华为云

面向未来的智能世界,数字化是企业发展的必由之路。数字化成功的关键是以云原生的思维践行云原生,全数字化、全云化、AI驱动,一切皆服务。

华为云将持续创新,携手客户、合作伙伴和开发者,致力于让云无处不在,让智能无所不及,共建智能世界云底座。

 
 

    华为云堡垒运维审计系统页面 更多内容
  • 云堡垒机

    审计形式,可随时审计用户操作行为,识别风险,为安全事件追溯和分析提供依据。 高效 通过多种架构、多种资源、多种工具、多种形式的接入,全面提升效率。 Web浏览器:HTML5远程登录资源,无需安装客户端,一键登录资源,实现操作实时监控、文件上传下载等运维管理。

    来自:帮助中心

    查看更多 →

  • 查看实时会话

    查看实时会话 人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录,通过实时会话查看正在进行的会话,以免违规操作造成损失。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录堡垒系统。 选择“审计 > 实时会话”,进入实时会话列表页面。

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    等保条例:应在网络边界、重要网络节点进行安全审计审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 本条款主要考察:是否有进行安全审计。云堡垒机支持对 云服务器 操作进行监控和审计。 使用有审计模块权限的账号登录云堡垒机,单击“审计 > 历史会话”,进入“历史会话”页面。 图1 查看历史会话

    来自:帮助中心

    查看更多 →

  • 监控实时会话

    操作步骤 登录堡垒系统。 选择“审计 > 实时会话”,进入实时会话列表页面。 单击目标实时会话“操作”列的“监控”,跳转到人员会话窗口。 图1 监控实时会话 可查看人员实时运操作,并可分别在会话窗口栏查看历史记录、文件传输记录和协同会话参与用户记录。 父主题:

    来自:帮助中心

    查看更多 →

  • 应用场景

    例如极速发展的互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。 云堡垒机在远程过程中,隐藏资产真实地址,解决远程资产信息暴露问题。同时提供全面的日志,为审计维和代人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景

    来自:帮助中心

    查看更多 →

  • 华为云账号可以登录云堡垒机系统吗?

    企业人员管理,权限分配,审计等场景。 云堡垒机用户账号是独立于华为云账号以外的账号,且不与华为云关联。即华为云账号不能直接用于登录云堡垒系统。 父主题: 登录方式及密码类

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    仅支持通过浏览器登录容器资源,进行协同分享的操作。 × √ 脚本管理 在堡垒机导入和编辑需要执行的脚本,完成一些复杂或重复性的任务,提升效率。 × √ 快速堡垒机直接执行预设的命令、脚本以及文件传输、执行日志操作可实现对资源快速。 × √ 任务管理 可按照手动、定时、定期的执

    来自:帮助中心

    查看更多 →

  • 将华为云堡垒机CBH纳管至运维中心VMS

    华为云堡垒机CBH纳管至中心VMS 云堡垒机(Cloud Bastion Host,CBH)是华为提供的统一安全管控平台,通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对 服务器 、云主机、数据库、应用系统等云上资源的集中管理和审计中心支持使用云

    来自:帮助中心

    查看更多 →

  • 推送运维报表

    推送报表 为方便审计管理员及时获取统计信息,可通过邮件发送报表。 自发送周期可选择每日、每周、每月。 报表格式可选择PDF、DOC、XLS、HTML。 每次推送最多可呈现连续180天的统计数据。 前提条件 已获取“报表”模块管理权限。 已完成配置邮件外发配置。

    来自:帮助中心

    查看更多 →

  • 云堡垒机实例有哪些规格?

    不同规格配置说明中的“并发数”是基于字符协议客户端(如SSH客户端、MySQL客户端)的并发数,基于图形协议(如H5 Web、RDP客户端)的并发数只有该值的1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。 表3 历史规格/性能说明 版本 资产数

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持手机APP运维吗?

    据,以及审批工单和下载日志。 不支持“主机运”和“应用”登录。 父主题: 管理

    来自:帮助中心

    查看更多 →

  • 角色概述

    运维结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统审计数据,拥有实时会话、历史会话和系统日志等模块的配置权限。 员 访问系统的普通用户和操作人员。主要负责资源的,拥有主机运、应用维和工单授权管理的权限。 父主题: 用户角色管理

    来自:帮助中心

    查看更多 →

  • 版本升级前,如何备份云堡垒机系统中数据?

    审计数据无法重新导入到系统,需全量备份审计数据,主要包括历史会话、会话视频、系统登录日志、系统操作日志、报表和系统报表。 “报表”和“系统报表”支持文本格式导出。 “历史会话”支持导出MP4格式会话视频。 系统配置 √ √ “系统配置”信息包含全量系统配置数据。 详细系统配置说明请参见配置备份与还原。

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源运维容器

    通过Web浏览器登录资源容器 通过Web浏览器登录容器,提供“协同分享”功能。用户在主机上执行的所有操作,被堡垒机记录并生成审计数据。 使用Web浏览器容器暂不支持“文件传输”功能。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与,实现维协同操作。

    来自:帮助中心

    查看更多 →

  • 导出系统日志

    导出系统日志 人员登录堡垒系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。

    来自:帮助中心

    查看更多 →

  • 备份系统数据

    系统配置文件包括部门、用户、资源、策略、工单、审计系统模块的全部配置数据。 登录云堡垒系统。 选择“系统 > 系统维护 > 配置备份与还原”。 单击“新建”创建备份,备份系统配置数据。 图1 创建备份 单击“下载”,导出系统配置文件保存于本地。 图2 下载备份文件 备份资源账户

    来自:帮助中心

    查看更多 →

  • 使用Web浏览器登录堡垒机

    使用Web浏览器登录堡垒堡垒机基于Web浏览器登录系统的方式,可通过各大主流浏览器登录,并可使用系统管理和资源功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理和授权审计。 支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。 所

    来自:帮助中心

    查看更多 →

  • 高频常见问题

    Windows主机中文件的上传/下载 云堡垒机有哪些文件传输方式? SSH协议主机,如何使用FTP/SFTP传输文件? 通过Web浏览器,如何上传/下载文件? 上传/下载文件失败怎么办? 通过Web浏览器,提示不支持文件传输怎么办? CBH系统登录 云堡垒系统支持哪些登录方式? 如何重置云堡垒机用户登录密码?

    来自:帮助中心

    查看更多 →

  • 系统审计日志能保存多久?

    据盘空间充裕情况下,可延长系统审计日志存储时间,甚至可一直保存系统审计日志。 更多云堡垒系统数据备份说明,请参见如何备份系统数据? 父主题: 审计日志

    来自:帮助中心

    查看更多 →

  • 可以删除某一天的云堡垒机运维数据吗?

    可以删除某一天的云堡垒机运数据吗? 不可以。 云堡垒系统支持“自动删除”和“手动删除”系统数据。 “自动删除”:当云堡垒系统空间使用率达到90%时,或数据在云堡垒系统存储超过180天(默认180天),系统自动清理数据。 “手动删除”:手动选择日期,删除选择日期之前的数据。不能删除具体某一天的数据。

    来自:帮助中心

    查看更多 →

  • 资源和成本规划

    设计安全组 / 通过堡垒机子网进行跳转 计算安全组 / 仅堡垒机子网可跳转 存储安全组 / 仅堡垒机子网可跳转 公共安全组 / 仅堡垒机子网可跳转 对等连接 公共VPC-红区VPC / / 路由表 rtb-公共 / 设计堡垒机子网路由至 设计子网 堡垒机子网路由至 红区所有子网

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了