跳至主内容

setPolicyModulesState

此方法可用于启用或禁用与特定策略关联的设置。

参数

名称

描述

请求包含项

类型

取值

policyId

待修改策略的ID

必填

字符串

发起请求的用户必须拥有 managePoliciesReadmanagePoliciesWrite 针对目标策略所属公司的用户权限。

settings

需要修改的配置项。

必填

对象

该对象包含本次请求将变更的配置项及其新值。

对象

settings

参数

重要说明

settings对象下的所有参数均有特定前提条件和要求(详见关联知识库文章)。部分要求涉及其他配置项,这些配置项也可作为 settings 对象的参数进行设置。

若某配置项依赖其他配置项的启用状态,则需满足以下要求:

  • 被依赖的配置项必须已预先启用或在本次请求中包含。

  • 编写请求时,在 settings 对象中,被依赖的配置项必须置于依赖项之上(之前)。

  • 必须将其值设为 enabled

名称

描述

包含在请求中

类型

antimalware.onAccess.onAccessScanning

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 反恶意软件 > 访问时 > 访问时扫描 >.

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.cloudBasedThreatDetection

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 反恶意软件 > 执行时 > 执行时扫描 > 基于云端的威胁检测 .

可选值:

  • 启用

  • 禁用

可选

字符串

反恶意软件.执行时.高级威胁控制

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 执行时 > 执行时扫描 > 高级威胁控制 .

可选值:

  • 启用

  • 禁用

可选

字符串

反恶意软件.执行时.无文件攻击防护

该参数修改的设置位于 GravityZone 策略位于 防护与监控 > 反恶意软件 > 执行时防护 > 执行时扫描 > 无文件攻击防护 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.onExecute.ransomwareMitigation

该参数所修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 执行时防护 > 执行时扫描 > 勒索软件缓解 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.antiTampering

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 防篡改 > 防篡改 .

可选值:

  • 启用

  • 禁用

可选

字符串

antimalware.hyperDetect

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 反恶意软件 > 超级检测 > 超级检测 .

可选值:

  • 启用

  • 禁用

可选

字符串

反恶意软件.高级反漏洞利用

该参数修改的设置位于 GravityZone 策略下的 防护与监控 > 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用 .

可选值:

  • 启用

  • 禁用

可选

字符串

防火墙.常规.防火墙

该参数修改的设置位于 GravityZone 策略位于 防护与监控 > 防火墙 > 常规 > 防火墙 .

可选

字符串

firewall.general.ids

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 防火墙 > 常规 > 入侵检测系统(IDS) .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.networkProtection

该参数所修改的设置位于 GravityZone 策略位于 防护与监控 > 网络防护 > 常规 > 网络防护 .

可选

字符串

networkProtection.general.interceptEncryptedTraffic

该参数所修改的设置位于 GravityZone 策略的 防护与监控 > 网络防护 > 常规 > 拦截加密流量 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.scanHttps

该参数所修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 常规 > 拦截加密流量 > 扫描HTTPS .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.antiphishing

该参数所修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 网页防护 > 反钓鱼 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.webTrafficScan

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 网页防护 > 网页流量扫描 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.networkAttacks.networkAttackDefense

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 网络攻击 > 网络攻击防御 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.general.interceptTlsHandshake

该参数修改的设置位于 GravityZone 策略中的 保护与监控 > 网络保护 > 常规 > 拦截加密流量 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.webProtection.emailTrafficScan

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 网页防护 > 电子邮件流量扫描 .

可选值:

  • 启用

  • 禁用

可选

字符串

networkProtection.contentControl.webAccessControl

该参数修改的设置位于 GravityZone 策略下的 防护与监控 > 网络防护 > 内容控制 > 网页访问控制 .

可选值:

  • 启用

  • 禁用

可选

字符串

网络防护.内容控制.应用程序黑名单

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 内容控制 > 应用程序黑名单 .

可选值:

  • 启用

  • 禁用

可选

字符串

网络防护.内容控制.数据保护

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 网络防护 > 内容控制 > 数据保护 .

可选值:

  • 启用

  • 禁用

可选

字符串

sandboxAnalyzer.endpointSensor.automaticSampleSubmissionFromManagedEndpoints

该参数所修改的设置位于 GravityZone 策略的 保护与监控 > 沙盒分析器 > 终端传感器 > 来自受管终端的自动样本提交 .

可选值:

  • 启用

  • 禁用

可选

字符串

encryption.general.encryption

该参数所修改的设置位于 GravityZone 策略的 保护与监控 > 加密 > 常规 > 加密 .

可选值:

  • 启用

  • 禁用

可选

字符串

incidentsSensor.general.incidentsSensor

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 事件传感器 > 常规 > 事件传感器 .

可选值:

  • 启用

  • 禁用

可选

字符串

incidentsSensor.general.incidentsSensor.preExecution

该参数修改的设置位于 GravityZone 策略中的 防护与监控 > 事件传感器 > 常规 > 事件传感器 > EDR响应操作 .

可选

字符串

incidentsSensor.general.incidentsSensor.postExecution

该参数修改的设置位于 GravityZone 策略下的 保护与监控 > 事件传感器 > 常规 > 事件传感器 > EDR响应操作 .

可选

字符串

riskManagement.phasr

该参数修改的设置位于 GravityZone 策略位于 防护与监控 > 风险管理 > PHASR .

可选值:

  • 启用

  • 禁用

可选

字符串

阻止列表.阻止列表

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 阻止列表 > 阻止列表 .

可选值:

  • 启用

  • 禁用

可选

字符串

阻止列表.应用程序哈希

该参数所修改的设置可在 GravityZone 策略位于 防护与监控 > 阻止列表 > 应用程序哈希 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.dllFiles

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 阻止列表 > DLL文件 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.scriptFiles

该参数所修改的设置可在 GravityZone 策略位于 防护与监控 > 黑名单 > 脚本文件 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.applicationPath

该参数所修改的设置可在 GravityZone 策略的 防护与监控 > 黑名单 > 应用程序路径 .

可选值:

  • 启用

  • 禁用

可选

字符串

blocklist.networkConnection

该参数所修改的设置可在 GravityZone 策略位于 防护与监控 > 阻止列表 > 网络连接 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.policy.details.allowOtherUsersToChangeThisPolicy

该参数修改的设置位于 GravityZone 策略的 常规 > 详情 > 允许他人修改此策略 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.agent.notifications

该参数修改的设置位于 GravityZone 策略位于 常规 > 代理 > 通知 > 通知 .

可选值:

  • 启用

  • 禁用

可选

字符串

general.agent.update.productUpdate

该参数修改的设置可在 GravityZone 策略中的 常规 > 代理 > 更新 > 产品更新 .

可选值:

  • 启用

  • 禁用

可选

字符串

常规.代理.更新.安全内容更新

该参数所修改的设置可在 GravityZone 策略的 常规 > 代理 > 更新 > 安全内容更新 .

可选值:

  • 启用

  • 禁用

可选

字符串

返回值

属性

类型

描述

结果

布尔值

指示请求是否成功。

示例

请求 :

{
      "参数": {
          "策略ID": "683ee75b6c9598ab03098f92",
          "设置": {
              "反恶意软件.访问时.访问扫描": "启用",
              "反恶意软件.执行时.基于云的威胁检测": "禁用",
              "反恶意软件.执行时.高级威胁控制": "禁用",
              "反恶意软件.执行时.无文件攻击防护": "启用"

          }
      },
      "jsonrpc": "2.0",
      "方法": "setPolicyModulesState",
      "ID": "301f7b05-ec02-481b-9ed6-c07b97de2b7b"
}

响应 :

{
    "id": "301f7b05-ec02-481b-9ed6-c07b97de2b7b",
    "jsonrpc":"2.0",
    "result": true
}