页面,修改防护目录。选择容器网页防篡改页签在目标镜像所在行的 - [添加登录白名单后,还有异地登录告警?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0189.md): HSS提供的SSH登录IP白名单、登录告警白名单和异地登录功能,功能差异如表1所示。 - [HSS是否支持防护本地IDC服务器?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0190.md): 支持。如果您的服务器能连接到公网,就可以使用企业主机安全对其进行防护。具体实施方案请参见HSS多云纳管部署。 - [如何确认入侵账号是否登录成功?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0192.md): 如果已开启入侵检测告警通知,当有账号被破解,或有账号破解风险时,您会立即收到告警通知。也可以在检测与响应页面在线查看攻击IP的拦截情况。如果想进一步确定,请参考如下方式:Linux主机您可以在/var/log/secure和/var/log/message路径下查看主机登录日志,或使用last命令查看登录记录中是否有异常登录。Window - [HSS为什么没有检测到攻击?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0193.md): 如果您的主机在开启HSS之前已被入侵,HSS可能无法检测出来。如果您购买了企业主机安全配额但是没有开启防护,HSS无法检测出来。HSS主要是防护主机层面的攻击,如果攻击为web层面攻击,无法检测出来。建议咨询安全SA提供安全解决方案,或者推荐使用安全的其他产品(WAF,DDOS等)。 - [购买不同版本HSS,可以共用同一Agent吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0195.md): 可以。同一服务器安装一次Agent即可满足所有版本的使用。因此同一服务器不用重复申请Agent。 - [出现弱口令告警,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0197.md): 如果您收到弱口令告警,则说明您的主机存在被入侵的风险。数据、程序都存储在系统中,如果密码被破解,系统中的数据和程序将毫无安全可言,请及时修改弱口令。设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。将同一密码用于多个子账号,会被系统判定为弱密码。 - [如何处理配置风险?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0198.md): 企业主机安全对主机执行配置检测后,您可以根据检测结果中的相关信息,修复主机中含有风险的配置项或忽略可信任的配置项。修改有风险的配置项查看检测规则对应的详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中的异常信息。建议您及时优先修复威胁等级为“高危”的关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。查看检 - [为什么要添加防护目录?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0199.md): 网页防篡改是对目录中的文件进行防篡改防护。所以,开启网页防篡改后,需要添加防护目录才能起到防护作用。添加防护目录请参见开启主机网页防篡改、开启容器网页防篡改的添加防护目录。添加防护目录请参见开启网页防篡改版的添加防护目录。 - [购买HSS会自动安装Agent吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0201.md): 购买HSS系统不会自动安装Agent,需要您执行安装Agent相关操作。但如果您在购买华为云ECS时,选择使用主机安全防护,ECS创建完成后会自动安装Agent并开启防护。在新购买华为云ECS时,勾选开通主机安全防护,HSS会自动为该ECS安装Agent,并开启防护。计费模式选择的包年/包月,您可以选择基础版、企业版、旗舰版和网页防篡改版 - [无法开启主机网页防篡改怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0202.md): 无法开启主机网页防篡改的可能的原因及解决方法如下:现象:所选区域内网页防篡改配额不足。所选区域内网页防篡改配额不足。现象网页防篡改页面防护列表中Agent状态为离线或者未安装。网页防篡改页面防护列表中Agent状态为离线或者未安装。解决方法请参见Agent状态异常进行处理,确保主机列表中Agent状态为在线。请参见Agent状态异常进行处 - [未手动解除的IP拦截记录,为什么显示已解除?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0204.md): HSS会拦截在12小时内发起暴力破解攻击的IP。如果被拦截的IP在12小时内没有再继续暴力破解,HSS就会自动解除IP拦截。这时,即使被拦截的IP未手动解除,也会显示已解除。 - [主机被挖矿攻击,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0206.md): 黑客入侵主机后植入挖矿程序,挖矿程序会占用CPU进行超高运算,导致CPU严重损耗,并且影响主机上其他应用的运行。当您的主机被挖矿程序入侵,挖矿程序可能进行内网渗透,并在被入侵的主机上持久化驻留,从而获取最大收益。当主机提示有挖矿行为时,请确定并清除挖矿程序,并及时对主机进行安全加固。选择检测与响应安全告警事件主机安全告警,选择系统异常行为 - [已添加告警白名单,进程还是被隔离?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0207.md): 告警白名单仅用于忽略告警,把当前告警事件加入告警白名单后,当再次发生相同的告警时不再进行告警,但是不会取消隔离。因此如果您的进程被隔离,请手动恢复。方式一:在安装与配置 > 主机安装与配置安全配置恶意程序隔离查杀页面中,开启自动隔离查杀。方式二:在检测与响应安全告警事件主机安全告警事件列表中,将恶意程序手动隔离查杀。隔离查杀后,该程序无法 - [如何处理漏洞?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0209.md): Windows系统漏洞修复完成后需要重启。Linux系统Kernel类的漏洞修复完成后需要重启。如何处理配置风险? - [如何查看并处理HSS告警通知?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0244.md): 主机安全告警查看操作详情请参见查看主机安全告警,容器安全告警查看操作详情请参见查看容器安全告警事件。企业主机安全提供漏洞修复方法、入侵事件排查/处理方法、风险配置修复建议,详细操作请参见处理主机安全告警。容器安全提供对告警的处理,操作详情请参见处理容器告警事件。 - [什么是HSS的Agent?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0245.md): Agent是企业主机安全(Host Security Service, HSS)提供的Agent,用于执行检测任务,全量扫描主机/容器;实时监测主机/容器的安全状态,并将收集的主机/容器信息上报给云端防护中心。Agent分为Linux版本和Windows版本,您需要根据主机的OS版本,选择对应版本进行安装。主机上安装Agent,并开启HS - [漏洞管理显示的主机不存在?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0247.md): 漏洞列表展示7天内扫描到的漏洞。如果扫描到主机存在漏洞后,您修改了主机的名称,未重新执行漏洞扫描,漏洞列表仍会显示原主机名称。就会导致漏洞管理显示的主机不存在。 - [开启网页防篡改后,如何修改文件?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0255.md): 开启防护后,防护目录中的内容是只读,如果您需要修改文件或更新网站:请先临时关闭网页防篡改,完成修改或更新后再开启。关闭网页防篡改期间,文件存在被篡改的风险,更新网页后,请及时开启网页防篡改。定时开关可以定时关闭静态网页防篡改,您可以使用此功能定时更新需要发布的网页。定时关闭防护期间,文件存在被篡改的风险,请合理制定定时关闭的时间。 - [如何预防账户暴力破解攻击?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0256.md): 一旦主机账户被破解,入侵者就拥有了对主机的操作权限,主机上的数据将面临被窃取或被篡改的风险,企业的业务会中断,造成重大损失。配置SSH登录白名单SSH登录白名单功能是防护账户破解的一个重要方式,配置后,只允许白名单内的IP登录到服务器,拒绝来自白名单以外IP的登录请求。详细操作请参见配置SSH登录IP白名单。SSH登录白名单功能是防护账户 - [如何使用Windows远程桌面连接工具连接Windows主机?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0269.md): 使用Windows远程连接工具连接Windows主机的操作如下:如果在连接主机过程中遇到问题,请参考无法登录到Windows云服务器怎么办?。 - [关闭弱口令检测策略后,还有弱口令事件告警?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0274.md): 如果您在关闭弱口令策略前,已经修改弱口令事件,进行重新检测并符合弱口令检测要求,该弱口令事件不会再重复出现。如果您在关闭弱口令策略前,未修改弱口令事件,已经检测出来的结果不会改变,系统也将不再进行新的检测且历史检测结果会保留30天。为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的账号,如SSH账号。为保障您主机内部数据信息的安全 - [如何手动解除误拦截IP?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0287.md): 当同一IP地址在30秒内连续输入错误密码达5次及以上,或者1小时内累计输入错误密码达15次及以上时,HSS将不区分具体的登录用户,根据最后一次尝试登录的用户名进行告警,并拦截登录源IP(默认拦截12小时),禁止其再次登录,防止主机因账户破解被入侵。当HSS检测到拦截IP超过默认拦截时间后,主机不再被暴力破解攻击,将会自动解除拦截。如果已拦 - [什么是容器安全?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0318.md): 容器安全指的是企业主机安全容器版,一个提升容器安全性的安全服务。企业主机安全容器版提供资产管理、镜像安全扫描、集群防护、运行时入侵检测等容器安全防御能力,能够为容器提供全生命周期防护,帮助企业解决传统安全软件无法感知容器环境问题,有效防护容器安全运行时安全。容器全生命周期防护,包括开发构建、部署和运行阶段防护:在开发构建阶段,HSS结合自 - [什么是网页防篡改?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0319.md): 网页防篡改可实时监控网站目录,并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。网页防篡改功能可实时发现并拦截篡改指定目录下文件的行为,并快速获取备份的合法文件恢复被篡改的文件,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。网页防篡改的操作流程和主要功能概 - [镜像、容器、应用的关系是什么?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0320.md): 镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。容器和镜像的关系,像程序设计中的实例和类一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。一个镜像可 - [如何开启节点防护?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0324.md): 开启节点防护的同时,系统会自动为该节点安装容器安全插件。一个企业主机安全配额防护一个集群节点。 - [如何关闭节点防护?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0325.md): 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。按需计费的容器安全版防护配额在关闭防护同时即停止计费,如果您要退订按需计费的容器安全版防护配额,关闭防护即可,无需再操作退订。您也可以勾选多个目标服务器,并在列表上方单击关闭防护,批量关闭防护。 - [企业主机安全支持版本升级吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0403.md): 包年/包月计费模式的企业主机安全基础版、专业版和企业版支持升级,升级方案如表1所示,具体操作请参见升级防护配额;旗舰版、网页防篡改版和容器版为高配置版本不支持升级。按需计费模式的企业主机安全所有版本均不支持升级,如需更换服务器绑定的版本,可选择切换版本,具体操作请参见切换版本。 - [勒索防护的备份与云备份有什么区别?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0405.md): 企业主机安全勒索防护的备份依附于云备份服务,只有购买了云备份服务,勒索备份才能正常使用。因此,在备份机制、备份管理上两者没有区别,唯一区别是勒索备份会生成勒索专用的备份库。勒索防护的备份机制继承云备份服务的备份机制,勒索防护的备份文件可在云备份服务统一管理和查看,云备份机制详情请参见备份机制。 - [企业主机安全升级失败怎么处理?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0409.md): 无论升级前还是升级后同一台主机都会同时在企业主机安全新、旧版呈现,服务器状态以使用的控制台版本为准。整个升级Agent过程均为免费。升级时查看Agent状态为在线才能正常升级。升级过程中不影响您在云服务器上业务的正常使用。升级后将在新版console进行计费,旧版停止计费。升级后云服务器在企业主机安全(新版)继续被防护,企业主机安全(旧版 - [频繁收到HSS暴力破解告警](https://support.huaweicloud.com/hss2.0_faq/hss_01_0418.md): 收到告警事件通知说明您的云服务器被攻击过,不代表已经被破解入侵。您可在收到告警后,及时对告警进行分析、排查,采取相应的防护措施即可。由于您服务器的远程连接端口没做访问控制,导致网络上的病毒频繁攻击您服务器端口。您可通过以下方式来改善被频繁暴破攻击的情况,降低风险:配置SSH登录白名单SSH登录白名单功能是防护账户破解的一个重要方式,配置后 - [为什么收到华为云IP的暴力破解告警?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0419.md): 收到告警事件通知说明您的云服务器被攻击过,不代表已经被破解入侵。您可在收到告警后,及时对告警进行分析、排查,采取相应的防护措施即可。使用华为云服务器的用户中,有少部分用户存在口令设置简单、端口易被猜测、未使用安全防护产品等情况,导致被暴破攻击,攻击者利用被暴破攻击的用户服务器作为攻击源,对其他用户发起二次攻击,因此会受到来自华为云IP的攻 - [恶意程序检测、隔离查杀周期是多久?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0427.md): 检测周期:实时检测。隔离查杀周期:已开启自动隔离查杀:系统实时查杀(出现告警,立刻自动查杀)。未开启自动隔离查杀:需人工查杀,逐一处理。HSS的隔离查杀支持对恶意程序(云查杀)和进程异常行为实时检测的告警进行查杀,检测能力详情请参见产品功能。HSS隔离查杀分为自动隔离查杀和人工隔离查杀。开启自动隔离查杀:详情请参见安全配置中的开启恶意程序 - [HSS的病毒库、漏洞库多久更新一次?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0428.md): HSS的特征库(病毒库、漏洞库)更新周期如下:漏洞库:每周更新一次。病毒库:每日更新。更新日期:漏洞库和病毒库更新的具体日期,您可以在HSS管理控制台的总览防护地图区域查看。 - [HSS拦截的IP是否需要处理?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0429.md): 在收到有拦截IP的告警时,需要您对拦截的IP进行判断,被拦截IP是否为正常业务所使用。如果是您正在使用的业务所属IP,您需将拦截IP添加至白名单。如果是非正常业务所使用,则无需处理。 - [如何防御勒索病毒攻击?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0430.md): 勒索病毒一般通过挂马、邮件、文件、漏洞、捆绑、存储介质进行传播,且勒索病毒攻击发展迅速,目前没有任何工具能100%的防护服务器免受攻击。建议您合理使用勒索病毒防护工具(如企业主机安全),并提升自身的“免疫力”,以消减勒索攻击造成的损害。详细操作请参考使用HSS和CBR防御勒索病毒。 - [HSS如何查询漏洞、基线已修复记录?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0431.md): 漏洞仅在漏洞列表保留展示七天,因此您只能查看最近七天已修复的漏洞。口令复杂度策略、经典弱口令风险项修复后,不支持查看历史修复记录。您可以参考本小节查看已修复的配置检查项。 - [如何清除HSS中配置的SSH登录IP白名单?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0435.md): 防护配额在不同状态下,清除HSS中配置的SSH登录IP白名单的方式不同。请根据配额的状态,选择清除SSH登录IP白名单的方式。配额状态为正常和已过期时,您可以正常使用配额,通过管理控制台禁用或者删除配置的SSH登录IP白名单,操作步骤如下所示。当配额状态为已冻结时,或者冻结期满,配额被彻底删除后,HSS均不会再防护您的主机,您无法通过管理 - [不能通过SSH远程登录主机,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0436.md): 可以通过华为云管理控制台登录到主机,但是无法通过SSH远程登录主机。因账户暴力破解(例如:输入密码错误次数过多,30秒内,错误次数达到5次及以上),导致主机IP被拦截。开启了SSH登录IP白名单功能,但需要通过SSH登录主机的IP没有添加到IP白名单。开启SSH登录IP白名单后,只允许白名单内的IP通过SSH登录到服务器,拒绝来自白名单以 - [如何使用双因子认证?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0437.md): 本章节指导用户如何使用双因子认证。请参见:开启双因子认证功能。登录Linux主机使用PuTTY/Xshell登录云主机。登录时,请选择Keyboard Interactive,输入用户身份验证。PuTTY身份验证方法选择Keyboard Interactive,并单击确定。Xshell在会话属性框中,选择连接 > 用户身份验证 > 方法, - [开启双因子认证失败,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0438.md): 在双因子认证列表下,没有待开启双因子认证的主机。开启双因子认证后,不生效。开启双因子认证失败。主机未开启防护。开启双因子认证不会立即生效,需要等大约5分钟才生效。Linux主机没有关闭密钥对登录方式。与“网防G01”软件、服务器版360安全卫士存在冲突。没有关闭SElinux防火墙。是:请执行2。否:请将待开启双因子认证的主机开启主机安全 - [开启双因子认证后收不到验证码?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0439.md): 在开启双因子认证后,登录主机时,进行双因子认证的过程中收不到验证码。请参见:开启双因子认证功能。可能原因一:双因子认证功能开启后,不会立即生效。解决办法:需要等大约5分钟才生效。解决办法:需要等大约5分钟才生效。可能原因二:开启双因子认证需要关闭SElinux防火墙。解决办法:请关闭Selinux防火墙后重试。解决办法:请关闭Selinu - [开启双因子认证后登录主机失败?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0440.md): 登录主机失败的原因可能为文件配置错误或登录方式错误导致。您可检查配置文件是否正确。配置文件路径:/etc/ssh/sshd_config需要确认的配置文件项:PermitEmptyPasswords noUsePAM yesChallengeResponseAuthentication yes如果您使用的是root登录,还需要配置文件项为 - [如何添加双因子认证的手机号或邮箱?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0441.md): 当您开启双因子认证,选择短信邮件验证,才可以在消息通知服务SMN中添加手机号/邮箱接收验证码。具体操作如下:如果没有主题,请单击查看消息通知服务主题进行创建。具体操作请参考创建主题。 - [双因子认证的验证码是固定的吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0442.md): 不是。当您开启双因子认证无法用手机/邮箱接收验证码时,您可以选择验证码验证。当您每次登录云主机时,HSS均会生成一个随机验证码发送到您的登录界面,您直接输入随机验证码即可登录该云主机。 - [告警通知短信是否收费?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0443.md): 收费。企业主机安全的告警通知是通过消息通知服务SMN实现的,消息通知服务为付费服务,价格详情请参见SMN价格详情。 - [如何修改接收告警通知的手机号或邮箱?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0444.md): 开启告警通知功能后,HSS通过您设置的手机号或邮箱向您发送告警通知,帮助您及时了解主机/网页内的安全风险。设置HSS告警通知时,您可以选择消息中心或者消息主题,如图1所示。选择的是消息中心,则参照消息中心修改手机号或邮箱。选择的是消息主题,则参照消息主题修改手机号或邮箱。告警通知默认发送给账号联系人,修改接收配置可到消息中心消息接收配置安 - [配置告警通知时选不到消息主题?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0445.md): 在告警通知页面,单击查看消息通知服务主题,进入SMN服务,创建新的主题。具体操作请参见创建主题。创建主题后,您需要为该主题添加一个或多个订阅,并按接收到的消息提示确认订阅,否则将无法选到该主题,确认订阅请参见添加订阅。 - [是否可以不开启HSS告警通知?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0446.md): 可以不开启HSS告警通知。如果您开启了主机防护,没有设置告警通知,您将无法接收到HSS发送的告警通知,无法及时了解主机/网页的安全风险。如果需要了解主机的安全风险,您只能登录管理控制台自行查看。开启主机安全防护后,如果您想设置告警通知,可以通过以下步骤进行设置:登录主机安全控制台。选择安装与配置告警配置,进入告警配置页面,设置告警通知。登 - [如何修改告警通知的通知项?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0447.md): 开启主机安全防护后,如果您不想收到HSS的某项告警通知,您可以屏蔽不想接收告警的事件。屏蔽后,无论是否有风险,您都只能登录管理控制台自行查看,无法收到告警短信或邮件。选择消息中心。告警通知默认发送给账号联系人,新增或修改接收人,请前往消息中心消息接收配置安全消息安全事件通知进行修改,具体操作请参见修改指定消息接收人。新增或修改接收人告警通 - [如何延长HSS防护配额有效期?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0448.md): 企业主机安全的防护配额计费模式分为按需计费和包年/包月。按需计费:根据当前使用情况进行实时计费,可持续不限时长使用,无配额限制,因此无需延长有效期,正常使用即可。包年/包月:防护配额为固定的使用周期,仅限购买周期内使用,到期前可申请续费。 - [如何筛选未绑定配额的主机?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0449.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [云服务器列表为什么看不到购买的服务器?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0450.md): 云服务器列表仅显示以下主机的防护状态:在所选区域购买的华为云主机已接入所选区域的非华为云主机解决方法:如果未找到您的主机,请切换到正确的区域后再进行查找。如果已开通企业项目,请切换到正确区域及企业项目后再进行查找。 - [开启防护时显示没有配额?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0451.md): 请先在服务器所在区域购买充足的配额,具体操作请参见购买主机安全配额。购买配额后,请切换到配额所在区域对服务器开启防护。如果您购买的是基础版/企业版/旗舰版,请在“企业主机安全 > 主机管理 > 云服务器”页面开启防护。如果您购买的是网页防篡改版,请在“企业主机安全 > 主动防御 > 网页防篡改 > 防护配置”页面开启防护。如果您购买的是容 - [防护配额如何分配?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0452.md): 防护配额分配方式:随机分配:下拉框选择随机选择配额,系统优先为主机分发服务剩余时间较长的配额。指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。批量分配:批量开启防护时,系统会随机为批量选择的主机分配防护配额。随机分配:下拉框选择随机选择配额,系统优先为主机分发服务剩余时间较长的配额。指定分配:下拉框选择具体配额ID,您可以为 - [防护的主机切换操作系统,HSS配额会发生变化吗?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0453.md): 不会变化。在切换主机操作系统前,请您先确认企业主机安全的Agent是否支持待切换的操作系统。不支持的操作系统,与Agent可能存在兼容性问题,建议您重装或者选择为Agent支持的操作系统版本,以便获得企业主机安全更好的服务体验。支持的操作系统请参见操作系统限制。企业主机安全的Agent可运行在CentOS、EulerOS等Linux系统以 - [服务器安装Agent后会访问哪些资源?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0461.md): 华为云服务器在安装Agent后通常情况会访问的设备、IP、端口如表1所示。 - [购买了HSS版本为什么没有生效?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0467.md): 购买了企业主机安全版本后您还需要做以下操作才可为目标主机开启防护:安装Agent:为目标主机安装Agent,安装后可实现HSS对数据的监测以及告警的上报,如果已安装可忽略此步骤,安装Agent操作详情请参见安装Agent。绑定配额:将购买的版本配额绑定至需要防护的服务器,绑定后目标服务器才会开启对应版本支持的防护能力,操作详情请参见开启防 - [如何使用镜像批量安装Agent?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0471.md): 可通过已制作的私有镜像为新创建的服务器进行安装部署。已有的私有镜像不支持跨Region使用,跨Region使用会导致Agent状态显示未安装。示例:在A区域制作的私有镜像部署在B区域,部署完成后B区域的Agent状态会显示为未安装,如果在A区进行部署,则Agent状态正常。如果需跨Region使用,镜像安装完成后,您可先对原Agent进行 - [如何关闭SELinux防火墙?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0472.md): SELinux(Security Enhanced Linux)安全增强型Linux系统,是一个Linux内核模块,也是Linux的一个安全子系统。SELinux的主要作用是最大限度地减少系统中服务进程可访问的资源(最小权限原则)。SELinux关闭后不会影响业务使用。SELinux关闭可根据需求选择临时关闭或永久关闭。使用HSS的双因子 - [企业项目为什么无法查看“所有项目”?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0494.md): 只有具有Tenant Administrator权限或HSS Administrator+Tenant Guest权限的账号可以选择企业项目的所有项目进行查看。如果您的子账号没有相应的权限,不支持查看企业项目的所有项目内容,您可以参考给IAM用户授权给子账号授权。 - [Windows自保护无法关闭怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0504.md): 正常情况下,您可以在策略组中直接关闭自保护功能,具体操作请参见如何启停Agent自保护策略?。但是,当服务器网络不通时,会导致Agent无法通信(Agent接收不到HSS控制台下发的关闭自保护的指令),从而使得Windows自保护无法关闭。"C:\Program Files\HostGuard\bin\HssClient.exe" 123 - [如何启停Agent自保护策略?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0511.md): Agent自保护是企业主机安全的自我保护功能,具体功能如下:Windows自保护:防止恶意程序卸载Agent、篡改企业主机安全文件或停止企业主机安全进程。Linux自保护:防止恶意程序停止企业主机安全进程、卸载Agent。Agent自保护功能默认是开启状态,如果需要为同一策略组关联的服务器开启/关闭自保护功能,请参考本章节操作。Agent - [暴力破解记录未显示修改后的端口](https://support.huaweicloud.com/hss2.0_faq/hss_01_0512.md): 服务器远程端口已修改,但是暴力破解告警记录中的服务器远程端口仍显示为旧端口。企业主机安全的Agent在启动时才会读取服务器远程端口配置,如果您修改了服务器远程端口,请按如下方式重启Agent。Windows:以Administrator权限登录主机,在任务管理器中,选中HostGuard,单击鼠标右键,选择重新启动。Linux:以root - [自建K8s容器如何开启apiserver审计功能?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0513.md): 用户自建K8s容器。已开启容器防护,相关操作请参见开启容器节点防护。已确认apiserver审计功能未开启,确认步骤如下:登录到kube-apiserver所在的节点。查看kube-apiserver.yaml文件或者已经启动的kube-apiserver进程。进入/etc/kubernetes/manifest目录,查看kube-api - [升级HSS新版后,为什么收不到告警?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0519.md): 新旧版HSS的告警通知功能独立生效,新版HSS的告警通知功能默认为关闭状态,不会继承旧版设置,因此不会向您发送告警通知。您需要在新版HSS控制台重新手动开启告警通知,详细操作请参见开启告警通知。 - [无法访问Windows或Linux版本Agent下载链接?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0520.md): Agent下载链接为华为云内网地址,因此在下载Agent前,您需要先为主机配置华为云内网DNS地址。如果没有配置华为云内网DNS地址,主机将访问不了下载链接。重新配置正确的内网DNS地址,主机域名使用华为云提供的内网DNS地址进行解析后,访问对应系统版本的Agent下载链接,重新安装Agent。 - [服务器已经删除,为什么HSS的服务器列表仍显示存在?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0522.md): 服务器删除后,HSS的服务器列表不会立即同步更新,不同类型的服务器有不同的同步机制。以下是详细说明:华为云内服务器(如ECS、BMS等)。服务器被删除后,HSS不会立即刷新列表,所以您在HSS的服务器列表可能查看到已经删除的服务器。具体同步机制如下:每日凌晨自动执行一次同步任务,更新服务器列表,同步完成后,您可查看最新的服务器列表。当您进 - [漏洞修复失败怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0523.md): 如果在企业主机安全控制台修复Linux和Windows系统漏洞时失败,请参考本文进行排查处理。您可以根据失败原因,参考Linux漏洞修复失败原因及解决方法、Windows漏洞修复失败原因及解决方法处理漏洞修复失败问题。CCE 、MRS、BMS的主机不能修复内核漏洞,贸然修复可能导致功能不可用。Kernel类的漏洞修复完成后,需要重启主机, - [手动扫描漏洞或批量修复漏洞时,为什么选不到目标服务器?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0524.md): 在手动扫描漏洞或批量修复漏洞时,以下服务器不能被选中执行漏洞扫描或修复操作:使用企业主机安全基础版的服务器。非运行中状态的服务器。Agent状态为离线的服务器。确认相关信息后,请参考如下方式处理问题:使用企业主机安全基础版的服务器。企业主机安全基础版不支持手动扫描漏洞和修复漏洞功能,如果您需要使用手动扫描漏洞和修复漏洞功能或更多企业主机安 - [容器集群防护插件卸载失败怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0549.md): 当集群网络异常或插件正在工作时,通过HSS控制台卸载插件可能会失败。在可以使用kubectl命令访问API Server的任意集群节点执行如下操作,即可卸载容器集群防护插件。回显如下图类似信息,表示插件卸载完成。 - [升级Agent失败,提示“替换文件失败”](https://support.huaweicloud.com/hss2.0_faq/hss_01_0559.md): 在企业主机安全控制台安装与配置 > 主机安装与配置Agent管理页面,升级Agent后,Agent升级状态显示升级失败,鼠标滑动至升级失败文字处查看到提示替换文件失败。企业主机安全Agent 3.2.4及以下版本不能平滑升级至新版本,因此您需要手动卸载3.2.4及以下版本Agent,再重新安装新版本Agent,详细操作请参考:卸载Agen - [批量安装Agent失败,提示“网络不通”](https://support.huaweicloud.com/hss2.0_faq/hss_01_0560.md): 通过账号密码的方式批量为主机安装Agent失败,失败原因提示“网络不通访问超时”。确认主机状态是否为运行中。是:请执行2继续排查问题。否:主机状态为运行中时,才能执行Agent安装,请排查主机状态确认主机恢复运行后重试安装。是:请执行2继续排查问题。否:主机状态为运行中时,才能执行Agent安装,请排查主机状态确认主机恢复运行后重试安装。 - [HSS是否支持病毒查杀?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0564.md): 支持。企业主机安全提供病毒查杀功能,病毒查杀功能基于特征病毒检测引擎,支持扫描服务器中的病毒文件,扫描文件类型覆盖可执行文件、压缩文件、脚本文件、文档、图片、音视频文件;用户可根据自身需要,自主对服务器执行“快速查杀”、“全盘查杀”、“自定义查杀”扫描任务。病毒查杀详细的使用介绍请参见病毒查杀。 - [如何切换服务器绑定的防护配额版本?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0565.md): 服务器支持切换绑定的防护配额版本为基础版、专业版、企业版、旗舰版、容器版。如需使用网页防篡改版,请先购买网页防篡改版的配额,再开启网页防篡改版防护,购买操作请参见购买防护配额。在切换至高版本的过程中,您的云服务器业务将不受影响,可正常使用。在资产管理主机管理页面,云服务器列表中,待切换防护配额的服务器防护状态为防护中。切换为包年/包月计费 - [防护中断](https://support.huaweicloud.com/hss2.0_faq/hss_01_0587.md): 在企业主机安全的资产管理主机管理页面,目标服务器的防护状态显示防护中断。鼠标悬停在防护中断状态旁的?提示上,查看中断原因。服务器关机、Agent通信异常或Agent已被卸载。服务器关机如果服务器正常关机,在服务器开机后,如果没有其他异常,防护状态会自动恢复为防护中。Agent通信异常或Agent已被卸载在Agent状态列,查看当前Agen - [如何为高危命令执行类告警添加白名单?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0595.md): 如果您在服务器上执行了正常业务相关命令,HSS进行高危命令执行告警,您可以添加白名单,避免告警。添加命令告警白名单方式如下:登录企业主机安全控制台。在控制台左上角,单击图标,选择区域或项目。在左侧导航树中选择安全运营策略管理,进入策略管理页面。找到服务器对应防护版本的策略组,单击策略组名称,进入策略组管理页面。单击实时进程策略名称。添加命 - [为什么部分Webshell文件HSS不告警?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0644.md): 用户部分Webshell文件,HSS未告警上报。HSS默认句柄占用量为服务器最大句柄数*30%,当用户文件数量大于HSS扫描句柄上限时,会有部分Webshell文件HSS无法检测,因此未进行告警上报。chmod +x check_inotify.sh./check_inotify.sh如果输出结果显示存在句柄占用问题!,请您在华为云管理控 - [集群连接组件(ANP-Agent)部署失败](https://support.huaweicloud.com/hss2.0_faq/hss_01_0645.md): 问题现象在接入第三方云集群或自建集群过程中,执行以下命令查看集群连接组件(ANP-Agent)安装状态。kubectl get pods -n hss | grep proxy-agent界面回显如下所示,表示集群连接组件(ANP-Agent)安装失败。proxy-agent-5dc5cf6cd7-khdlt 0/1 Imag - [集群权限异常](https://support.huaweicloud.com/hss2.0_faq/hss_01_0646.md): HSS提供的容器相关功能特性,已接入HSS的第三方云集群或自建集群存在没有权限使用的情况。确认是否有权限的步骤如下:您所需使用的功能特性所在行的是否有权限列显示否,表示无权限使用该特性。第三方云集群或自建集群接入HSS时使用的Kubeconfig文件,是选择的为HSS生成的专用Kubeconfig文件,在生成该文件过程中,您未严格按文档操 - [CCE集群开启安全服务异常](https://support.huaweicloud.com/hss2.0_faq/hss_01_0661.md): CCE集群支持一键开启企业主机安全,当用户开启企业主机安全后,系统将自动为集群内节点安装Agent并开启防护。用户可在集群的配置中心配置概览页面查看安全服务开启情况。如果安全服务显示“部分防护”,表示部分集群节点开启安全服务失败,请参考如下步骤排查处理问题:登录管理控制台。在管理控制台上方,单击费用,进入费用总览页面,确认是否存在欠费金额 - [漏洞扫描失败怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0662.md): 如果在企业主机安全控制台扫描漏洞失败,请参考本文进行排查处理。应急漏洞如需查看失败原因,在扫描详情中单击“查看详情”,可查看具体漏洞扫描失败的原因。 - [上传镜像到私有镜像仓失败](https://support.huaweicloud.com/hss2.0_faq/hss_01_0667.md): 私网自建集群接入HSS过程中,在集群上执行镜像上传命令上传镜像到私有镜像仓失败,报错“http: server gave HTTP response to HTTPS client”,如图 上传失败所示。命令执行后界面回显如图 镜像仓上传成功所示,表示上传成功。 - [Ubuntu漏洞修复是否需要订阅Ubuntu Pro?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0683.md): 已停止维护的Ubuntu版本,官方不再提供免费补丁,部分版本需通过订阅Ubuntu Pro获取扩展安全维护(ESM)支持。处在维护期的Ubuntu版本,部分补丁不支持免费更新,需要订阅Ubuntu Pro才能安装升级包,否则未配置Ubuntu Pro会导致漏洞修复失败。您可以参考以下步骤确认Ubuntu漏洞修复是否需要订阅Ubuntu P - [勒索防护异常](https://support.huaweicloud.com/hss2.0_faq/hss_01_0705.md): 勒索防护异常主要表现为服务器的勒索防护状态显示防护失败和防护降级,您可以根据勒索防护状态在本文中查找并确认问题原因和解决方案。服务器勒索防护状态显示“防护失败”,您可以将鼠标悬停在该状态旁的处查看具体原因。可能原因一:安装Agent时,开启了其他防护软件(如360),导致勒索病毒防护驱动未加载成功。解决办法:关闭其他防护软件,重试开启勒索 - [防护降级](https://support.huaweicloud.com/hss2.0_faq/hss_01_0707.md): 防护降级是指企业主机安全的Agent部分防护功能因异常原因而关闭或不生效,导致对主机的防护能力降低。当前用户可以通过在企业主机安全控制台资产管理主机管理页面,单击服务器名称,进入服务器防护详情页面,查看安全运营策略管理中的策略状态判断Agent防护是否降级。如果存在状态为启用异常的策略,表示Agent存在防护降级。本文为您介绍Agent运 - [如何验证主机与HSS服务端的网络是否打通成功?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0708.md): 当前华东二、西南-贵阳一区域,在安装主机安全Agent时,如果安装模式选择命令行安装,则需要选择目标主机打通网络。打通网络是指在主机所在VPC中创一个VPC终端节点(占用一个VPC子网IP),让主机和HSS服务端能够进行通信,以便主机能下载安装Agent。关于VPC终端节点更详细的介绍请参见什么是VPC终端节点?。本文介绍验证网络是否打通 - [仓库镜像扫描失败](https://support.huaweicloud.com/hss2.0_faq/hss_01_0742.md): 仓库镜像扫描执行失败请参见表1。 - [防护配额会随ECS或CCE集群节点删除而解绑吗](https://support.huaweicloud.com/hss2.0_faq/hss_01_0745.md): 会。不同计费模式的防护配额解绑情况如下:包年/包月配额:ECS或CCE集群节点删除成功后,包年/包月的企业主机安全防护配额会与其解除绑定,变更为空闲状态。您可以将空闲状态的防护配额绑定给其他ECS或CCE集群节点开启防护,详细操作请参见绑定防护配额。按需计费配额:ECS或CCE集群节点删除成功后,按需计费的企业主机安全防护配额会与其解除绑 - [CCE集群安装Agent失败](https://support.huaweicloud.com/hss2.0_faq/hss_01_0803.md): 您可以选择通过企业主机安全控制台或云容器引擎(CCE)控制台为集群安装Agent并开启防护,两种方式任选其一即可,无需重复操作。本文为您介绍安装Agent失败的部分案例处理方式。您在企业主机安全控制台容器安装与配置集群页面,为集群安装容器安全Agent时,集群状态显示“接入异常”或“运行异常”。您在云容器引擎CCE控制台,开启安全服务,显 - [为CCE集群配置HSS防护操作失败,怎么办?](https://support.huaweicloud.com/hss2.0_faq/hss_01_0808.md): 问题原因:CCE集群版本过低会导致安装agent失败(例如CCE集群版本为V1.15)。解决方案:通过yaml创建DaemonSet来手动安装HSS。问题原因:CCE集群版本过低会导致安装agent失败。V1.19.16以后的CCE集群版本才支持委托账号,低于此版本的集群需要用单节点方式安装。解决方案:请确保CCE集群节点不低于V1.19