跳至主要内容

设置策略模块状态

此方法可用于启用或禁用特定策略关联的设置。

参数

名称

描述

包含于请求中

类型

取值

policyId

需要修改的策略ID。

必填

字符串

发起请求的用户必须拥有 managePoliciesReadmanagePoliciesWrite 针对目标策略所属公司的用户权限。

settings

需要修改的配置项。

必填

对象

该对象包含本次请求将变更的配置项及其新值。

对象

settings

参数

重要说明

settings对象下的所有参数均有特定前提条件和要求,详见关联知识库文章。部分要求涉及其他配置项,这些配置项同样可作为参数在 settings 对象下进行设置。

若某配置项依赖另一启用状态的配置项,则必须满足以下要求:

  • 被依赖的配置项必须已预先启用,或在本次请求中包含该配置项。

  • 编写请求时,在 settings 在编写请求时,必须将所需设置置于依赖设置之上(之前)。

  • 必须赋予其 启用 值。

名称

描述

包含于请求中

类型

antimalware.onAccess.onAccessScanning

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 反恶意软件 > 实时防护 > 实时扫描 >.

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.cloudBasedThreatDetection

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 反恶意软件 > 执行时 > 执行时扫描 > 基于云的威胁检测 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.advancedThreatControl

该参数修改的设置位于 GravityZone 策略中的 保护与监控 > 反恶意软件 > 执行时 > 执行时扫描 > 高级威胁防护 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.filelessAttackProtection

该参数所修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 执行时 > 执行时扫描 > 无文件攻击防护 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.ransomwareMitigation

该参数所修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 执行时扫描 > 执行时扫描设置 > 勒索软件缓解 .

可选值:

  • 启用

  • 禁用

可选

字符串

反恶意软件.防篡改

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 防篡改 > 防篡改 .

可选值:

  • 启用

  • 禁用

可选

字符串

反恶意软件.高级检测

该参数修改的设置位于 GravityZone 策略位于 防护与监控 > 反恶意软件 > HyperDetect > HyperDetect .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.advancedAntiExploit

该参数所修改的设置位于 GravityZone 策略下的 防护与监控 > 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用 .

可选值:

  • 启用

  • 禁用

可选

字符串

firewall.general.firewall

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 防火墙 > 常规 > 防火墙 .

可选

字符串

firewall.general.ids

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 防火墙 > 常规 > 入侵检测系统(IDS) .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.networkProtection

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 常规 > 网络防护 .

可选

字符串

networkProtection.general.interceptEncryptedTraffic

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 常规 > 拦截加密流量 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.scanHttps

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 常规 > 拦截加密流量 > 扫描HTTPS .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.antiphishing

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 网页防护 > 反钓鱼 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.webTrafficScan

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 网页防护 > 网页流量扫描 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.networkAttacks.networkAttackDefense

该参数修改的设置位于 GravityZone 策略位于 防护与监控 > 网络防护 > 网络攻击 > 网络攻击防护 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.interceptTlsHandshake

该参数所修改的设置可在 GravityZone 策略中的 防护与监控 > 网络防护 > 常规 > 拦截加密流量 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.emailTrafficScan

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 网页防护 > 邮件流量扫描 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.contentControl.webAccessControl

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 内容控制 > 网页访问控制 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.contentControl.applicationBlacklist

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 内容控制 > 应用程序黑名单 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.contentControl.dataProtection

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 内容控制 > 数据保护 .

可选值:

  • 启用

  • 禁用

可选

字符串

sandboxAnalyzer.endpointSensor.automaticSampleSubmissionFromManagedEndpoints

该参数修改的设置位于 GravityZone 策略中的 保护与监控 > 沙盒分析器 > 终端传感器 > 从受管终端自动提交样本 .

可选值:

  • 启用

  • 禁用

可选

字符串

encryption.general.encryption

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 加密 > 常规 > 加密 .

可选值:

  • 启用

  • 禁用

可选

字符串

incidentsSensor.general.incidentsSensor

该参数修改的设置位于 GravityZone 策略下的 防护与监控 > 事件传感器 > 常规 > 事件传感器 .

可选值:

  • 启用

  • 禁用

可选

字符串

incidentsSensor.general.incidentsSensor.preExecution

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 事件传感器 > 常规 > 事件传感器 > EDR响应操作 .

可选

字符串

incidentsSensor.general.incidentsSensor.postExecution

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 事件传感器 > 常规 > 事件传感器 > EDR响应操作 .

可选

字符串

riskManagement.phasr

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 风险管理 > PHASR .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.blocklist

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 黑名单 > 黑名单 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.applicationHash

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 阻止列表 > 应用程序哈希 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.dllFiles

该参数修改的设置位于 GravityZone 策略的 防护与监控 > 阻止列表 > DLL文件 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.scriptFiles

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 阻止列表 > 脚本文件 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.applicationPath

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 阻止列表 > 应用程序路径 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.networkConnection

该参数修改的设置位于 GravityZone 策略中的 保护与监控 > 阻止列表 > 网络连接 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.policy.details.allowOtherUsersToChangeThisPolicy

该参数修改的设置位于 GravityZone 策略中的 常规 > 详情 > 允许其他用户修改此策略 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.agent.notifications

该参数所修改的设置位于 GravityZone 策略下的 常规 > 代理 > 通知 > 通知 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.agent.update.productUpdate

该参数所修改的设置位于 GravityZone 策略下的 常规 > 代理 > 更新 > 产品更新 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.agent.update.securityContentUpdate

该参数修改的设置位于 GravityZone 策略中的 常规 > 代理 > 更新 > 安全内容更新 .

可选值:

  • 启用

  • 禁用

可选

字符串

返回值

属性

类型

描述

result

布尔值

指示请求是否成功。

示例

请求 :

{
      "params": {
          "policyId": "683ee75b6c9598ab03098f92",
          "settings": {
              "antimalware.onAccess.onAccessScanning": "已启用",
              "antimalware.onExecute.cloudBasedThreatDetection": "已禁用",
              "antimalware.onExecute.advancedThreatControl": "已禁用",
              "antimalware.onExecute.filelessAttackProtection": "已启用"

          }
      },
      "jsonrpc": "2.0",
      "method": "setPolicyModulesState",
      "id": "301f7b05-ec02-481b-9ed6-c07b97de2b7b"
}

响应 :

{
    "id": "301f7b05-ec02-481b-9ed6-c07b97de2b7b",
    "jsonrpc":"2.0",
    "result": true
}