文档首页/ 云防火墙 CFW/ 最佳实践/ CFW安全最佳实践
更新时间:2025-03-22 GMT+08:00
分享

CFW安全最佳实践

安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担

本文提供了CFW使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CFW的安全状态,提高对CFW的整体安全防御能力。

本文从以下几个维度给出建议,您可以评估CFW使用情况,并根据业务需要在本指导的基础上进行安全配置。

加强权限管理,减少相关风险

系统预置了CFW权限,预置权限请参见权限管理,该权限针对账号下所有的CFW生效。如果系统预置的CFW权限,不满足您的授权要求,或者需要对您所拥有的CFW进行精细的权限管理,可以创建自定义策略

定期查看日志,及时处理异常

CFW在防护中会产生攻击事件日志、访问控制日志、流量日志三类防护日志,默认在CFW存储时长为7天,查看方式请参见日志查询

CFW支持将日志转储到云日志服务(Log Tank Service,LTS),通过LTS记录的CFW日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析,配置方式请参见配置日志

相关文档