云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    运维审计堡垒机 更多内容
  • 运维审计

    审计 实时会话 历史会话 系统日志 报表 系统报表

    来自:帮助中心

    查看更多 →

  • 审计运维日志

    审计日志 云 堡垒机 可提供哪些审计日志? 操作回放视频支持下载吗? 可以删除某一天的云堡垒机数据吗? 系统审计日志支持备份到OBS桶吗? 系统审计日志能保存多久? 系统审计日志处理机制是什么? 如果用户登录 服务器 A后,再登录到服务器B,是否能够实现审计? 为什么视频可播放时长比总会话时长短?

    来自:帮助中心

    查看更多 →

  • 云堡垒机可提供哪些审计日志?

    日志内容 历史会话 会话视频:无需设置,全程录屏记录会话操作,可在线播放或下载操作视频。 会话详情:用户会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息、系统会话信息、记录、文件传输、协同会话的详细操作记录。 系统日志 以折线图的形式,从多方面呈

    来自:帮助中心

    查看更多 →

  • 功能总览

    器无插件化,包括IE、Chrome、Firefox等主流浏览器,让人员脱离工具和操作系统束缚,随时随地远程。 批量登录:支持一键登录多个授权资源,多个资源可同时在一个浏览器页签。 协同会话:支持多人参与“协同分享”,邀请其他人员或专家进行协同,对同一会

    来自:帮助中心

    查看更多 →

  • 审计与日志

    和用户异常操作。 资源审计 全程记录用户的操作,支持多种审计技术和审计形式,可随时审计用户操作行为,识别风险,为安全事件追溯和分析提供依据。 审计技术 Linux命令审计 基于字符协议(SSH、TELNET)的命令操作审计,记录命令全程,支持解析字符操作命

    来自:帮助中心

    查看更多 →

  • 应用场景

    例如极速发展的互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。 云堡垒机在远程过程中,隐藏资产真实地址,解决远程资产信息暴露问题。同时提供全面的日志,为审计维和代人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景

    来自:帮助中心

    查看更多 →

  • 云堡垒机

    单击“下一步”,关联运用户和主机资源,单击“确认”完成配置。 访问控制策略配置成功后,使用用户登录云堡垒机系统,选择“ > 主机运”。 选择目标主机资源,单击“登录”,登录主机资源进行操作。 SSH、TELNET和Rlogin协议类型主机资源,可使用SSH客户端资源。 F

    来自:帮助中心

    查看更多 →

  • 入门实践

    数据库控制策略:高危命令二次审批 云堡垒机支持通过执行命令数据库,包括数据删除、修改、查看等操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对用户访问和数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。 等保合规 云堡垒机等保合规相关项

    来自:帮助中心

    查看更多 →

  • 如何使用堡垒机对安全事故进行事后追溯

    可以使用会话回放功能,通过播放视频,来查看具体的操作情况,具体操作步骤请参见管理会话视频。 华为云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的界面,如果出现危险指令可立即切断人员的操作,确保业务的安全。具体请参见云堡垒机实时会话章节。

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持手机APP运维吗?

    数据,以及审批工单和下载日志。 不支持“主机运”和“应用”登录。 父主题: 管理

    来自:帮助中心

    查看更多 →

  • 查看历史会话

    查看历史会话 人员通过堡垒机登录资源结束后,审计管理员将会收到历史会话记录。通过历史会话记录,可查询详细的操作记录,在线审计历史会话。 约束限制 通过Web支持文本和视频审计。 通过SSH客户端、客户端文件传输和数据库仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检的登录资源数据。

    来自:帮助中心

    查看更多 →

  • 管理会话视频

    管理会话视频 人员通过堡垒机登录资源结束后,审计管理员将会收到历史会话记录。针对Linux命令审计、Windows操作审计全程录像记录,支持生成视频,并支持一键下载和删除视频管理。 约束限制 通过Web支持文本和视频审计。 通过SSH客户端、客户端文件传输和数

    来自:帮助中心

    查看更多 →

  • 查看系统日志

    录,在线审计系统日志。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 查看系统登录日志 登录堡垒机系统。 选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列表页面。 在系统操作日志中,任务的结果记录的是任务是否执行完成,与任务内具体命令、脚本等执行结果无关。

    来自:帮助中心

    查看更多 →

  • 导出历史会话

    导出历史会话 人员通过堡垒机登录资源结束后,审计管理员将会收到历史会话记录,并可导出全部历史会话记录,离线审计历史会话。 前提条件 已获取“历史会话”模块管理权限。 已结束会话。 操作步骤 登录堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。 图1 历史会话列表

    来自:帮助中心

    查看更多 →

  • 云堡垒机(CBH)

    含部门、用户、资源、策略、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和审计。 父主题: 卓越运营云服务介绍

    来自:帮助中心

    查看更多 →

  • 云堡垒机实例有哪些规格?

    不同规格配置说明中的“并发数”是基于字符协议客户端(如SSH客户端、MySQL客户端)的并发数,基于图形协议(如H5 Web、RDP客户端)的并发数只有该值的1/3。 历史版本 云堡垒机实例历史版本功能包括身份认证、权限控制、账号管理、安全审计。 表3 历史规格/性能说明 版本 资产数

    来自:帮助中心

    查看更多 →

  • 什么是云堡垒机

    含部门、用户、资源、策略、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和审计。 服务特点 一个实例对应一

    来自:帮助中心

    查看更多 →

  • 中断实时会话

    中断实时会话 人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危操作时,可通过实时会话阻断会话,阻止人员的进一步操作。 本小节主要介绍如何中断实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 监控实时会话

    监控实时会话 人员通过堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行的会话,实时监督用户正在进行的操作。 本小节主要介绍如何通过实时会话监控操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 目前仅支持H5会话和SSH客户端的会话,其它会话暂不支持

    来自:帮助中心

    查看更多 →

  • 如何创建云堡垒机数据库运维?

    制策略。 用户登录数据库资源。 选择“ > 应用”,授权用户登录数据库资源,登录后会话操作说明请参见应用用户可对数据库资源会话视频记录,并可在历史会话下载会话视频。 应用方式不支持在会话过程使用命令。 更多数据库介绍请参见云堡垒机支持管理哪些数据库?

    来自:帮助中心

    查看更多 →

  • 角色概述

    用户权限策略管理员,负责主机运的权限策略管理。主要负责策略权限的配置,拥有用户组管理、资源组管理和访问策略管理等模块的配置权限。 审计管理员 结果审计管理员,查询管理系统审计数据。主要负责查阅和管理系统的审计数据,拥有实时会话、历史会话和系统日志等模块的配置权限。 员 访问系统的普通

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了