云服务器内容精选

  • 委托MSP管理 背景信息 用户根据自身实际情况,选择合适的MSP(服务渠道商)进行代维授权。通过MSP进行日常运维,可以降低企业人力投入成本。 操作步骤 使用租户帐号登录华为乾坤控制台。 单击右上角帐号,选择“委托”进入委托界面。 单击“创建”,根据表 委托参数设置参数。 图1 委托MSP页面 表1 委托参数 参数 说明 受托方标识 如果当前租户帐号由MSP创建,界面默认填充对应MSP的标识。 如果当前租户帐号是自注册,请向被委托的MSP获取唯一标识码(MSP帐号界面右侧唯一ID)。 委托列表 可以委托给MSP代维的服务列表及对应的执行权限。 当委托角色选择为“边界防护与响应管理员”时,MSP对业务有操作权限。 当委托角色选择为“边界防护与响应审计员”时,MSP对业务仅有查看权限。 当委托角色选择为“边界防护与响应开放接口操作员”时,MSP对开放接口业务有使用权限。 默认全部选择,单击服务卡片上的“自定义角色”可以选择委托的角色。 委托到期时间 选择委托到期时间,到达该时间后,本次委托将自动结束。 说明 委托说明,此处填写的内容将在MSP的审批流程中显示。 单击“确定”。 在弹出的授权清单界面,确认风险,勾选“我已阅读代操作授权风险告知协议并明确该操作的风险”,单击“确定”。 在MSP审批同意后,将与MSP建立委托关系。 父主题: MSP身份开通
  • 背景信息 线下购买云服务License后,需要在华为乾坤激活线下订单。本服务配套的天关或防火墙型号,如表1所示。 表1 设备型号 设备型号 激活方式 USG6000E-C天关 请参见操作步骤。 USG6000F-C天关 USG6000E防火墙 USG6000F防火墙 USG12000防火墙 当前可开通边界防护与响应服务,并指定租户可以使用的版本(边界防护标准版、边界防护专业版)。 边界防护标准版、边界防护专业版的功能差异如表2所示。 表2 边界防护各版本差异 关键能力 能力描述 标准版 标准版+自动阻断 专业版 入侵检测防御 基于已知攻击防护签名拦截来自外网的攻击,阻拦恶意软件(如病毒、木马)的传输行为,发现内网问题主机并切断问题主机外联行为,有效保护用户业务的安全性和稳定性。 √ √ √ 事件自动分析 利用智能分析能力对设备检测到的安全事件进行分析确认,保障攻击拦截以及安全告警的准确性,及时优化攻击检测规则,提升现网防护效果。 √ √ √ 事件紧急通知 基于安全防护事件提取紧急通知,同时通过短信、邮件多种方式通知用户。 √ √ √ 黑白名单功能 用户可基于Portal快速人工完成黑白名单设置,快速阻断威胁。 √ √ √ 定期安全报告 基于安全防护事件,定期生成周报、月报,并通过邮件发送至用户邮箱。 √ √ √ 基础安全大屏 通过对安全事件的综合分析,实时呈现TOP威胁类型、失陷类型、最新威胁事件等信息,帮助用户快速感知综合安全态势。 √ √ √ 威胁自动阻断 基于安全事件分析结果,对外部高危攻击源进行黑名单自动下发,直接阻断其后续的攻击行为。 基于DNS日志实现DGA、挖矿、恶意软件、远控、勒索等高级 威胁检测 ,识别恶意 域名 访问行为,并对恶意域名实现自动化封禁。 × √ √ 专业态势大屏 支持差异化大屏组件功能,用户可使用大屏自定义能力快速定制专业化安全态势大屏。 × × √ 互联网暴露面风险监测 通过对租户网络出口网关设备的IP的监测,帮助租户统计网关设备暴露在公网中的IP,并识别其中存在暴露风险的端口或服务。 × × √
  • MSP代建租户 操作步骤 以MSP帐号登录华为乾坤控制台。 单击控制台页面右上方“租户”,进入租户管理页面。 创建租户帐号。 选择“自建租户”,单击租户列表右上角“创建”。 填写租户信息后单击“下一步”。 图1 自建租户信息 创建租户时,授权MSP开关默认为“否”不开启,开启后需要选择委托时间以及勾选风险告知协议。 创建租户时,屏蔽本MSP信息开关默认为“否”不开启,开启后租户不感知当前MSP信息。 默认自动委托当前新建租户的所有角色。租户创建完成后,租户因新购买的服务而产生的服务类角色会自动委托给MSP。 设置租户管理员信息,单击“完成”。 图2 自建租户管理员信息 父主题: MSP身份开通