阿里云首页
云安全中心
相关技术圈
云安全中心
云安全中心(态势感知)是一款集持续监测、深度防御、全面分析、快速响应能力于一体的云上安全管理平台。基于云原生架构优势,提供云上资产管理、配置核查、主动防御、安全加固、云产品配置评估和安全可视化等能力,可有效发现和阻止病毒传播、黑客攻击、勒索加密、漏洞利用、AK泄漏等风险事件,帮助您实现一体化、自动化的安全运营闭环,保护多云环境下的主机、容器、虚拟机等工作负载安全性,同时满足监管合规要求。
新手入门
功能发布
免费试用
免费版简介
学习路径
带您快速了解云安全中心,为您提供威胁检测、告警响应、攻击溯源的自动化安全运营闭环能力。
了解
产品介绍
什么是云安全中心
计费模式
上手
快速入门
新手入门
购买云安全中心
使用
产品接入
安装Agent
控制台操作
资产中心
漏洞修复
基线检查
云平台配置检查
威胁检测
日志分析
网页防篡改
病毒防御
实践
最佳实践
掌握ECS安全态势
提高安全评分
开发
API使用
API参考
云安全中心介绍
新手入门
病毒自动防御操作演示
勒索病毒一键防御,0赎金恢复
漏洞修复操作演示
云安全中心
动态与公告
功能发布记录
【通知】云安全中心服务端IP地址变更
产品简介
什么是云安全中心
功能特性
产品优势
应用场景
常见问题
基本概念
使用限制
支持的云服务
检测范围说明
云安全中心免费版简介
产品计费
开通7天免费试用
计费说明
续费说明
升级与降配
退款说明
查看账单
计费常见问题
快速入门
购买云安全中心
新手指引
常用功能配置(精简版)
新手任务
快速掌握ECS安全态势
接入云安全中心
Agent概述
安装Agent
卸载Agent
Agent离线排查
混合云部署指南
概述
环境准备和部署
事前配置最佳实践
事后响应最佳实践
总览
总览
安全态势大屏
总览常见问题
资产中心
资产总览
资产中心总览
云资产全景
容器网络拓扑
主机资产
管理服务器
资产指纹调查
安全检查
客户端问题排查
容器资产
接入镜像仓库
接入K8s自建集群
查看容器安全状态
查看云产品信息
查看网站信息
资产支持列表
不同服务器支持的云安全中心功能
常见问题
风险管理
资产暴露分析
漏洞管理
漏洞修复概述
扫描漏洞
查看和处理漏洞
服务器软件漏洞修复建议
基线检查
基线检查概述
设置、执行基线检查策略
查看和处理基线检查结果
云平台配置检查
AK泄露检测
云蜜罐
云蜜罐概述
开通云蜜罐服务
配置云蜜罐
查看和处理告警事件
查看攻击源分析结果
云蜜罐(公测中)
风险管理常见问题
检测响应
安全告警处理
安全告警概述
安全告警设置
查看和处理告警事件
告警检测能力
检测Linux Rootkit入侵威胁
云安全中心反弹Shell多维检测技术详解
威胁分析
攻击分析
日志分析
开通日志分析
使用前必读
日志类别及参数说明
日志报表仪表盘
查询实时日志分析
自定义日志查询与分析
查看日志的时间分布
查看原始日志
查看统计图表
快速分析
查询日志
查看日志报表
导出日志
日志服务高级管理
日志字段说明
检测响应常见问题
主机防护
无代理检测
防勒索
防勒索概述
开通服务
服务器防勒索
创建防护策略
管理防护策略
创建恢复任务
清理防勒索备份占用的服务器的磁盘空间
服务器防勒索客户端异常状态排查
数据库防勒索
创建防护策略
管理防护策略
预检数据库
创建恢复任务
数据库防勒索策略状态异常排查
病毒防御
网页防篡改
应用白名单
恶意行为防御
主机防护常见问题
容器防护
镜像安全扫描
镜像安全扫描概述
开通服务
执行镜像安全扫描
查看镜像安全扫描结果
容器主动防御
容器防逃逸
容器防火墙
概述
新增网络对象
创建防御规则
防御状态与规则管理
查看防护状态
集群防御规则可拦截状态异常排查
容器签名
CI/CD接入设置
CI/CD概述
接入配置
Jenkins-Freestyle模式集成
Jenkins-Pipeline模式集成
GitHub Actions集成
查看镜像扫描结果
容器防护常见问题
应用防护
系统配置
任务中心
安全报告
功能设置
主机防护设置
容器防护设置
客户端能力配置
其他配置
代理接入
多云配置管理
安装或卸载插件
资产管理规则
通知设置
恶意文件检测SDK
多账号安全管控
合规检查
云安全中心服务关联角色
系统配置常见问题
最佳实践
RAM用户权限管理最佳实践
提高安全评分最佳实践
AK和账密防泄漏最佳实践
漏洞修复最佳实践
Linux系统木马查杀
挖矿程序处理最佳实践
防御挂马攻击最佳实践
阿里云服务器批量安装Agent
线下IDC使用云安全中心最佳实践
勒索事件综合防护方案
弱口令安全最佳实践
恶意行为防御自定义规则最佳实践
API参考指南
API概览
服务接入点
授权信息
流控信息
API目录
容器防火墙
ModifyClusterCnnfStatusUserConfirm - 修改集群拦截状态
GetInterceptionSummary - 查询微隔离防御总览
ListInterceptionTargetPage - 查询微隔离防护对象
ListRuleTargetAll - 查询微隔离防御列表
SetClusterInterceptionConfig - 设置容器防火墙防御状态
ModifyInterceptionTarget - 编辑容器防火墙网络对象
ListClusterInterceptionConfig - 查询集群拦截规则列表
ListClusterCnnfStatusDetail - 查询容器防火墙状态详情
ModifyInterceptionRule - 修改容器主动防御拦截规则
ModifyInterceptionRuleSwitch - 修改容器主动防御拦截策略开关
Agent客户端
ModifyClientConfStrategy - 修改客户端配置策略
DescribeClientConfStrategy - 查询客户端配置策略
ModifyClientConfSetup - 修改客户端配置安装程序
DescribeClientConfSetup - 查询客户端配置步骤
DescribeInstallCode - 获取安装码
DeleteInstallCode - 删除安装码
ListPluginForUuid - 查询资产插件信息
AddInstallCode - 新增安装码
OperateAgentClientInstall - 安装Agent
PauseClient - 启用或暂停Agent客户端
UnbindAegis - 解除云安全中心绑定的非阿里云服务器
DescribeAgentInstallStatus - 查询agent安装状态
DescribeVendorList - 获取支持服务商
DescribeInstallCaptcha - 获取手动安装Agent的安装验证码
SasInstallCode - 获取安装命令的安装验证码
DescribeInstallCodes - 查询手动安装云安全中心Agent的安装命令列表
ListUninstallAegisMachines - 查询未安装客户端资产
资产管理
DescribeGroupStruct - 获取分组结构
ListCloudAssetInstances - 云产品资产列表(除云服务器ECS主机类资产)
DescribeImageInfoList - 控制台资产管理查询镜像列表
DescribeLogShipperStatus - 查询日志分析功能状态
AddUninstallClientsByUuids - 添加客户端卸载实例名称
AddTagWithUuid - 通过uuid新增资产标签
GetCloudAssetSummary - 获取云资产概要
GetCloudAssetDetail - 获取云资产详情
ModifyAssetImportant - 设置重要资产
ModifyGroupProperty - 修改服务器分组的名称
DescribeOfflineMachines - 获取离线服务器
CheckUserHasEcs - 校验是否含有ECS
CreateOrUpdateAssetGroup - 修改资产与资产分组关系
RefreshAssets - 同步资产
DeleteGroup - 删除服务器分组
DeleteTagWithUuid - 删除资产标签
DeleteLoginBaseConfig - 删除登录安全设置基础配置信息
ModifyTagWithUuid - 修改资产标签名或标签中的资产
ModifyLoginSwitchConfig - 开启或关闭资产基本信息登录安全设置
ModifyLoginBaseConfig - 修改资产登录安全设置基础配置信息
ModifyPushAllTask - 一键下发安全检查任务
DescribeAssetDetailByUuid - 查询服务器资产详情和扩展信息
DescribeGroupedInstances - 查询资产的统计信息
QueryGroupIdByGroupName - 查询资产分组ID
DescribeAssetSummary - 查询已接入云安全中心防护的资产的核数统计信息
DescribeAllEntity - 查询所有服务器资产列表信息
DescribeFieldStatistics - 查询资产中服务器的统计信息
DescribeGroupedTags - 查询标签的统计信息
DescribeAllGroups - 查询服务器分组信息
DescribeInstanceStatistics - 查询服务器的统计信息
DescribeCloudProductFieldStatistics - 查询云产品统计信息
DescribeDomainCount - 查询域名资产数量
DescribeDomainList - 查询域名资产信息
DescribeDomainDetail - 查询域名资产详情
DescribeCloudCenterInstances - 查询资产信息
DescribeSummaryInfo - 查询资产安全评分
DescribeSearchCondition - 查询资产的筛选条件
DescribeCriteria - 查询资产时的查询条件
DescribeVpcList - 查询VPC列表
DescribeExportInfo - 查看资产列表的导出进度
DescribeAssetDetailByUuids - 查询资产的详情
DescribeImageStatistics - 查询容器镜像资产的风险统计信息
DescribeContainerStatistics - 查询容器资产的告警统计数据
ModifyAssetGroup - 修改资产群组
InstallCloudMonitor - 安装云监控插件
DescribeSasPmAgentList - 获取安装云助手或者云监控客户端资产列表
资产指纹
GetPropertyScheduleConfig - 查询资产指纹采集周期配置
GetAssetsPropertyItem - 查询资产指纹聚合列表
GetAssetsPropertyDetail - 查询资产指纹详情列表
DescribePropertyTypeScaItem - 查询资产指纹中间件类型列表
DescribePropertyCronItem - 查询资产的计划任务列表
DescribePropertyScaItem - 查询资产指纹调查中间件列表
DescribePropertyCronDetail - 查询资产指纹调查任务列表详细信息
DescribePropertyCount - 获取资产指纹统计数量
DescribePropertyPortDetail - 查询端口资产的资产指纹信息
DescribePropertyProcDetail - 查询进程资产的资产指纹
DescribePropertyPortItem - 获取所有端口信息
DescribePropertyProcItem - 获取进程信息列表
DescribePropertySoftwareDetail - 获取软件列表中一个软件的详细信息
DescribePropertyUsageNewest - 查询最新创建的账户信息列表
DescribePropertySoftwareItem - 获取软件列表信息
DescribePropertyUserDetail - 查询服务器的账户资产的指纹信息
DescribePropertyUserItem - 获取资产的账号信息
DescribeModuleConfig - 获取资产指纹模块设置信息
DescribePropertyScaDetail - 查询资产指纹调查中间件列表详细信息
ModifyPropertyScheduleConfig - 修改资产指纹采集的频率
DescribePropertyScheduleConfig - 获取资产指纹定时任务配置
安全评分
DescribeSecureSuggestion - 查询安全风险处理建议详情
暴露资产
DescribeExposedInstanceCriteria - 查询暴露资产时支持的查询条件
DescribeExposedInstanceDetail - 查询指定服务器的暴露详情
DescribeExposedInstanceList - 查询暴露在互联网的服务器信息
DescribeExposedStatistics - 查询资产暴露分析的统计信息
DescribeExposedStatisticsDetail - 暴露资产统计数据的详情
容器管理
DescribeContainerTags - 根据容器列名称获取容器对应的值
DescribeAssetsSecurityEventSummary - 查询容器资产风险信息统计
DescribeImage - 查询镜像Digest
DescribeClusterInfoList - 查询集群列表
DescribeContainerCriteria - 获取容器列表支持的检索信息
DescribeContainerInstances - 获取容器的实例信息列表
DescribeImageCriteria - 获取镜像检索项
DescribeImageInstances - 获取镜像信息
DescribeImageRepoDetailList - 获取镜像仓库信息列表
DescribeImageRepoCriteria - 获取镜像仓库支持检索项
GetClusterSuspEventStatistics - 获取容器安全事件的统计
GetClusterCheckItemWarningStatistics - 获取容器集群基线检查问题个数
DescribeGroupedContainerInstances - 查询容器列表信息
RefreshContainerAssets - 刷新资产中心的容器资产数据
容器可视化
DescribeClusterNetwork - 查询集群维度的网络拓扑边信息
FindContainerNetworkConnect - 查询容器网络连接信息
镜像安全扫描
ListPrivateRegistryType - 查询各个类型镜像仓的数量
ListPrivateRegistryList - 查询镜像仓列表
DescribeCountNotScannedImage - 查询未扫描的镜像数量
DescribeImageScanAuthorization - 查询授权
GetImageScanNumInPeriod - 统计镜像扫描次数
SetRegistryScanDayNum - 设置仓库扫描天数
SaveImageBaselineStrategy - 保存镜像基线策略
OperateImageBaselineWhitelist - 操作镜像基线白名单
DescribeImageBaselineStrategy - 查询镜像基线策略
DescribeImageBaselineItemList - 根据镜像查询检查项列表
DescribeImageBaselineDetail - 查询镜像基线检查结果详情
DescribeImageBaselineCheckResult - 查询镜像基线检查结果
DescribeAllImageBaseline - 获取所有镜像基线检查项
DescribeImageListBySensitiveFile - 查询存在敏感文件镜像
OpenSensitiveFileScan - 编辑敏感文件扫描开关
DescribeImageSensitiveFileList - 查询敏感文件
DescribeImageSensitiveFileByKey - 查询镜像的敏感文件
DescribeAffectedMaliciousFileImages - 查询镜像恶意文件详细信息
DescribeGroupedMaliciousFiles - 查询镜像恶意样本文件列表信息
DescribeImageVulList - 查看容器镜像漏洞列表
DescribeImageGroupedVulList - 查询镜像漏洞信息
DescribeImageListWithBaselineName - 查看镜像基线检查结果的详情列表
DescribeImageFixTask - 查询已创建的镜像修复任务的列表
DescribeImageScanAuthCount - 查询镜像安全扫描的授权数信息
DescribeImageBaselineCheckSummary - 查询镜像安全扫描的镜像基线检查列表
PublicPreCheckImageScanTask - 查询容器镜像安全扫描覆盖的镜像数和待消耗的授权数
PublicCreateImageScanTask - 创建镜像扫描任务
PublicSyncAndCreateImageScanTask - 将镜像导入到资产中心并为该镜像创建扫描任务
DescribeCountScannedImage - 统计已经扫描过的镜像数据
云平台配置检查
GetCloudAssetCriteria - 获取云资产列表查询条件
RemoveCheckResultWhiteList - 检查项加白去除
AddCheckResultWhiteList - 检查项加白
RemoveCheckInstanceResultWhiteList - 去除实例维度的加白状态
AddCheckInstanceResultWhiteList - 检查项下实例维度加白
GetCheckSummary - 云平台配置获取检查总览
ListInstanceCatalog - 云平台配置检查资产和子资产列表
GetCheckProcess - 查询云平台配置检查任务进度
SubmitCheck - 提交云产品配置检查
ChangeCheckConfig - 修改云平台配置检查配置项
GetCheckConfig - 云平台配置检查获取检查配置项
GetCheckDetail - 获取检查项详情
ListCheckInstanceResult - 获取检测项下的实例
ListCheckResult - 查看云产品中云平台配置检查风险项结果详情
ListCheckStandard - 云平台配置检查获取标准列表
StartBaselineSecurityCheck - 执行云产品配置检查任务
ModifyRiskCheckStatus - 修改检查项检测结果状态
ModifyRiskSingleResultStatus - 修改检查项影响资产状态
ModifySecurityCheckScheduleConfig - 设置云平台配置检查项的自动检测时间
DescribeRiskItemType - 查看所有云产品配置检测项的类型
DescribeRiskCheckSummary - 查看云产品配置检查结果汇总信息
DescribeRiskCheckResult - 查询检查项检测结果
DescribeSecurityCheckScheduleConfig - 查看用户自定义检测周期和时间段
DescribeRiskCheckItemResult - 查询云平台配置检查风险项影响资产
DescribeRiskListCheckResult - 查看云产品中云平台配置检查风险项个数
DescribeVersionConfig - 查看已购买的云安全中心实例的版本详情
防勒索
CreateRestoreJob - 创建防勒索还原任务
UninstallUniBackupAgent - 卸载数据库备份客户端
StartPreCheckDatabase - 启动数据库预检
StartDiscoverDatabaseTask - 启动数据库扫描任务
QueryPreCheckDatabase - 查询数据库预检任务结果
QueryDiscoverDatabase - 查询数据库扫描任务进度
ModifyUniBackupPolicy - 更新数据库防勒索策略
InstallUniBackupAgent - 安装数据库防勒索客户端
DescribeUniSupportRegion - 查询数据库防勒索支持地域
DescribeUniRecoverableList - 查询可恢复数据库备份列表
DescribeUniBackupPolicyDetail - 查询数据库防勒索策略详情
DescribeUniBackupPolicies - 查询防勒索策略
DescribeUniBackupDatabase - 查询防勒索数据库
DescribeRestorePlans - 查询防勒索恢复任务
DeleteUniBackupPolicy - 删除数据库防勒索策略
CreateUniRestorePlan - 创建数据库防勒索还原计划任务
CreateUniBackupPolicy - 创建数据库防勒索策略
DescribeSnapshots - 查询快照信息
DescribeBackupMachineStatus - 查询备份机器状态
UpgradeBackupPolicyVersion - 升级防勒索备份策略版本
DescribeExcludeSystemPath - 查询防勒索系统排除目录
DescribeBackupPolicy - 查询服务器防勒索防护策略详情
CreateBackupPolicy - 创建勒索病毒防护策略
InstallBackupClient - 安装防勒索客户端
GetBackupStorageCount - 查询已使用的防勒索存储容量
DescribeBackupClients - 查询指定地域下已安装防勒索客户端的服务器
DescribeBackupPolicies - 查询备份策略列表
DescribeBackupFiles - 查询可恢复的备份文件
DescribeSupportRegion - 查看防勒索支持的地域
DescribeUserBackupMachines - 查询启用了防勒索备份策略的服务器
DescribeRestoreJobs - 查询防勒索恢复任务的详情
DescribeBackupRestoreCount - 查询防勒索恢复任务
ModifyBackupPolicyStatus - 开启或关闭防护策略
ModifyBackupPolicy - 修改防勒索策略
DeleteBackupPolicyMachine - 删除指定策略下的服务器
DeleteBackupPolicy - 删除勒索病毒防护策略
UninstallBackupClient - 卸载防勒索客户端
网页防篡改
DescribeWebLockStatus - 查询防篡改防护状态
DescribeWebLockFileEvents - 分页查询防篡改事件
ModifyWebLockDeleteConfig - 删除指定服务器的防护目录
ModifyWebLockCreateConfig - 为指定服务器添加防护目录
ModifyWebLockUpdateConfig - 编辑指定服务器的防护策略
ModifyWebLockStart - 为服务器创建网页防篡改保护并开启防护
DescribeWebLockConfigList - 查询指定服务器的网页防篡改防护配置
DescribeWebLockBindList - 获取网页防篡改防护服务器列表
ModifyWebLockStatus - 修改网页防篡改防护状态
ModifyWebLockUnbind - 解绑机器网页防篡改
OperateWebLockFileEvents - 处理网页防篡改告警事件
ModifyWebLockProcessStatus - 设置防篡改进程状态
JoinWebLockProcessWhiteList - 新增防篡改进程白名单
DescribeWebLockTotalFileChangeCount - 查询防篡改文件被修改统计
DescribeWebLockProcessList - 查询网页防篡改进程列表
DescribeWebLockProcessBlockStatistics - 查询防篡改进程统计
DescribeWebLockInclusiveFileType - 查询防篡改文件类型
DescribeWebLockFileTypeSummary - 查询WebLock文件类型摘要
DescribeWebLockFileChangeStatistics - 查询网页防篡改文件更改统计信息
DescribeWebLockExclusiveFileType - 查询排除文件类型
病毒防御
DescribeSuspiciousUUIDConfig - 查询主动防御生效的资产的UUID列表
DescribeScanTaskProgress - 查询病毒扫描任务进度
StartVirusScanTask - 执行病毒扫描任务
病毒查杀
CheckQuaraFileId - 校验隔离文件ID是否存在
OperateSuspiciousTargetConfig - 设置病毒拦截的检测配置
安全告警
DeleteSecurityEventMarkMissList - 删除告警加白配置
ExportSuspEvents - 导出异常告警信息
DeleteSuspEventNode - 删除安全告警备注
AdvanceSecurityEventOperations - 高级加白编辑信息查询
DescribeBackUpExportInfo - 获取安全告警归档数据导出列表
DescribeLoginSwitchConfigs - 查询安骑士防御开关
DescribeWebPath - 查询安全告警Web自定义目录
ListUuidsByWebPath - 根据Web路径查询防护资产
ModifyWebPath - 修改Web自定义目录
GetAlarmMachineCount - 获取告警机器数量
DescribeSuspEventExportInfo - 告警事件导出信息查询
DescribeNsasSuspEventType - 查询安全告警类型
DescribeAlarmEventStackInfo - 获取报警事件堆栈信息
CreateSuspEventNote - 创建告警事件的备注信息
QueryGroupedSecurityEventMarkMissList - 查询加白规则
OperationCancelIgnoreSuspEvent - 取消忽略异常告警事件
CreateSimilarSecurityEventsQueryTask - 创建任务查询相同规则或告警类型触发的告警事件
DescribeAlarmEventList - 查询已经过告警聚合的安全告警事件的列表
DescribeAlarmEventDetail - 获取告警事件详细信息
DescribeSuspEvents - 查询安全告警事件
DescribeSuspEventDetail - 查询单个异常事件详情
DescribeSecurityEventOperations - 查看告警事件处理的操作列表信息
DescribeSimilarSecurityEvents - 查询相同的告警
DescribeSuspEventQuaraFiles - 分页查询被隔离的文件
DescribeSecurityEventOperationStatus - 查询与将要处理的告警事件为相同IP规则或相同告警类型的告警事件的列表
DescribeSimilarEventScenarios - 查询相同触发告警处理场景
DescribeUserLayoutAuthorization - 查询防暴力破解功能授权信息
DescribeSecurityStatInfo - 查询各个安全检查项数据的统计值和安全检查项趋势图中每天的统计值
DescribeLoginBaseConfigs - 查询异常登录检测规则的配置
GetSuspiciousStatistics - 查询资产分组下的安全告警数量
CheckSecurityEventId - 验证一个或多个告警事件ID是否属于指定服务器
DescribeAttackAnalysisData - 查询攻击分析的数据
HandleSimilarSecurityEvents - 批量处理基于相同IP规则或类型的告警事件
RollbackSuspEventQuaraFile - 取消对文件隔离箱中文件的隔离
HandleSecurityEvents - 处理安全告警事件
OperationSuspEvents - 批量处理异常事件
防暴力破解
ModifyCustomBlockRecord - 修改防暴里破解拦截IP自定义规则
EnableCustomBlockRecord - 开启自定义拦截
EnableBruteForceRecord - 开启IP拦截
DisableBruteForceRecord - 禁用IP拦截
DisableCustomBlockRecord - 禁用自定义IP拦截策略
DescribeBruteForceRecords - 查询IP防暴力策略
DeleteCustomBlockRecord - 删除自定义IP拦截策略
CreateCustomBlockRecord - 新增自定义IP拦截策略
CreateAntiBruteForceRule - 创建防暴力破解规则
ModifyAntiBruteForceRule - 修改防暴力破解规则
ModifyInstanceAntiBruteForceRule - 修改指定服务器的防暴力破解规则
DescribeBruteForceSummary - 查询防暴力破解IP拦截策略统计信息
DescribeInstanceAntiBruteForceRules - 查询暴力破解防御规则生效的服务器信息
DescribeAntiBruteForceRules - 查询已创建的防暴力破解规则
DeleteAntiBruteForceRule - 删除防暴力破解规则
漏洞修复
OperateImageVul - 操作镜像漏洞
ModifyVulTarget - 修改漏洞扫描的机器开关设置
ModifyVulConfig - 修改漏洞扫描开关配置
ModifyConcernNecessity - 设置用户关心的漏洞紧急度
ModifyAutoDelConfig - 设置失效漏洞自动删除的时间
ModifyAppVulScanCycle - 设置应用漏洞扫描周期
DescribeVulTargetStatistics - 获取漏洞开关配置列表
DescribeVulTargetConfig - 获取单台机器配置
DescribeVulNumStatistics - 获取漏洞的统计信息
DescribeVulListPage - 查询支持检测的漏洞列表
DescribeVulCheckTaskStatusDetail - 查询机器漏洞扫描任务状态
DescribeTaskErrorLog - 查询镜像修复任务失败日志
DescribeTarget - 查询漏洞的机器列表
DescribeMachineCanReboot - 查询机器是否可以重启
DescribeEmgUserAgreement - 查询应急漏洞用户协议
DescribeClusterVulStatistics - 查询集群漏洞统计
DescribeAppVulScanCycle - 查询应用漏洞扫描周期
DescribeVulConfig - 查询漏洞管理配置
DescribeVulFixStatistics - 漏洞修复统计
DescribeUuidsByVulNames - 根据漏洞名称获取机器列表
ListVulAutoRepairConfig - 查询创建的可自动修复漏洞配置
CreateVulAutoRepairConfig - 批量创建可自动修复的漏洞列表
DescribeInstanceRebootStatus - 查询实例重启状态
RebootMachine - 重启实例
ModifyVulTargetConfig - 设置单台服务器的漏洞检测配置
ModifyStartVulScan - 开启控制台漏洞修复页面的一键扫描功能
ModifyEmgVulSubmit - 执行应急漏洞检测
ModifyCreateVulWhitelist - 添加漏洞白名单
GetVulWhitelist - 查询漏洞白名单详情
DeleteVulWhitelist - 删除指定的漏洞白名单
ModifyOperateVul - 对检测到的漏洞进行处理
DescribeVulList - 根据漏洞类型查询对应漏洞信息
DescribeEmgVulItem - 查询应急漏洞信息
DescribeGroupedVul - 分组查询漏洞信息
DescribeAutoDelConfig - 查询漏洞自动删除的配置信息
DescribeConcernNecessity - 查询关注的漏洞修复必要性信息
DescribeVulDetails - 查询漏洞详情
DescribeVulWhitelist - 分页查询漏洞白名单
ExportVul - 导出漏洞列表
DescribeVulExportInfo - 查看漏洞导出任务的进度
OperateVuls - 修复Linux软件漏洞
GetVulStatistics - 查询资产分组下的漏洞数量
ModifyVulWhitelistTarget - 修改漏洞白名单机器列表
DescribeFrontVulPatchList - 查询指定的Windows系统漏洞需要安装的前置补丁列表
基线检查
ListCheckItemWarningMachine - 获取基线检查指定检查项告警机器
DescribeWarningExportInfo - 基线导出进度查询
DescribeHcExportInfo - 查询基线风险导出信息
DescribeRisks - 查询基线详情
DescribeCheckWarningMachines - 获取告警机器列表
DescribeCheckFixDetails - 查询检查项修复明细信息
IgnoreCheckItems - 加白基线检查的风险检查项
DescribeExposedCheckWarning - 查询暴露资产的基线弱口令风险
GetCheckRiskStatistics - 获取基线检查风险项统计信息
ModifyStrategy - 修改基线检查策略
ModifyStrategyTarget - 修改基线检查策略生效的服务器组
DescribeCheckWarningSummary - 查看基线检查结果统计情况
DescribeRiskType - 查询基线类型
DescribeCheckWarnings - 查询检查项信息
DescribeCheckWarningDetail - 查询指定检查项的详细信息
DescribeWarningMachines - 查询执行了基线检查的服务器的信息
DescribeStrategyExecDetail - 查询单个基线检查策略的检查结果
DescribeCheckEcsWarnings - 查看高危弱口令风险数量
DescribeUserBaselineAuthorization - 查询用户云平台授权信息的状态
DescribeStrategyDetail - 获取基线策略详情
ExportWarning - 导出基线检查结果
DescribeStrategy - 查询基线检查策略
DescribeStrategyTarget - 查询基线检查策略生效的资产信息
DeleteStrategy - 删除策略
ValidateHcWarnings - 批量验证基线检查风险项
FixCheckWarnings - 修复基线检查风险项
ExecStrategy - 执行基线检查策略
IgnoreHcCheckWarnings - 对基线的风险项批量执行忽略或取消忽略
AK泄露检测
ModifyAccessKeyLeakDeal - 处理AccessKey泄露记录
DescribeAccesskeyLeakList - 查询已泄露的AccessKey信息
DescribeAccessKeyLeakDetail - 查看AccessKey泄露事件详情
蜜罐
ListAvailableHoneypot - 查询可用蜜罐配置模板
CreateHoneypotNode - 创建蜜罐管理节点
UpdateHoneypotNode - 更新蜜罐管理节点
ListHoneypotNode - 获取节点列表
DeleteHoneypotNode - 删除蜜罐节点
GetHoneypotNode - 查询蜜罐管理节点详情
CreateHoneypot - 创建蜜罐实例
UpdateHoneypot - 修改蜜罐配置
DeleteHoneypot - 删除蜜罐
ListHoneypot - 获取蜜罐列表
CreateHoneypotPreset - 创建蜜罐模板
UpdateHoneypotPreset - 更改蜜罐模板配置
GetHoneypotPreset - 获取蜜罐模板配置
ListHoneypotPreset - 查询蜜罐模板列表
CreateHoneypotProbe - 创建蜜罐探针
DeleteHoneypotProbe - 删除蜜罐探针
UpdateHoneypotProbe - 更新探针属性
ListHoneypotProbe - 查询蜜罐探针列表
GetHoneypotProbe - 获取蜜罐探针
ListHoneypotAlarmEvents - 获取告警事件
DeleteHoneypotPreset - 删除蜜罐模板配置
AddVpcHoneyPot - 开启蜜罐
DeleteVpcHoneyPot - 删除蜜罐
ModifyVpcHoneyPot - 修改蜜罐状态
DescribeHoneyPotAuth - 查询蜜罐实例授权数量
DescribeHoneyPotSuspStatistics - 查询安全告警数排名前5的VPC或资产信息
DescribeVpcHoneyPotCriteria - 查询蜜罐搜索条件
DescribeVpcHoneyPotList - 查询VPC蜜罐探针列表
日志分析
ModifyLogMetaStatus - 修改日志分析启用状态
DescribeLogMeta - 查询云安全中心日志分析配置
ModifyOpenLogShipper - 开通日志服务
DescribeLogstoreStorage - 查询云安全中心日志分析存储容量
ModifyClearLogstoreStorage - 清理云安全中心日志
通知
ModifyNoticeConfig - 修改通知配置
DescribeDingTalk - 获取钉钉通知列表
DescribeNoticeConfig - 获取通知设置信息
功能设置
DescribeCommonOverallConfigList - 查询防御开关的配置
DescribeCommonTargetConfig - 查询防御开关的配置
BatchOperateCommonOverallConfig - 批量修改防御开关的状态
DescribeCommonTargetResultList - 查询开关的配置资产
OperateSuspiciousOverallConfig - 设置异常事件全局配置
OperateCommonOverallConfig - 设置全局开关
DescribeCommonOverallConfig - 主开关全局配置
OperateCommonTargetConfig - 功能模块通用开关设置
DescribeSuspiciousOverallConfig - 查询主动防御开关配置
导出检测结果
ExportRecord - 导出结果列表
服务关联角色
CreateServiceLinkedRole - 创建服务关联角色并授权云安全中心访问云资源
DescribeServiceLinkedRoleStatus - 查询您是否已创建云安全中心服务关联角色
文件检测
GetFileDetectApiInvokeInfo - 获取恶意文件检测SDK使用信息
CreateFileDetectUploadUrl - 获取文件上传参数
CreateFileDetect - 文件推送检测
GetFileDetectResult - 获取文件检测结果
任务管理
CreateCycleTask - 新增通用计划扫描任务
GenerateOnceTask - 创建一次性执行任务
DeleteCycleTask - 删除通用计划扫描任务
ModifyCycleTask - 修改计划任务周期
CancelOnceTask - 取消主任务执行
DescribeOnceTask - 查询客户端任务列表
DescribeCycleTaskList - 查询通用计划任务列表
GetOnceTaskResultInfo - 查询一次性任务执行结果
GetLastOnceTaskInfo - 查询最新一次扫描任务运行信息
DescribeOnceTaskLeafRecordPage - 获取一次性任务的子任务信息
恶意行为防御
ListSystemRuleAggregationTypes - 查询系统规则聚类的类型
ListSystemClientRuleTypes - 查询对用户生效的系统规则类型
ListSystemClientRules - 查询对用户生效的系统规则
ListSystemAggregationRules - 获取系统规则聚类的详情
ModifyClientUserDefineRule - 修改客户端自定义规则
ListClientUserDefineRuleTypes - 获取客户端支持的所有用户自定义类型
GetRulesCount - 统计系统防御规则和用户定义规则数
GetClientUserDefineRule - 获取客户端用户自定义规则
DeleteClientUserDefineRule - 删除用户自定义规则
AddClientUserDefineRule - 添加用户自定义规则
其他
InstallPmAgent - 安装云监控或云助手客户端
BindAuthToMachine - 绑定授权到服务器
GetModuleConfig - 获取模块配置信息
DescribeClusterBasicInfo - 根据集群编号查询集群信息
DescribeQuaraFileDownloadInfo - 查询隔离文件下载链接
DescribeAffectedAssets - 查询受影响的资产
DescribeEventOnStage - 查询威胁检测支持的平台
DescribeIpTags - 校验是否是一个安全事件中的IP
DescribeLatestScanTask - 查询最新病毒扫描
DescribeScanTaskStatistics - 查询扫描任务统计数
DescribeSuspEventUserSetting - 获取异常事件用户配置
OperateVirusEvents - 处理病毒防御告警
DescribeTraceInfoNode - 查询溯源节点信息
DescribeTraceInfoDetail - 查询溯源信息
DescribeEventLevelCount - 根据等级统计告警事件的总数
SaveSuspEventUserSetting - 保存用户设置
ListClientUserDefineRules - 获取客户端用户自定义规则
ConfirmVirusEvents - 二次确认病毒事件
ModifySecurityEventMarkMissIndividually - 安全告警高级加白规则调整
CreateContainerScanTask - 创建容器扫描任务
ListCheckItemWarningSummary - 获取基线检查项风险统计数据
DescribeTotalStatistics - 获取事件统计
DescribeImageLatestScanTask - 查询镜像最近的扫描状态
DescribeImageRepoList - 获取镜像防御开关配置统计信息
CreateJenkinsImageRegistry - 创建 jenkins 镜像仓(token)
PageImageRegistry - 分页查询镜像仓
QueryJenkinsImageRegistryPersistenceDay - 查询Jenkins镜像仓库镜像保留时长
UpdateJenkinsImageRegistryName - 修改 jenkins 镜像仓库镜像名称
UpdateJenkinsImageRegistryPersistenceDay - 修改 jenkins 镜像仓库镜像保留时长
VerifyCheckInstanceResult - 检查项下实例维度验证
VerifyCheckResult - 检查项维度验证
GetInterceptionTargetDetail - 查询微隔离防护对象详情
DeleteInterceptionRule - 删除拦截规则
DeleteInterceptionTarget - 删除拦截目标
DescribeCustomBlockRecords - 查询自定义拦截策略
ListInterceptionImage - 查询集群内存在容器标签的镜像列表
ListInterceptionRulePage - 查询微隔离防御规则
ListInterceptionHistory - 查询微隔离拦截记录
CreateInterceptionRule - 创建拦截规则
CreateInterceptionTarget - 创建拦截目标
GetInterceptionRuleDetail - 查询微隔离防御规则详情
ListImageRegistryRegion - 查询支持私有镜像仓库接入的地域
GetAppNetwork - 获取容器应用间网络拓扑
AddPrivateRegistry - 接入自建镜像仓
DeletePrivateRegistry - 删除私有仓库
GetClusterRuleSummary - 查询微隔离集群规则总览
ListPodRisk - 获取容器组的安全风险
ListImageRisk - 获取容器镜像的安全信息
版本说明
常见问题
视频专区
云安全中心介绍
资产中心
风险管理
检测响应
容器安全
容器主动防御
容器防火墙功能演示
容器安全检测演示
调查响应
相关协议
云安全中心服务条款
云安全中心服务等级协议(SLA)
云安全中心产品专家服务说明
阿里云验证码
DDoS防护
Web 应用防火墙
运维安全中心(堡垒机)
终端访问控制系统(文档停止维护)
操作审计
特权访问管理中心(堡垒机轻量版)
实人认证(文档停止维护)
增强版实人认证
数据库审计
首页
云安全中心