客户端离线排查

云安全中心控制台显示客户端离线时,表示该服务器已失去云安全中心的防护。此时,该服务器可能存在被黑客入侵的风险。建议您参考本文内容尽快排查离线原因,保障客户端在线。背景信息 云安全中心提供客户端问题一键排查功能,如果您发现...

授权信息

云安全中心(ThreatDetection)的RAM代码(RamCode)为 yundun-sas,yundun-aegis,支持的授权粒度为 OPERATION。权限策略通用结构 权限策略支持JSON格式,其通用结构如下:{"Version":"1","Statement":[{"Effect":"<Effect>","Action":...

创建服务关联角色并授权云安全中心访问云资源

取值:AliyunServiceRoleForSas:用于云安全中心(sas)的服务关联角色,云安全中心(sas)使用此角色来访问您在其他云产品中的资源。AliyunServiceRoleForSasCspm:用于云安全中心-CSPM(sas-cspm)的服务关联角色,sas-cspm 使用此角色来访问您...

支持接入的主机资产和产品

说明 不同服务器支持的云安全中心功能不同。具体内容,请参见 不同服务器支持的云安全中心功能。云产品 下表是云安全中心支持的云产品列表,其中包括支持配置检查的云产品。说明 下表用到的标识说明:表示支持该功能。表示不支持该功能。...

查询您是否已创建云安全中心服务关联角色

取值:AliyunServiceRoleForSas:用于云安全中心(sas)的服务关联角色,云安全中心(sas)使用此角色来访问您在其他云产品中的资源。AliyunServiceRoleForSasCspm:用于云安全中心-CSPM(sas-cspm)的服务关联角色,sas-cspm 使用此角色来访问您...

资产中心总览

资产:该区域展示当前阿里云账号下的服务器总数量、不同云安全中心版本的服务器数量、存在风险的服务器台数、无风险的服务器台数、暂停防护的服务器台数和关机的服务器台数。说明 免费版和仅采购增值服务版不支持展示不同版本的服务器数量...

检测范围说明

云安全中心通过安装在您服务器上的Agent和云端防护中心的联动,为您提供服务器的安全告警、漏洞管理、病毒查杀、基线检查、攻击分析等功能。关于云安全中心检测范围说明,请仔细阅读以下内容:说明 以下收集的服务器相关信息的内容如发生...

DescribeLogMeta-查询云安全中心日志分析配置

sas云安全中心版本。说明 安骑士用户请使用 aegis,云安全中心用户则使用 sas。sas 返回参数 名称 类型 描述 示例值 object 返回数据。TotalCount integer 查询到的配置信息总数量。100 RequestId string 本次调用请求的 ID,是由阿里云...

常用功能配置(精简版)

云安全中心为您提供告警通知、病毒查杀、网站后门查杀、客户端自保护、镜像安全扫描等安全能力,全方位保护您的云上资产和本地服务器安全。本文介绍云安全中心常用功能配置方法,帮助您简化产品使用流程。设置云安全中心通知 完成通知设置...

计费概述

高级版(保有服务器台数*基础服务费用+增值服务费用)*购买时长 说明 保有服务器台数是指云安全中心保护的服务器总数,包括已购买的阿里云ECS服务器和安装了云安全中心Agent的非阿里云服务器,默认值是当前账号下拥有的ECS服务器和安装了...

核心文件监控

仅支持监控Linux系统且云安全中心客户端状态显示为 图标(即客户端在线)的服务器。Linux系统的内核版本需要在AliWebGuard支持的范围内。具体支持范围,请参见 AliWebGuard支持的操作系统及内核版本。步骤一:新建规则 规则生效逻辑 使用...

漏洞管理介绍

云安全中心漏洞管理支持发现和识别操作系统、Web内容管理系统、应用程序中的安全漏洞,可对漏洞进行优先级和风险评估,并支持一键修复部分漏洞,可以帮助您缩小系统的攻击面。本文介绍漏洞修复功能支持扫描和修复的漏洞类型、漏洞修复的...

主机规则管理

主机规则管理功能用于云安全中心对于主机的检测、防御规则的管理,支持恶意行为防御、防暴力破解和常用登录管理功能,您可以根据业务场景使用这些功能定制威胁防护规则,完善安全体系建设。本文介绍如何使用恶意行为防御、防暴力破解和常用...

应用白名单

云安全中心支持应用白名单的功能,可防止您服务器上有未经过认证或授权的程序运行,为您提供可信的资产运行环境。本文介绍如何使用应用白名单功能。使用前须知 应用白名单为公测功能,目前已不再支持申请该功能。已申请并正在使用中的用户...

DescribeTotalStatistics-获取事件统计

取值:sas:表示数据请求来源为云安全中心 aqs:表示数据请求来源为安骑士 sas 返回参数 名称 类型 描述 示例值 object 请求返回数据。SuspiciousmediumTotal integer 告警级别为可疑的数量。28 VulLaterSum integer 漏洞级别为中的数量。0...

管理防护策略

删除防护策略下的服务器 重要 防护策略下的服务器被删除后,云安全中心对该服务器的勒索防护将失效,并且云安全中心将删除该服务器已备份的所有数据。备份数据删除后将无法找回,建议您谨慎删除防护策略下的服务器。如果您的某台服务器不再...

授权信息

云安全中心(ThreatDetection)的RAM代码(RamCode)为 yundun-sas,yundun-aegis,支持的授权粒度为 OPERATION。权限策略通用结构 权限策略支持JSON格式,其通用结构如下:{"Version":"1","Statement":[{"Effect":"<Effect>","Action":...

功能发布记录

本文介绍了云安全中心产品功能和文档的变更记录。2023年10月 功能名称 变更类型 动态说明 影响的版本 发布时间 相关文档 威胁分析-产品接入 迭代 支持将腾讯云、华为云的WAF和云防火墙告警日志接入威胁分析进行统一管理。增值服务 2023-10-...

DescribeCheckEcsWarnings-查看高危弱口令风险数量

1.2.3.4 返回参数 名称 类型 描述 示例值 object SasVersion string 已购买的云安全中心版本。取值:1:基础版 2 或 3:企业版 5:高级版 6:基础杀毒版 说明 2 和 3 对应的都是企业版,两者对应的版本无差异。3 CanTry string 当前云安全...

查看和处理漏洞

修复 如果您确认该漏洞需要修复,您可以使用云安全中心提供的在线一键修复功能或登录服务器手动修复漏洞。一键修复(推荐使用)对于Linux软件漏洞、Windows系统漏洞和Web-CMS漏洞,云安全中心提供一键修复功能,可对存在漏洞的服务器进行...

创建防护策略

云安全中心防勒索功能通过创建服务器数据备份,在服务器数据被勒索病毒感染后,可以快速恢复数据,降低勒索病毒对业务产生的影响。本文介绍如何为服务器创建数据备份防护策略。数据备份说明 云安全中心会将防护策略中设置的备份路径下的...

DescribeUserBuyStatus-查看阿里用户威胁分析购买...

1024 SasInstanceId string 云安全中心实例 ID。sas-instance-xxxxx CanBuy boolean 当前账号是否可以进行威胁分析订单操作。取值:true:可以购买、升级、变配等。false:不可以操作威胁分析订单。true EndTime long 威胁分析到期时间,...

DescribeImageStatistics-查询容器镜像资产的风险统计...

接口说明 云安全中心仅支持扫描容器镜像服务 企业版实例的容器镜像安全风险并提供统计数据。说明 云安全中心不支持扫描容器镜像服务 默认实例的容器镜像安全风险,也不会提供 默认实例相关的统计数据。调试 您可以在OpenAPI Explorer中直接...

DescribeImageScanAuthCount-查询镜像安全扫描的授权...

15340 InstanceId string 已购买的云安全中心的实例 ID。sas-qdl123412*示例 正常返回示例 JSON 格式 {"RequestId":"892NYH839-0EDC-4CD0-A2EF-5BD294656C99","ImageScan":{"ScanCount":5489,"ImageScanCapacity":15340,"InstanceId":"sas-...

MarkMonitorAccounts-多账号管理成员账号打标

操作 访问级别 资源类型 条件关键字 关联操作 yundun-sas:MarkMonitorAccounts Write 全部资源 acs:yundun-sas:*:{#accountId}:*无 无 请求参数 名称 类型 必填 描述 示例值 AccountIds string 是 成员账号 ID 列表。131331822340XXXX,...

DescribeVendorList-获取支持服务商

获取云安全中心支持服务商信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action ...

UnMarkMonitorAccounts-多账号管理取消成员账号打标

操作 访问级别 资源类型 条件关键字 关联操作 yundun-sas:UnMarkMonitorAccounts Write 全部资源 acs:yundun-sas:*:{#accountId}:*无 无 请求参数 名称 类型 必填 描述 示例值 AccountIds string 是 成员账号 ID 列表。125267953644XXXX,...

DeleteServiceTrail-删除操作审计数据投递

操作 访问级别 资源类型 条件关键字 关联操作 yundun-sas:DeleteServiceTrail Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 RegionId string 否 云安全中心实例地域。取值为:cn-hangzhou: 中心 ap-southeast-1:新加坡 ...

常见问题

本文介绍使用云安全中心时可能遇到的问题及其解决方案。新功能动态 功能发布记录 售前常见问题 免费试用相关问题 我已经免费试用过旗舰版,是否可以再次申请免费试用?如何免费试用云安全中心?开启免费试用后,如何开启应用漏洞检测?...

AddSasModuleTrial-增加云安全中心增值模块的试用

增加云安全中心增值模块的试用,包括漏洞修复、威胁分析等模块。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,...

ListImageRisk-获取容器镜像的安全信息

取值:IN_SAS:仓库已经在云安全中心注册 NOT_IN_SAS:仓库没有在云安全中心注册 IN_SAS Image string 镜像。aliyuncs.com/sas_test/baseline:exploit Uuid string镜像的唯一标识。624778f3-5bf2-423c-ac0c-47a62c05*EndPointList object[]...

计费常见问题

如果您已拥有的服务器台数超出购买云安全中心时选择的最大授权数,您可以参考以下步骤扩充授权数:登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国 或 全球(不含中国)。在 总览 页面,单击 立即升级。在 立即升级...

DescribeAutoDelConfig-查询漏洞自动删除的配置信息

资源类型 条件关键字 关联操作 yundun-sas:DescribeAutoDelConfig Read 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 当前API无需请求参数 返回参数 名称 类型 描述 示例值 object Days integer 在自动删除漏洞前云安全中心保存...

BindAccount-绑定多云账号

绑定云安全中心功能设置-多云资产中设置的多云账号到威胁分析。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,...

OperationSuspEvents-批量处理异常事件

固定取值为 sas,表示来自云安全中心客户端的请求。sas WarnType string 否 处理的异常事件的类型。取值:alarm:告警 不填:异常 alarm 返回参数 名称 类型 描述 示例值 object 返回数据。Success boolean 异常事件处理的结果状态。取值:...

ListAssetRefreshTaskConfig-获取资产刷新配置

操作 访问级别 资源类型 条件关键字 关联操作 yundun-sas:ListAssetRefreshTaskConfig Read 全部资源 acs:yundun-sas:*:{#accountId}:*无 无 请求参数 名称 类型 必填 描述 示例值 RegionId string 否 云安全中心实例地域。...

基线检查

说明 执行默认策略时,默认检查已安装云安全中心客户端且状态为正常的服务器,您可以在设置默认策略、标准策略、自定义策略时,通过服务器分组选择生效服务器。(可选)步骤二:设置基线检查策略 云安全中心默认执行的基线检查策略,仅包含...

OpenDelivery-开通日志的投递

取值:qcloud_waf qlcoud_cfw hcloud_waf hcloud_cfw ddos sas cfw config csk fc rds nas apigateway cdn mongodb eip slb vpc actiontrail waf bastionhost oss polardb cfw LogCode string 否 云产品下的日志 code,比如云安全中心的...

DescribeClientConfStrategy-查询客户端配置策略

Uuid string 云安全中心客户端生成的 uuid。2b1753a6-04d9-448e-ad17-7abdf19f*示例 正常返回示例 JSON 格式 {"TotalCount":100,"RequestId":"5BD95679-D63A-4151-97D0-188432F*","TargetList":[{"Uuid":"2b1753a6-04d9-448e-ad17-7abdf19f...

DescribeVulNumStatistics-获取漏洞的统计信息

查询云安全中心相关数据时,填入 sas。查询安骑士相关数据时,无需填写该参数。sas 返回参数 名称 类型 描述 示例值 object 请求返回。AppNum integer 资产中存在的扫描器类型应用漏洞的数量。0 ScaNum integer 资产中存在的中间件漏洞的...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 轻量应用服务器 云安全中心 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用