华为云

面向未来的智能世界,数字化是企业发展的必由之路。数字化成功的关键是以云原生的思维践行云原生,全数字化、全云化、AI驱动,一切皆服务。

华为云将持续创新,携手客户、合作伙伴和开发者,致力于让云无处不在,让智能无所不及,共建智能世界云底座。

 
 

    华为云堡垒运维审计系统页面 更多内容
  • 云堡垒机可提供哪些审计日志?

    日志内容 历史会话 会话视频:无需设置,全程录屏记录会话操作,可在线播放或下载操作视频。 会话详情:用户会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息、系统会话信息、记录、文件传输、协同会话的详细操作记录。 系统日志 以折线图的形式,从多方面呈

    来自:帮助中心

    查看更多 →

  • 华为云账号可以登录云堡垒机系统吗?

    企业人员管理,权限分配,审计等场景。 云堡垒机用户账号是独立于华为云账号以外的账号,且不与华为云关联。即华为云账号不能直接用于登录云堡垒系统。 父主题: 登录方式及密码类

    来自:帮助中心

    查看更多 →

  • 查看实时会话

    查看实时会话 人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行的会话,以免违规操作造成损失。 本小节主要介绍如何查询和查看实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录堡垒系统。 选择“审计

    来自:帮助中心

    查看更多 →

  • 将华为云堡垒机CBH纳管至运维中心VMS

    华为云堡垒机CBH纳管至中心VMS 云堡垒机(Cloud Bastion Host,CBH)是华为提供的统一安全管控平台,通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对 服务器 、云主机、数据库、应用系统等云上资源的集中管理和审计中心支持使用云

    来自:帮助中心

    查看更多 →

  • 审计与日志

    运维操作全程记录,详细记录历史会话信息,支持一键导出历史会话日志。 会话视频 支持对Linux命令审计、Windows操作审计全程录像记录,回放录像视频。 支持生成视频文件,一键下载会话视频。 报表 集中可视化呈现统计信息,包括时间分布、资源访问次数、会话时长、双人授权、命令拦截、字符数命令、传输文件数等信息。

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    等保条例:应在网络边界、重要网络节点进行安全审计审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 本条款主要考察:是否有进行安全审计。云堡垒机支持对 云服务器 操作进行监控和审计。 使用有审计模块权限的账号登录云堡垒机,单击“审计 > 历史会话”,进入“历史会话”页面。 图1 查看历史会话

    来自:帮助中心

    查看更多 →

  • 监控实时会话

    监控实时会话 人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行的会话,实时监督用户正在进行的操作。 本小节主要介绍如何通过实时会话监控操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 目前仅支持H5会话和SSH客户端的会话,其它会话暂不支持

    来自:帮助中心

    查看更多 →

  • 云堡垒机实例有哪些规格?

    不同规格配置说明中的“并发数”是基于字符协议客户端(如SSH客户端、MySQL客户端)的并发数,基于图形协议(如H5 Web、RDP客户端)的并发数只有该值的1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。 表3 历史规格/性能说明 版本 资产数

    来自:帮助中心

    查看更多 →

  • 应用场景

    例如极速发展的互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。 云堡垒机在远程过程中,隐藏资产真实地址,解决远程资产信息暴露问题。同时提供全面的日志,为审计维和代人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景

    来自:帮助中心

    查看更多 →

  • 导出系统日志

    导出系统日志 人员登录堡垒系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。

    来自:帮助中心

    查看更多 →

  • 推送运维报表

    推送报表 为方便审计管理员及时获取统计信息,可通过邮件发送报表。 自发送周期可选择每日、每周、每月。 报表格式可选择PDF、DOC、XLS、HTML。 每次推送最多可呈现连续180天的统计数据。 前提条件 已获取“报表”模块管理权限。 已完成配置邮件外发配置。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源运维容器

    通过Web浏览器登录资源容器 通过Web浏览器登录容器,提供“协同分享”功能。用户在主机上执行的所有操作,被堡垒机记录并生成审计数据。 使用Web浏览器容器暂不支持“文件传输”功能。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与,实现维协同操作。

    来自:帮助中心

    查看更多 →

  • 版本升级前,如何备份云堡垒机系统中数据?

    账户文件。 审计数据 √ × 审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、报表和系统报表。 “报表”和“系统报表”支持文本格式导出。 “历史会话”支持导出MP4格式会话视频。 系统配置 √ √ “系统配置”信息包含全量系统配置数据。

    来自:帮助中心

    查看更多 →

  • 角色概述

    运维结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统审计数据,拥有实时会话、历史会话和系统日志等模块的配置权限。 员 访问系统的普通用户和操作人员。主要负责资源的,拥有主机运、应用维和工单授权管理的权限。 父主题: 用户角色管理

    来自:帮助中心

    查看更多 →

  • 高频常见问题

    Windows主机中文件的上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 上传/下载文件失败怎么办? 通过Web浏览器,提示不支持文件传输怎么办? CBH系统登录 云堡垒系统支持哪些登录方式? 如何重置云堡垒机用户登录密码?

    来自:帮助中心

    查看更多 →

  • 可以删除某一天的云堡垒机运维数据吗?

    可以删除某一天的云堡垒机运数据吗? 不可以。 云堡垒系统支持“自动删除”和“手动删除”系统数据。 “自动删除”:当云堡垒系统空间使用率达到90%时,或数据在云堡垒系统存储超过180天(默认180天),系统自动清理数据。 “手动删除”:手动选择日期,删除选择日期之前的数据。不能删除具体某一天的数据。

    来自:帮助中心

    查看更多 →

  • 如何创建云堡垒机数据库运维?

    源账户。详细操作请参见新建访问控制策略。 用户登录数据库资源。 选择“ > 应用”,授权用户登录数据库资源,登录后会话操作说明请参见应用用户可对数据库资源会话视频记录,并可在历史会话下载会话视频。 应用方式不支持在会话过程使用命令。 更多数据库

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持管理哪些数据库?

    堡垒机支持管理哪些数据库? 云堡垒机支持通过主机运或应用两种方式管理数据库,可管理多种协议类型的云上数据库。主机运方式提供增删改查操作命令审计。应用方式提供操作会话视频审计。 标准版仅支持应用方式,不支持直接运数据库,需要建立应用发布服务器才可以数据库。

    来自:帮助中心

    查看更多 →

  • 资源和成本规划

    设计安全组 / 通过堡垒机子网进行跳转 计算安全组 / 仅堡垒机子网可跳转 存储安全组 / 仅堡垒机子网可跳转 公共安全组 / 仅堡垒机子网可跳转 对等连接 公共VPC-红区VPC / / 路由表 rtb-公共 / 设计堡垒机子网路由至 设计子网 堡垒机子网路由至 红区所有子网

    来自:帮助中心

    查看更多 →

  • 备份系统数据

    系统配置文件包括部门、用户、资源、策略、工单、审计系统模块的全部配置数据。 登录云堡垒系统。 选择“系统 > 系统维护 > 配置备份与还原”。 单击“新建”创建备份,备份系统配置数据。 图1 创建备份 单击“下载”,导出系统配置文件保存于本地。 图2 下载备份文件 备份资源账户

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    基于操作命令审计数据库运全程。 × √ 高效 Web浏览器一站式 远程登录资源,无需安装客户端,一键登录资源,并集成批量登录、协同会话、文件传输、命令群发等功能。 √ √ 第三方客户端 一键接入多种工具,支持多种形式,包括SSH客户端、FTP/SFTP客户端等。 √ √

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了