檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
p-hostname 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 報告id report_name String 報告名稱 report_period String 報告周期 weekly, daily, annual, monthly report_range
更新安全報告模板 - UpdateReportProfile 功能介紹 更新安全報告模板 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。
創(chuàng)建安全報告模板 - CreateReportProfile 功能介紹 創(chuàng)建安全報告模板 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。
查詢安全報告發(fā)送歷史 - ListReportHistory 功能介紹 查詢安全報告發(fā)送歷史 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。
Array of ReportInfo objects 報告詳情 表6 ReportInfo 參數(shù) 參數(shù)類型 描述 id String 報告id report_name String 報告名稱 report_period String 報告周期 weekly, daily, annual
安全報告管理 查詢安全報告內(nèi)容 - ShowSecurityReportContent 查詢安全報告發(fā)送記錄 - ListSecurityReportSendingRecords 查詢安全報告歷史統(tǒng)計周期列表 - ListSecurityReportHistoryPeriods 創(chuàng)建安全報告訂閱
report_name String 參數(shù)解釋: 報告名稱,當(dāng)前安全報告訂閱的報告名稱。 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值: 不涉及 report_category String 參數(shù)解釋: 報告類別,設(shè)置訂閱的報告類型(如daily_report表示安全日報)。 約束限制: 不涉及 取值范圍:
report_name String 參數(shù)解釋: 報告名稱,當(dāng)前安全報告訂閱的報告名稱。 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值: 不涉及 report_category String 參數(shù)解釋: 報告類別,設(shè)置訂閱的報告類型(如daily_report表示安全日報)。 約束限制: 不涉及 取值范圍:
商家在應(yīng)用商店或應(yīng)用平臺上架APP時,會被要求上傳一份安全評估報告,沒有提供這份報告的商家或開發(fā)者將面臨著應(yīng)用被下架或者限制外顯等懲罰安全,品質(zhì)保障,快速響應(yīng)
安全報告管理 創(chuàng)建安全報告 查看/下載安全報告 管理安全報告 父主題: 系統(tǒng)管理
查詢安全報告模板列表 - ListReportProfiles 功能介紹 查詢安全報告模板列表 調(diào)用方法 請參見如何調(diào)用API。 授權(quán)信息 賬號具備所有API的調(diào)用權(quán)限,如果使用賬號下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請參見權(quán)限和授權(quán)項(xiàng)。
主機(jī)安全 主機(jī)安全服務(wù)(Host Security Service,HSS)是提升服務(wù)器整體安全性的服務(wù),為用戶提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,降低服務(wù)器被入侵的風(fēng)險。 在彈性云服務(wù)器中安裝Agent后,云服務(wù)器受到HSS云端防護(hù)中心全方位的安全保障,在安全控制
創(chuàng)建安全組 - CreateSecurityGroup 功能介紹 安全組是一個邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器、云容器、云數(shù)據(jù)庫等實(shí)例提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)實(shí)例加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 接口約束
單擊“確定”。創(chuàng)建檢查項(xiàng)完成后,在檢查項(xiàng)頁面,可通過已創(chuàng)建的檢查項(xiàng)名稱篩選檢查項(xiàng),查看檢查項(xiàng)基本信息。 自定義檢查項(xiàng)創(chuàng)建成功后,暫不支持對新增的單個檢查項(xiàng)進(jìn)行檢查,需要執(zhí)行立即檢查或檢查該檢查項(xiàng)綁定的遵從包,才可以查看自定義檢查項(xiàng)的檢查結(jié)果。 添加成功后,可以根據(jù)需要對自定義檢查項(xiàng)進(jìn)行編輯或刪除操作。
基線檢查”,進(jìn)入基線檢查頁面后,選擇“安全遵從包”頁簽,并在安全遵從包頁面中,選擇“檢查計劃”頁簽,進(jìn)入檢查計劃管理頁面。 圖2 進(jìn)入檢查計劃頁面 在檢查計劃頁面中,對檢查計劃進(jìn)行管理。 表1 管理檢查計劃 操作名稱 操作說明 查看已有檢查計劃 在檢查計劃頁面中,查看已有的基線檢查計劃的名稱、執(zhí)行時間、綁定的遵從包。
下的所有風(fēng)險報告,單擊風(fēng)險報告,查看報告內(nèi)容。 圖1 查看風(fēng)險報告 (可選)勾選該數(shù)據(jù)源下的風(fēng)險報告,單擊“導(dǎo)出”,將報告下載到本地。 風(fēng)險報告是針對單一數(shù)據(jù)源生成的報告,風(fēng)險掃描任務(wù)報告有可能包含多個數(shù)據(jù)源(即掃描任務(wù)中配置了多個數(shù)據(jù)源)。 導(dǎo)出報告格式為html。 表1 掃描任務(wù)報告與風(fēng)險報告字段說明
該API屬于CFW服務(wù),描述: 獲取安全報告模板接口URL: "/v1/{project_id}/report-profile/{report_profile_id}"
report_id String 參數(shù)解釋: 報告ID,唯一標(biāo)識該發(fā)送記錄對應(yīng)的安全報告。 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值: 不涉及 subscription_id String 參數(shù)解釋: 訂閱ID,關(guān)聯(lián)該發(fā)送記錄所屬的安全報告訂閱。 約束限制: 不涉及 取值范圍: 不涉及
report_name String 參數(shù)解釋: 報告名稱,當(dāng)前安全報告訂閱的報告名稱。 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值: 不涉及 report_category String 參數(shù)解釋: 報告類別,設(shè)置訂閱的報告類型(如daily_report表示安全日報)。 約束限制: 不涉及 取值范圍:
安全組概述 安全組 安全組是一個邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。 您也可以根據(jù)需要創(chuàng)建自定義的安全組,或使用默認(rèn)安全組,系統(tǒng)會為每個用戶默認(rèn)