
# CFW安全最佳实践
安全性是华为云与您的共同责任。华为云负责云服务自身的安全，提供安全的云；作为租户，您需要合理使用云服务提供的安全能力对数据进行保护，安全地使用云。详情请参见[责任共担](https://support.huaweicloud.com/resp-pcre/index.html?product=cfw)。
本文提供了CFW使用过程中的安全最佳实践，旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CFW的安全状态，提高对CFW的整体安全防御能力。
本文从以下几个维度给出建议，您可以评估CFW使用情况，并根据业务需要在本指导的基础上进行安全配置。
- [加强权限管理，减少相关风险]
- [定期查看日志，及时处理异常]
 
 #### 加强权限管理，减少相关风险
系统预置了CFW权限，预置权限请参见[权限管理](https://support.huaweicloud.com/productdesc-cfw/cfw_01_0006.html)，该权限针对账号下所有的CFW生效。如果系统预置的CFW权限，不满足您的授权要求，或者需要对您所拥有的CFW进行精细的权限管理，可以创建[自定义策略](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0051.html)。
 #### 定期查看日志，及时处理异常
CFW在防护中会产生攻击事件日志、访问控制日志、流量日志三类防护日志，默认在CFW存储时长为7天，查看方式请参见[日志查询](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html)。
CFW支持将日志转储到云日志服务（Log Tank Service，LTS），通过LTS记录的CFW日志数据，快速高效地进行实时决策分析、设备运维管理以及业务趋势分析，配置方式请参见[配置日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0141.html)。
