ALIYUN::SAS::Instance类型用于购买云安全中心实例。
语法
{
"Type": "ALIYUN::SAS::Instance",
"Properties": {
"QuotaForApplicationProtection": Integer,
"ThreatAnalysis": Boolean,
"QuotaForMaliciousFileDetectionSDK": Integer,
"ContainerImageScan": Integer,
"ThreatAnalysisLogStorageCapacity": Integer,
"AutoRenew": Boolean,
"MaliciousFileDetectionSDK": Boolean,
"VCore": Integer,
"Period": Integer,
"VulnerabilityFixing": Boolean,
"QuotaForCloudHoneypot": Integer,
"QuotaForWebTamperProofing": Integer,
"AutoPay": Boolean,
"Edition": String,
"ConfigurationAssessment": Boolean,
"LogAnalysis": Integer,
"ProtectedServers": Integer,
"CloudHoneypot": Boolean,
"WebTamperProtection": Boolean,
"QuotaForConfigurationAssessment": Integer,
"QuotaForVulnerabilityFixing": Integer,
"AntiRansomware": Integer,
"PeriodUnit": String
}
}
属性
属性名称 | 类型 | 必须 | 允许更新 | 描述 | 约束 |
QuotaForApplicationProtection | Integer | 否 | 否 | 应用防护授权数。 | 该功能通过在应用运行时检测并阻断攻击,为应用提供安全防御。建议您将该应用防护授权数设置为每月需要防护的主机资产上的应用进程数量。购买的应用防护授权数越多,单价越低。具体价格,请参见计费概述。 |
ThreatAnalysis | Boolean | 否 | 否 | 是否威胁分析。 | 可检测并处理多个阿里云账号下多个云产品(例如云防火墙、专有网络VPC等)中的安全信息和安全事件,帮助您提升事件运营效率。 如果已购买日志分析存储容量,建议您将威胁分析日志存储量设置为日志分析存储容量的三倍。威胁分析需存储已接入管控的多个阿里云账号和阿里云产品的日志,因此需要购买充足的容量。 |
QuotaForMaliciousFileDetectionSDK | Integer | 否 | 否 | 恶意文件检测SDK次数。 | 该功能结合云端海量文件库及多架构检测引擎,为用户提供针对WebShell文件、恶意脚本、二进制程序、宏病毒文档的高精度文件判研结果,可随时集成到各类应用场景中批量检测恶意文件。 |
ContainerImageScan | Integer | 否 | 否 | 容器镜像安全扫描数量。 | 容器镜像安全扫描数量建议设置为您每个月需要进行容器漏洞检测的镜像数量。云安全中心是以摘要(Digest)值唯一标识一个镜像,镜像的摘要值不变时,只在第一次扫描时消耗一个镜像安全扫描次数。摘要值变化后,执行扫描操作会重新消耗镜像安全扫描次数。例如,您需要检测10个镜像,在购买云安全中心服务的期限内,预计镜像更新总次数为20次(即所有镜像摘要值变更总次数为20次),则容器镜像安全扫描数量需要设置为30(即10+20)。 仅版本选择高级版、企业版、旗舰版或仅采购增值服务时,支持购买该功能。 |
ThreatAnalysisLogStorageCapacity | Integer | 否 | 否 | 威胁分析日志存储容量。 | 无 |
AutoRenew | Boolean | 否 | 否 | 是否自动续订预付费实例。 | 取值:
说明 选中自动续费后,自动续费周期与购买时长对应,即按年购买的自动续费周期是一年。例如,您购买了2年的云安全中心服务并选中了到期自动续费,购买的2年服务到期后云安全中心将为您自动续费1年。 |
MaliciousFileDetectionSDK | Boolean | 否 | 否 | 是否恶意文件检测SDK。 | 建议您将恶意文件检测次数设置为每个月需要检测的文件个数。 该功能结合云端海量文件库及多架构检测引擎,为用户提供针对WebShell文件、恶意脚本、二进制程序、宏病毒文档的高精度文件判研结果,可随时集成到各类应用场景中批量检测恶意文件。 |
VCore | Integer | 否 | 否 | 计算核数。 | 指定要防护的服务器总核数( Vmcore总数)。默认显示您最少需要购买的核数。 仅版本选择为防病毒版、旗舰版时需要配置该参数,选择其他版本时,无需配置该参数。 |
Period | Integer | 是 | 否 | 购买时长。 | 取值:
|
VulnerabilityFixing | Boolean | 否 | 否 | 是否漏洞修复。 | 仅防病毒版和仅采购增值服务需要购买该功能。该功能可以一键修复服务器中的Linux软件漏洞和Windows系统漏洞。建议您将漏洞修复次数设置为每月需要修复的漏洞总数。 说明
|
QuotaForCloudHoneypot | Integer | 否 | 否 | 云蜜罐授权数。 | 无 |
QuotaForWebTamperProofing | Integer | 否 | 否 | 网页防篡改配额。 | 可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改。 |
AutoPay | Boolean | 否 | 否 | 是否自动付款。 | 取值:
|
Edition | String | 否 | 否 | 版本。 | 取值:
|
ConfigurationAssessment | Boolean | 否 | 否 | 是否配置评估。 | 配置评估特性从身份和权限管理、阿里云服务安全风险、合规风险三个维度检测云服务的配置错误和安全风险。 这确保了云服务运行环境的安全性。 |
LogAnalysis | Integer | 否 | 否 | 日志分析。 | 增值服务,如果设置日志存储容量大于0 GB则表示购买该功能。日志分析服务提供主机日志、网络日志、安全日志等子类日志的全量日志检索服务,用于事件回溯和安全分析。 说明 企业版和旗舰版支持16种子类日志;防病毒版和高级版仅支持主机和安全两大类的12种子类日志,不支持网络日志。 |
ProtectedServers | Integer | 否 | 否 | 应用防护授权数。 | 该功能通过在应用运行时检测并阻断攻击,为应用提供安全防御。建议您将该应用防护授权数设置为每月需要防护的主机资产上的应用进程数量。购买的应用防护授权数越多,单价越低。 |
CloudHoneypot | Boolean | 否 | 否 | 是否开启云蜜罐。 | 可针对攻击者的行为进行及时高效的威胁诱捕,在攻防对抗场景中提升对核心资产的检测和防护能力。 |
WebTamperProtection | Boolean | 否 | 否 | 是否开启网页防篡改。 | 可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改。 |
QuotaForConfigurationAssessment | Integer | 否 | 否 | 配置评估配额。 | 无 |
QuotaForVulnerabilityFixing | Integer | 否 | 否 | 漏洞修复配额。 | 根据每个月需要修复的漏洞数量,设置漏洞修复配额。 配额等于您希望在所有服务器上修复的漏洞总数,而不管漏洞名称如何。 例如,如果在10台服务器上使用“安全中心”修复同一个漏洞,则配额减少10。 |
AntiRansomware | Integer | 否 | 否 | 反勒索配额。 | 安全中心提供全面的反勒索软件解决方案,保护您的业务。 我们建议为每台服务器配置50GB的数据保护容量。 |
PeriodUnit | String | 是 | 否 | 订阅持续时间的单位。 | 取值:
|
返回值
Fn::GetAtt
InstanceId:实例ID。