Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Host Security Service/ Referencia de la API/ Descripción de la API/ Prevención de ransomware/ Modificación de políticas de protección contra ransomware
Actualización más reciente 2025-04-08 GMT+08:00

Modificación de políticas de protección contra ransomware

Función

Esta API se utiliza para modificar las políticas de protección contra ransomware.

Método de invocación

Para obtener más información, consulte Invocación a las API.

URI

PUT /v5/{project_id}/ransomware/protection/policy

Tabla 1 Parámetros de ruta

Parámetro

Obligatorio

Tipo

Descripción

project_id

String

ID de proyecto

Mínimo: 1

Máximo: 256

Tabla 2 Parámetros de consulta

Parámetro

Obligatorio

Tipo

Descripción

enterprise_project_id

No

String

ID de proyecto empresarial. Para consultar todos los proyectos empresariales, establezca este parámetro en all_granted_eps.

Valor predeterminado: 0

Mínimo: 1

Máximo: 256

Parámetros de solicitud

Tabla 3 Parámetros de encabezado de solicitud

Parámetro

Obligatorio

Tipo

Descripción

X-Auth-Token

String

Token de usuario. Se puede obtener invocando a la API de IAM utilizada para obtener un token de usuario. El valor de X-Subject-Token en el encabezado de respuesta es un token.

Mínimo: 1

Máximo: 32768

region

String

ID de región

Mínimo: 0

Máximo: 128

Tabla 4 Parámetros del cuerpo de solicitud

Parámetro

Obligatorio

Tipo

Descripción

policy_id

String

ID de política

Mínimo: 0

Máximo: 128

policy_name

String

Nombre de política

Mínimo: 0

Máximo: 128

protection_mode

String

Acción. Su valor puede ser:

  • alarm_and_isolation: reportar una alarma y aislar.

  • alarm_only: solo reportar alarmas.

Mínimo: 0

Máximo: 128

bait_protection_status

No

String

Si se debe habilitar la protección honeypot. De forma predeterminada, la protección está habilitada. Su valor puede ser:

  • opened

  • closed

Mínimo: 0

Máximo: 128

protection_directory

String

Directorio protegido. Separar múltiples directorios con punto y coma (;). Puede configurar hasta 20 directorios.

Mínimo: 1

Máximo: 128

protection_type

String

Tipo de archivo protegido, por ejemplo, .docx, .txt, and .avi.

Mínimo: 1

Máximo: 128

exclude_directory

No

String

(Opcional) Directorio excluido. Separar múltiples directorios con punto y coma (;). Puede configurar hasta 20 directorios.

Mínimo: 1

Máximo: 128

agent_id_list

No

Array of strings

Especifica los ID de los agentes para los que está habilitada la política de protección contra ransomware.

Mínimo: 1

Máximo: 128

Longitud de matriz: 0 - 10000

operating_system

String

Sistemas operativos admitidos por la política. Las opciones son las siguientes:

  • Windows

  • Linux

Mínimo: 0

Máximo: 64

runtime_detection_status

No

String

Si se deben realizar verificaciones en tiempo de ejecución. Las opciones son las siguientes. Actualmente, solo se puede deshabilitar. Este campo está reservado.

  • opened

  • closed

Mínimo: 0

Máximo: 128

process_whitelist

No

Array of TrustProcessInfo objects

Lista blanca de procesos

Longitud de matriz: 0 - 20

Tabla 5 TrustProcessInfo

Parámetro

Obligatorio

Tipo

Descripción

path

No

String

Indica la ruta del proceso.

Mínimo: 0

Máximo: 128

hash

No

String

Proceso hash

Mínimo: 0

Máximo: 128

Parámetros de respuesta

Ninguna

Solicitudes de ejemplo

Modifique la política de protección contra ransomware. Establezca el tipo de sistema operativo en Linux, el ID de la política de protección en 0253edfd-30e7-439d-8f3f-17c54c997064 y la acción de protección en alerta solamente.

PUT https://{endpoint}/v5/{project_id}/ransomware/protection/policy

{
  "bait_protection_status" : "opened",
  "protection_type" : "docx",
  "exclude_directory" : "",
  "operating_system" : "Linux",
  "policy_id" : "0253edfd-30e7-439d-8f3f-17c54c997064",
  "policy_name" : "aaa",
  "protection_mode" : "alarm_only",
  "protection_directory" : "/root",
  "runtime_detection_status" : "closed",
  "agent_id_list" : [ "" ]
}

Ejemplo de respuestas

Ninguna

Código de ejemplo del SDK

El código de ejemplo del SDK es el siguiente.

Java

Modifique la política de protección contra ransomware. Establezca el tipo de sistema operativo en Linux, el ID de la política de protección en 0253edfd-30e7-439d-8f3f-17c54c997064 y la acción de protección en alerta solamente.

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
package com.huaweicloud.sdk.test;

import com.huaweicloud.sdk.core.auth.ICredential;
import com.huaweicloud.sdk.core.auth.BasicCredentials;
import com.huaweicloud.sdk.core.exception.ConnectionException;
import com.huaweicloud.sdk.core.exception.RequestTimeoutException;
import com.huaweicloud.sdk.core.exception.ServiceResponseException;
import com.huaweicloud.sdk.hss.v5.region.HssRegion;
import com.huaweicloud.sdk.hss.v5.*;
import com.huaweicloud.sdk.hss.v5.model.*;

import java.util.List;
import java.util.ArrayList;

public class UpdateProtectionPolicySolution {

    public static void main(String[] args) {
        // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
        // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
        String ak = System.getenv("CLOUD_SDK_AK");
        String sk = System.getenv("CLOUD_SDK_SK");

        ICredential auth = new BasicCredentials()
                .withAk(ak)
                .withSk(sk);

        HssClient client = HssClient.newBuilder()
                .withCredential(auth)
                .withRegion(HssRegion.valueOf("<YOUR REGION>"))
                .build();
        UpdateProtectionPolicyRequest request = new UpdateProtectionPolicyRequest();
        request.withEnterpriseProjectId("<enterprise_project_id>");
        UpdateProtectionPolicyInfoRequestInfo body = new UpdateProtectionPolicyInfoRequestInfo();
        List<String> listbodyAgentIdList = new ArrayList<>();
        listbodyAgentIdList.add("");
        body.withRuntimeDetectionStatus("closed");
        body.withOperatingSystem("Linux");
        body.withAgentIdList(listbodyAgentIdList);
        body.withExcludeDirectory("");
        body.withProtectionType("docx");
        body.withProtectionDirectory("/root");
        body.withBaitProtectionStatus("opened");
        body.withProtectionMode("alarm_only");
        body.withPolicyName("aaa");
        body.withPolicyId("0253edfd-30e7-439d-8f3f-17c54c997064");
        request.withBody(body);
        try {
            UpdateProtectionPolicyResponse response = client.updateProtectionPolicy(request);
            System.out.println(response.toString());
        } catch (ConnectionException e) {
            e.printStackTrace();
        } catch (RequestTimeoutException e) {
            e.printStackTrace();
        } catch (ServiceResponseException e) {
            e.printStackTrace();
            System.out.println(e.getHttpStatusCode());
            System.out.println(e.getRequestId());
            System.out.println(e.getErrorCode());
            System.out.println(e.getErrorMsg());
        }
    }
}

Python

Modifique la política de protección contra ransomware. Establezca el tipo de sistema operativo en Linux, el ID de la política de protección en 0253edfd-30e7-439d-8f3f-17c54c997064 y la acción de protección en alerta solamente.

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
# coding: utf-8

from huaweicloudsdkcore.auth.credentials import BasicCredentials
from huaweicloudsdkhss.v5.region.hss_region import HssRegion
from huaweicloudsdkcore.exceptions import exceptions
from huaweicloudsdkhss.v5 import *

if __name__ == "__main__":
    # The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
    # In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
    ak = __import__('os').getenv("CLOUD_SDK_AK")
    sk = __import__('os').getenv("CLOUD_SDK_SK")

    credentials = BasicCredentials(ak, sk) \

    client = HssClient.new_builder() \
        .with_credentials(credentials) \
        .with_region(HssRegion.value_of("<YOUR REGION>")) \
        .build()

    try:
        request = UpdateProtectionPolicyRequest()
        request.enterprise_project_id = "<enterprise_project_id>"
        listAgentIdListbody = [
            ""
        ]
        request.body = UpdateProtectionPolicyInfoRequestInfo(
            runtime_detection_status="closed",
            operating_system="Linux",
            agent_id_list=listAgentIdListbody,
            exclude_directory="",
            protection_type="docx",
            protection_directory="/root",
            bait_protection_status="opened",
            protection_mode="alarm_only",
            policy_name="aaa",
            policy_id="0253edfd-30e7-439d-8f3f-17c54c997064"
        )
        response = client.update_protection_policy(request)
        print(response)
    except exceptions.ClientRequestException as e:
        print(e.status_code)
        print(e.request_id)
        print(e.error_code)
        print(e.error_msg)

Go

Modifique la política de protección contra ransomware. Establezca el tipo de sistema operativo en Linux, el ID de la política de protección en 0253edfd-30e7-439d-8f3f-17c54c997064 y la acción de protección en alerta solamente.

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
package main

import (
	"fmt"
	"github.com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic"
    hss "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5"
	"github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5/model"
    region "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/hss/v5/region"
)

func main() {
    // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
    // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
    ak := os.Getenv("CLOUD_SDK_AK")
    sk := os.Getenv("CLOUD_SDK_SK")

    auth := basic.NewCredentialsBuilder().
        WithAk(ak).
        WithSk(sk).
        Build()

    client := hss.NewHssClient(
        hss.HssClientBuilder().
            WithRegion(region.ValueOf("<YOUR REGION>")).
            WithCredential(auth).
            Build())

    request := &model.UpdateProtectionPolicyRequest{}
	enterpriseProjectIdRequest:= "<enterprise_project_id>"
	request.EnterpriseProjectId = &enterpriseProjectIdRequest
	var listAgentIdListbody = []string{
        "",
    }
	runtimeDetectionStatusUpdateProtectionPolicyInfoRequestInfo:= "closed"
	excludeDirectoryUpdateProtectionPolicyInfoRequestInfo:= ""
	baitProtectionStatusUpdateProtectionPolicyInfoRequestInfo:= "opened"
	request.Body = &model.UpdateProtectionPolicyInfoRequestInfo{
		RuntimeDetectionStatus: &runtimeDetectionStatusUpdateProtectionPolicyInfoRequestInfo,
		OperatingSystem: "Linux",
		AgentIdList: &listAgentIdListbody,
		ExcludeDirectory: &excludeDirectoryUpdateProtectionPolicyInfoRequestInfo,
		ProtectionType: "docx",
		ProtectionDirectory: "/root",
		BaitProtectionStatus: &baitProtectionStatusUpdateProtectionPolicyInfoRequestInfo,
		ProtectionMode: "alarm_only",
		PolicyName: "aaa",
		PolicyId: "0253edfd-30e7-439d-8f3f-17c54c997064",
	}
	response, err := client.UpdateProtectionPolicy(request)
	if err == nil {
        fmt.Printf("%+v\n", response)
    } else {
        fmt.Println(err)
    }
}

Más información

Para obtener un código de ejemplo del SDK de más lenguajes de programación, consulte la pestaña Código de ejemplo en API Explorer. El código de ejemplo del SDK se puede generar automáticamente.

Códigos de estado

Código de estado

Descripción

200

Con éxito

Códigos de error

Consulte Códigos de error.