云堡垒机 CBH

 

云堡垒机(Cloud Bastion Host)开箱即用,包含主机管理、权限控制、运维审计、安全合规等功能,支持Chrome等主流浏览器随时随地远程运维,开启高效运维新时代

 
 

    云堡垒机运维操作 更多内容
  • 云堡垒机可提供哪些审计日志?

    日志内容 历史会话 会话视频:无需设置,全程录屏记录会话操作,可在线播放或下载操作视频。 会话详情:用户会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息、系统会话信息、记录、文件传输、协同会话的详细操作记录。 系统日志 以折线图的形式,从多方面呈

    来自:帮助中心

    查看更多 →

  • 查看运维报表

    查看报表 用户通过 堡垒机 登录资源,以及进行操作后,审计管理员可查看详细报表,主要涵盖“时间分布”、“资源访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”和“传输文件数”等趋势图和详细数据。 约束限制 趋势

    来自:帮助中心

    查看更多 →

  • 通过Web浏览器登录资源运维容器

    协同操作。 本小节主要介绍如何通过Web浏览器登录容器。 操作步骤 登录云堡垒机系统。 选择“ > 云服务”,进入 云服务器 列表页面。 图1 云服务页面界面 单击“登录”,登录会话进行操作。 通过协同分享,可邀请同事参与此会话,一同参与操作,详细说明请参见协同分享。 单击“协同分享”,展开协同会话界面。

    来自:帮助中心

    查看更多 →

  • 推送运维报表

    推送报表 为方便审计管理员及时获取统计信息,可通过邮件发送报表。 自发送周期可选择每日、每周、每月。 报表格式可选择PDF、DOC、XLS、HTML。 每次推送最多可呈现连续180天的统计数据。 前提条件 已获取“报表”模块管理权限。 已完成配置邮件外发配置。

    来自:帮助中心

    查看更多 →

  • 应用场景

    例如极速发展的互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。 云堡垒机在远程过程中,隐藏资产真实地址,解决远程资产信息暴露问题。同时提供全面的日志,为审计维和代人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景

    来自:帮助中心

    查看更多 →

  • 云堡垒机系统支持哪些登录方式?

    操作命令。建议管理员优先在Web浏览器为员完成授权配置后,员再在SSH客户端登录系统进行操作。 详细Web浏览器方式登录指导,请参考Web方式登录云堡垒机。 详细SSH客户端方式登录指导,请参考SSH客户端。 父主题: 登录方式及密码类

    来自:帮助中心

    查看更多 →

  • 可以删除某一天的云堡垒机运维数据吗?

    可以删除某一天的云堡垒机数据吗? 不可以。 云堡垒机系统支持“自动删除”和“手动删除”系统中数据。 “自动删除”:当云堡垒机系统空间使用率达到90%时,或数据在云堡垒机系统存储超过180天(默认180天),系统自动清理数据。 “手动删除”:手动选择日期,删除选择日期之前的数据。不能删除具体某一天的数据。

    来自:帮助中心

    查看更多 →

  • 如何使用堡垒机对安全事故进行事后追溯

    示。 图2 记录 根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放视频,来查看具体的操作情况,如图3所示,具体操作步骤请参见管理会话视频。 图3 会话回放 华为云堡垒机还为您提供实时

    来自:帮助中心

    查看更多 →

  • 通过云堡垒机安装主机安全服务的Agent

    使用系统管理员账号登录云堡垒机系统。 在左侧导航栏,选择“ > 快速”,进入“快速”界面。 选择“脚本控制台”页签。 图1 进入脚本控制台 配置脚本信息。相关参数说明请参见表 脚本参数说明。 图2 配置脚本信息 表1 脚本参数说明 参数 说明 执行脚本 选择脚本“HSS-Agent

    来自:帮助中心

    查看更多 →

  • 步骤一:登录云堡垒机系统

    户端习惯的前提下,可对授权资源进行管理。人员可选择使用SSH客户端直接登录资源。 MSTSC客户端登录:在不改变用户原来使用MSTSC客户端习惯的前提下,可对授权资源进行管理。人员可选择使用MSTSC客户端直接登录资源。 前提条件 已购买CBH实例,若从公

    来自:帮助中心

    查看更多 →

  • 运维会话经常提示登录超时,断开连接怎么办?

    会话经常提示登录超时,断开连接怎么办? 问题现象 在Web会话界面,登录超时连接断开,提示“由于您长时间未操作,此会话已结束”。 云堡垒机系统未退出登录,但会话界面主机资源断开连接。 可能原因 原因一:用户使用默认“登录超时”30分钟,在云堡垒机会话超过30分钟无

    来自:帮助中心

    查看更多 →

  • 云堡垒机支持管理哪些数据库?

    云堡垒机支持管理哪些数据库? 云堡垒机支持通过主机运或应用两种方式管理数据库,可管理多种协议类型的云上数据库。主机运方式提供增删改查操作命令审计。应用方式提供操作会话视频审计。 标准版仅支持应用方式,不支持直接运数据库,需要建立应用发布 服务器 才可以数据库。

    来自:帮助中心

    查看更多 →

  • 中断实时会话

    中断实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。当监控到有违规或高危操作时,可通过实时会话阻断会话,阻止人员的进一步操作。 本小节主要介绍如何中断实时会话。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 操作步骤 登录云堡垒机系统。

    来自:帮助中心

    查看更多 →

  • 云堡垒机

    据。 高效 通过多种架构、多种资源、多种工具、多种形式的接入,全面提升效率。 Web浏览器:HTML5远程登录资源,无需安装客户端,一键登录资源,实现操作实时监控、文件上传下载等管理。 第三方客户端:在不改变用户使用原来客户端习惯的前提下,

    来自:帮助中心

    查看更多 →

  • 通过SSH客户端登录资源进行运维

    通过SSH客户端登录资源进行 通过SSH客户端登录云堡垒机纳管资源,在不改变用户原来使用SSH客户端习惯的前提下,对授权云主机资源进行管理,并且支持系统的命令拦截策略和审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行,以及如何下载登录资源的配置文件。

    来自:帮助中心

    查看更多 →

  • 如何配置SSO单点登录工具?

    可查看已选择的Navicat客户端路径。 图3 确认配置路径 单击“保存”,返回云堡垒机“主机运”列表页面,即可登录数据库资源。 更多数据库登录说明,请参见SSO单点客户端。 父主题: 管理

    来自:帮助中心

    查看更多 →

  • 监控实时会话

    监控实时会话 人员通过云堡垒机登录资源后,审计管理员将会实时收到会话记录。通过实时会话,可监控正在进行的会话,实时监督用户正在进行的操作。 本小节主要介绍如何通过实时会话监控操作。 前提条件 已获取“实时会话”模块管理权限。 有正在进行中会话。 目前仅支持H5会话和SSH客户端的会话,其它会话暂不支持

    来自:帮助中心

    查看更多 →

  • 自动化运维包括哪些内容?

    自动化包括哪些内容? 云堡垒机“专业版”支持自动化功能,可将复杂精准化和效率化。自动化主要包括资源账户同步、脚本线上管理、多资源快速,以及多步骤自动。 资源账户同步:通过账户同步功能,可以实现对主机上资源账户的有效监管,及时发现僵尸账户或未纳管账户,加强对资产的管控。

    来自:帮助中心

    查看更多 →

  • 管理运维任务执行日志

    在“执行详情”区域,可查看和导出运任务执行详细结果。 下载执行日志 登录云堡垒机系统。 选择“ > 任务 > 执行日志”,进入任务日志列表页面。 选择目标任务,在相应“操作”列单击“导出”,立即下载执行日志 CS V格式文件保存到本地。 单击“查看”,进入“任务详情”页面。 可查看任务执行基本

    来自:帮助中心

    查看更多 →

  • 如何清理个人网盘空间?

    选择“ > 主机运”,选择目标Windows主机资源。 单击“登录”,跳转到Windows主机资源界面。 单击“文件传输”,默认进入个人网盘文件列表。 图3 Windows主机文件传输 勾选一个或多个文件或文件夹,单击删除图标,可删除文件或文件夹。 相关操作 如何修改网盘空间大小?

    来自:帮助中心

    查看更多 →

  • 运维边界

    安全组策略请见2.1节中相关内容。 安全服务 参考企业安全实践,通过堡垒机实现/运营人员不接触系统账户密码(各系统部件账号托管在堡垒机系统),对人员通过堡垒机进行的操作范围进行权限控制,限制高危操作权限,并对人员操作全流程审计记录,做到事件可监控、可追踪、可回溯。堡垒机以云服务器模式部署于管理区子网中。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了