云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    堡垒机自动改密 更多内容
  • 管理改密日志

    管理日志 策略执行后产生的日志。日志中可查看详情。 前提条件 已获取“策略”模块操作权限。 查看日志详情 登录云 堡垒机 系统。 选择“策略 > 策略 > 日志”,查看和管理日志记录。 图1 日志列表 查询日志。 快速查询:在搜索框中输入关键字,根据策略名称快速查询改密日志。

    来自:帮助中心

    查看更多 →

  • 新建改密策略

    已获取“改密策略”模块操作权限。 待资源的“系统类型”需与资源实际系统类型完全匹配。 新建策略 登录云堡垒机系统。 选择“策略 > 策略 > 策略列表”,进入策略列表页面。 图1 策略列表 单击“新建”,弹出策略配置窗口。 配置策略基本配置。 图2 新建策略 表1 策略参数说明

    来自:帮助中心

    查看更多 →

  • 如何修改系统资源账户密码?

    密码。 更多资源账户说明,请参见资源账户。 策略修改密码 通过云堡垒机策略”,可修改主机或应用资源 服务器 上的账户密码,并将新密码纳管到云堡垒机中。 此外,您可以下载日志或导出资源账户列表,查看修改后的资源账户密码。 “策略”修改密码仅对密码登录的资源账户生效,对SSH

    来自:帮助中心

    查看更多 →

  • 查询和修改改密策略

    查询和修改改策略 若策略有变更,例如需方式有变化等。可查看和修改已创建的策略配置,包括修改策略基本信息、修改改执行方式、修改改日期、修改改周期、修改关联资源账户或账户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。 前提条件 已获取“策略”模块操作权限。

    来自:帮助中心

    查看更多 →

  • 自定义系统类型

    添加16条。 password表示旧密码; new_password表示新密码; change_user表示需要的资源账户; 不支持的字符 ( )。 提权账户参数 获取账户修改密码权限的执行命令和成功返回值。最多添加16条。 password表示旧密码; new_password表示新密码;

    来自:帮助中心

    查看更多 →

  • 云堡垒机等保最佳实践

    身份鉴别信息是否具有复杂度要求并定期更换:云堡垒机支持“手动执行”、“定时执行”、“周期执行”三种执行方式,还支持“生成不同密码”、“生成相同密码”、“指定相同密码”三种方式。具体操作详见云堡垒机策略。 图6 策略 等保条例:应采用口令、密码技术、生物技术等两种或两种以上组

    来自:帮助中心

    查看更多 →

  • 如何批量导入/导出主机资源?

    通过Excel批量导入方式,配置“自动登录”,录入主机资源信息,可避免生成“Empty”账户。 批量导出 云堡垒机还支持批量导出主机资源信息。验证用户后,一键导出全量已纳管的主机资源信息,可在导出的文件中查看主机资源账户最新的配置信息,以及设置策略修改后的账户密码。 导出的Ex

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持备份哪些系统数据?

    CS V - 应用发布 支持 - CSV - 资源账户 支持 - CSV - 访问控制策略 支持 - CSV - 策略 - 支持 CSV 支持密码验证后,下载单个“策略”执行日志。 账户同步策略 - 支持 CSV “专业版”支持下载单个“账户同步策略”执行日志。 快速运维 支持

    来自:帮助中心

    查看更多 →

  • 任务中心

    入账户、账户、AD域同步、系统维护(升级和还原)、生成视频、账户同步、账户验证、配置备份、自动运维、导入动态令牌、安装Agent。 任务状态共有3种,分别包括“进行中”、“已完成”、“已停止”。 本小节主要介绍如何在任务中心查看任务内容。 操作步骤 登录云堡垒机系统。 单击右上角,展开任务中心小窗口。

    来自:帮助中心

    查看更多 →

  • 服务版本差异

    支持纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 × √ 资源账户自动 通过配置策略,定期修改资源账户密码,管控资源账户及登录密码。 √ √ 资源账户自动同步 通过配置账户同步策略,及时发现僵尸账户或未被管控账户。 × √ 操作审计 系统登录和操作全程记录

    来自:帮助中心

    查看更多 →

  • 配置邮件外发

    配置邮件外发 邮件服务器,为提示和消息告警等通知提供邮件发送服务。 根据需求设置私有邮箱服务器或是公共邮箱服务器,并可测试所填写服务器信息是否有效。 目前支持两种发送方式,分别为SMTP和Exchange,其中Exchange仅支持Exchange2010版本。 本小节主要介绍如何配置系统邮件外发。

    来自:帮助中心

    查看更多 →

  • 云堡垒机 CBH

    录被纳管资源账户时,自动登录无需输入账户和密码。当添加主机或应用未纳管账户和密码时,默认生成一个“Empty”账户,登录“Empty”资源账户时需手动输入账户名和相应密码。 账户自动:通过设置策略,可定时定期修改账户密码,确保资源的账户安全。 账户自动同步:通过设置账户同

    来自:帮助中心

    查看更多 →

  • 新建账户同步策略

    执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机的所有账户,并统计所有正常、 异常账户信息。 推送账户:将资源账户同步到目标主机,更新主机密码、

    来自:帮助中心

    查看更多 →

  • 备份系统数据

    因云堡垒机暂不支持迁移历史审计日志记录,建议在变更规格前备份系统审计日志。 审计日志包括历史会话记录、会话视频、系统登录日志、系统操作日志、日志、账户同步日志等。 登录云堡垒机系统。 导出历史会话日志。 选择“审计 > 历史会话”,进入历史会话页面。 选中所有的历史会话,单击“导出”,导出历史会话的全部文本记录,并将其保存于本地。

    来自:帮助中心

    查看更多 →

  • 审计与日志

    支持一键导出运维报表,并可定周期以邮件方式自动推送系统报表。 日志备份 通过配置日志备份,可将历史会话日志远程备份至Syslog服务器、FTP/S FTP服务器 、OBS桶,实现系统日志容灾备份。 日志 堡垒机本身支持管理日志、执行日志、查看系统日志和审计运维日志功能。 同时堡垒机实例内已对接云日志服务(Log

    来自:帮助中心

    查看更多 →

  • 修订记录

    修改通过云堡垒机纳管主机资源章节。 2022-02-22 第四十四次正式发布。 修改修改组策略章节。 2022-01-24 第四十三次正式发布。 修改配置网盘空间章节。 2022-01-14 第四十二次正式发布。 修改如下章节: 查询和修改用户信息 新建策略 查询和修改改策略 配置LDAP远程认证

    来自:帮助中心

    查看更多 →

  • 查看系统报表

    操作、操作结果等信息。 密码强度则是对系统内用户密码强度的划分,分为高、中、低三个等级。 在“详细数据”区域,可查看上一次的用户登录名、密码强度、上次时间,以密码强度由低至高排列。 密码强度的划分具体按照以下规则: 高:8位及以上,包含大写字母、小写字母、数字、特殊字符。

    来自:帮助中心

    查看更多 →

  • (可选)重置用户密码

    用户密码。 密码重置方式可选择批量重置和手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同的用户登录密码。 勾选需的用户。 图1 重置用户密码 选择“更多 >密码重置”,进入重置密码对话框,设置用户重置密码。

    来自:帮助中心

    查看更多 →

  • 配置登录密码策略

    ,表示启用强密码校验,系统用户密码校验必须达到要求。密码长度必须为8~32个字符,且包含大小写字母、数字和特殊字符,不支持空格。 新用户强制 选择开启或关闭强制系统新用户首次登录修改密码,默认。 ,表示系统新用户首次登录无需修改密码。 ,表示强制系统新用户首次登录必须修改密码。

    来自:帮助中心

    查看更多 →

  • 开启国密配置(V3.3.34.0及以上版本支持)

    安全配置”,进入系统安全配置管理页面。 在“国配置”模块的右侧,单击“编辑”,进入“国配置”页面。 图1 国配置 单击,开启国配置。 单击“确定”,使配置生效。 父主题: 登录安全管理

    来自:帮助中心

    查看更多 →

  • 购买密评安全

    登录认证测试中心主页。 在页面中单击“立即申请”,跳转至购买页面。 在“评安全”下方,单击“立即购买”,进入“购买CTC服务”页面。 图1 选择评安全 选择服务类型“标准版”,并设置购买数量,如图2所示。 图2 购买评安全 设置用户相关信息,如图3所示,各参数说明如表1所示。 图3

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了