华为云

面向未来的智能世界,数字化是企业发展的必由之路。数字化成功的关键是以云原生的思维践行云原生,全数字化、全云化、AI驱动,一切皆服务。

华为云将持续创新,携手客户、合作伙伴和开发者,致力于让云无处不在,让智能无所不及,共建智能世界云底座。

 
 

    华为云堡垒运维审计系统申请流程 更多内容
  • 高频常见问题

    Windows主机中文件的上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 上传/下载文件失败怎么办? 通过Web浏览器,提示不支持文件传输怎么办? CBH系统登录 云堡垒系统支持哪些登录方式? 如何重置云堡垒机用户登录密码?

    来自:帮助中心

    查看更多 →

  • 中断实时会话

    中断实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危操作时,可通过实时会话阻断会话,阻止人员的进一步操作。 本小节主要介绍如何中断实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 系统审计日志能保存多久?

    据盘空间充裕情况下,可延长系统审计日志存储时间,甚至可一直保存系统审计日志。 更多云堡垒系统数据备份说明,请参见如何备份系统数据? 父主题: 审计日志

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持管理哪些数据库?

    堡垒机支持管理哪些数据库? 云堡垒机支持通过主机运或应用两种方式管理数据库,可管理多种协议类型的云上数据库。主机运方式提供增删改查操作命令审计。应用方式提供操作会话视频审计。 标准版仅支持应用方式,不支持直接运数据库,需要建立应用发布 服务器 才可以数据库。

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    等保条例:应在网络边界、重要网络节点进行安全审计审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 本条款主要考察:是否有进行安全审计。云堡垒机支持对 云服务器 操作进行监控和审计。 使用有审计模块权限的账号登录云堡垒机,单击“审计 > 历史会话审计”,进入“历史会话”页面。 图1 查看历史会话

    来自:帮助中心

    查看更多 →

  • 基本概念

    例如,目前有一台云服务器,在云堡垒机中添加这台云服务器的资源,分别添加了2个RDP、1个TELNET和1个MySQL协议的主机资源,以及1个Chrome浏览器的应用资源,则当前管理的资产数即为5,而不是1。 并发数 并发数是指云堡垒机上同一时刻连接的协议连接数。 例如,10个人员同时通过云

    来自:帮助中心

    查看更多 →

  • 使用Web浏览器登录云堡垒机

    使用Web浏览器登录云堡垒机 云堡垒机基于Web浏览器登录系统的方式,可通过各大主流浏览器登录,并可使用系统管理和资源功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理和授权审计。 支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。

    来自:帮助中心

    查看更多 →

  • 运维

    告警 日志 健康检查 备份恢复设置 父主题: Manager操作指导(适用于3.x版本)

    来自:帮助中心

    查看更多 →

  • 监控实时会话

    监控实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行的会话,实时监督用户正在进行的操作。 本小节主要介绍如何通过实时会话监控操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 目前仅支持H5会话和SSH客户端的会话,其它会话暂不支持

    来自:帮助中心

    查看更多 →

  • 数据库授权工单

    数据库授权工单 云堡垒机支持对数据库操作进行“动态授权”管理,加强对数据库关键操作的限制管理。 当用户登录数据库进行操作时,触发“动态授权”数据库控制策略的操作命令,系统会自动拦截操作命令,生成数据库授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,用户才有执行该数据库“动态授权”操作命令的权限。

    来自:帮助中心

    查看更多 →

  • 运维人员操作管理体系流程

    人员操作管理体系流程 数据库安全管理系统设置了完善的人员操作管理体系,流程如图1所示。 图1 人员操作管理流程 安全管理员需先添加审批人(系统管理员)与申请人(数据库操作员)账号。具体说明请参见手动创建账号。 新增的账号需先经安全管理员审核通过。具体说明请参见审核账号。

    来自:帮助中心

    查看更多 →

  • 资源和成本规划

    设计安全组 / 通过堡垒机子网进行跳转 计算安全组 / 仅堡垒机子网可跳转 存储安全组 / 仅堡垒机子网可跳转 公共安全组 / 仅堡垒机子网可跳转 对等连接 公共VPC-红区VPC / / 路由表 rtb-公共 / 设计堡垒机子网路由至 设计子网 堡垒机子网路由至 红区所有子网

    来自:帮助中心

    查看更多 →

  • 查看实时会话

    查看实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行的会话,以免违规操作造成损失。 本小节主要介绍如何查询和查看实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒系统。 选择“审计

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录应用资源进行运维

    存。 本小节主要介绍如何通过Web浏览器登录应用资源,以及应用会话窗口操作说明。 约束限制 目前仅X86版本云堡垒机支持应用,ARM版本云堡垒机不支持应用。 应用仅支持通过Web浏览器方式登录进行。 支持复制/粘贴大量字符不乱码,本地到远端最多8万字符,远端到本地最多100万字节。

    来自:帮助中心

    查看更多 →

  • 华为云运维服务

    华为云服务 服务简介 华为云服务充分利用华为云最佳实践,有效识别客户云上业务潜在隐患与问题,提前做好预防和加固措施;协助客户做好云上资源管理,降低开销和风险;对客户云上业务进行综合优化,提高客户业务安全性和稳定性;同时在客户面临重大活动期间,为客户业务保驾护航,稳定度过业务高峰。

    来自:帮助中心

    查看更多 →

  • 云堡垒机SSH运维支持哪些算法?

    堡垒机SSH支持哪些算法? 云堡垒机3.3.26.0及以上版本SSH支持的算法如表1所示。 表1 SSH支持的算法 算法类型 H5 客户端 Key exchange diffie-hellman-group-exchange-sha256 diffie-he

    来自:帮助中心

    查看更多 →

  • 功能特性

    支持一键导出运维报表,并可定周期以邮件方式自动推送系统报表。 日志备份 通过配置日志备份,可将历史会话日志远程备份至Syslog服务器、FTP/S FTP服务器 、OBS桶,实现系统日志容灾备份。 高效 通过多种架构、多种资源、多种工具、多种形式的接入,全面提升效率。 表4 高效功能说明 功能特性

    来自:帮助中心

    查看更多 →

  • 运维管理

    管理 云堡垒机支持图形化Linux主机吗? 云堡垒机支持手机APP吗? 如何配置SSO单点登录工具? 云堡垒机允许多用户同时登录同一资源吗? 云堡垒机SSH支持哪些算法? 云堡垒机批量导入服务器不显示IP怎么处理? 父主题: 资源

    来自:帮助中心

    查看更多 →

  • 运维故障

    办? 云堡垒机带宽超限了怎么办? 通过Web浏览器,不能拷贝文本怎么办? 资源过程有哪些常见报错? 如何解决“Windows服务器时使用WPS软件输入中文异常”的问题? 堡垒机IP绑定 域名 ,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 云堡垒机配置LTS后状态依然为禁用该怎么处理?

    来自:帮助中心

    查看更多 →

  • 方案概述

    云防火墙CFW:实现对云上互联网边界流量实时入侵检测与防御。 云堡垒机CBH:集中管控管理人员实现操作可审计、可管控、可合规且高效。 数据库安全审计DBSS:对数据库的行为进行操作审计,及时发现降低数据库泄露风险。 漏洞扫描服务 VSS:及时发现业务系统存在的漏洞,发现问题及时修复降低风险。 此

    来自:帮助中心

    查看更多 →

  • 导出系统日志

    导出系统日志 人员登录云堡垒系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了