检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置微信公众号用户组 前提条件 需接收告警通知的运维人员,已关注对应公众号。 NetEco用户已具备“远程通知 ”的操作权限。 操作步骤 选择“系统 > 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置 > 公众号用户组”。 在“公众号用户组”页面中,单击“新增”。
APP仅支持Android版本。 通过华为应用市场获取软件安装包安装APP 进入“华为应用市场”(地址:https://appgallery.huawei.com),搜索NetEco。 单击“下载”获取APP安装包。 根据界面提示完成APP的安装。 完成安装后在手机桌面上就会有“NetEco” 的APP图标。
边缘数据中心管理服务到期时,会发生: NetEco会将设备置为离线状态,停止为该设备下发配置。 在NetEco上选择单设备配置界面后,不可以增删改任何配置,停止显示状态和统计数据。 NetEco界面仅可提供查看功能,保留站点及单设备的配置,停止收集和统计到期设备的日志、告警、性能和状态。 所以请在边缘数据中心管理服务到期前及时续费。
定义 父主题: 应用安全介绍
若需要导出访问记录或事件记录信息,可单击“导出”。 当NetEco侧的事件记录与设备侧不一致时,可单击“同步日志”,将设备侧的日志信息同步到NetEco上。 在门禁控制器上刷卡时,有效卡会记录卡号、用户名和用户ID,无效卡只记录卡号。 父主题: 门禁管理
子CA:由根CA或其他子CA签名的证书颁发机构。 根CA和子CA的区分方式:证书的颁发者和使用者相同则为根CA,不同则为子CA。 证书链:当部署多级CA时,多级CA的证书组成一条证书链。证书链用于验证由证书链中最底层CA颁发的证书的合法性。 当前CA证书的颁发者为上一级CA证书的使用者。
价值描述 父主题: 应用安全介绍
视频管理 管理摄像机 查看视频实况 父主题: 安防
注册NetEco APP账号 在移动设备上正确安装APP后,就可以通过APP注册账号。 前提条件 已经连接上WIFI网络或者移动网络。 已经安装NetEco APP,具体请参见安装NetEco APP。 操作步骤 在移动客户端桌面,单击NetEco APP应用图标。 在“登录账号”界面中单击“注册”。
功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍
白名单管理包括新增、导入、删除和查询白名单,公共名称在白名单之内的才能成功申请证书。 协议配置 CMP配置 通过CMP协议申请证书的时候需要对请求消息和响应消息做完整性保护。 隐私CA协议配置 通过隐私CA协议申请证书的时候需要配置隐私CA协议信息以及EK信任证书。 证书申请 证书申请 在证书申请页面
CA给安全网关等其他设备签发终端实体证书。服务或设备等需要离线安装运营商PKI根CA证书,安全网关等其他设备也需要安装运营商PKI根CA证书,才能相互认证通过。 该场景适用于运营商整网统一根CA,根CA与子CA隔离部署,并通过子CA区分子域的应用场景。 图3 NetEco CA与运营商PKI共组网,NetEco
应用场景 业务配置项风险检查 在日常维护中,为了及时掌握各业务的安全风险情况,安全管理员可通过应用安全功能检查各业务使用的协议、密钥、算法和业务策略(例如启用密码过期强制修改策略)等是否满足基线要求,从而确保业务的安全性。 基线管理 系统初始安装时,每个业务配置项均有默认配置,当默认配
历史告警 前提条件 缺省展示2万条历史告警。当告警条数超过该上限时,则根据过滤条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 用户只能监控和查看被授权管理对象的告警。 最多支持在线用户同时打开30个历史告警页面。 操作步骤 选择“设备管理 >
技术原理 应用安全的原理如图1所示。 图1 应用安全原理图 父主题: 应用安全介绍
被屏蔽告警 前提条件 缺省展示2万条被屏蔽告警。当告警条数超过该上限时,则根据过滤条件和排序结果显示前2万条告警。如果想要查询其他告警,可以修改过滤条件和排序进行查询。 对于设备上报而不需要关注的告警,可以通过创建屏蔽规则,使后续上报且符合屏蔽规则的告警不在“当前告警”列表中显示,而在“被屏蔽告警”列表中显示或丢弃。
前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 安全配置”。 在左侧导航树中选择“安全基线”。 在“安全基线”页面,单击目标基线区域框。 查看已设置的安全基线。 安全配置会根据安全基线对各业务所使用的协议、密钥或算法进行风险检查,并给出风险提示和风险修复建议。
用户授权 授权流程 授权规划 (可选)创建设备集 (可选)创建自定义操作集 创建角色并授权 (可选)配置用户策略 创建用户并加入到角色中 父主题: 用户管理
门禁管理 管理门锁信息 管理事件记录 父主题: 安防
可获得性 License支持 无需获得License许可即可获得该功能。 产品配套 与周边产品无关,不涉及配套周边产品。 父主题: CA代理服务介绍