云堡垒机 CBH-如何使用堡垒机对安全事故进行事后追溯:对历史会话进行审计

时间:2024-10-09 10:12:10

对历史会话进行审计

  1. 登录控制台。进入“历史会话”页面,具体操作步骤详见查看历史会话
  2. 根据您业务出现安全问题的一些信息,在“高级搜索框”中输入相关信息进行检索。

    图1 高级搜索

  3. 根据搜索完后的结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查。

根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况,具体操作步骤请参见管理会话视频

华为 云堡垒机 还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,如果出现危险指令可立即切断运维人员的操作,确保业务的安全。具体请参见 堡垒机 实时会话章节。

support.huaweicloud.com/bestpractice-cbh/cbh_08_1013.html