已找到以下 148 条记录
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
产品选择
没有找到结果,请重新输入
  • 计费概述 - 云防火墙 CFW

    计费概述 通过阅读本文,您可以快速了解云防火墙(Cloud Firewall,CFW)的计费模式、计费项、续费、欠费等主要计费信息。 计费模式 云防火墙提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期

  • 什么是云防火墙 - 云防火墙 CFW

    什么是云防火墙 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和

  • 审计与日志 - 云防火墙 CFW

    日志审计是保证云防火墙可靠性、可用性和性能的重要组成部分。用户可以汇总华为云服务的操作日志并进行分析、审计、资源监控和问题定位。 CFW已对接云审计服务(Cloud Trace Service, CTS)。华为云云审计服务提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

  • 自动续费 - 云防火墙 CFW

    开通自动续费后,还可以手动续费该云防火墙。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。 更多关于自动续费的规则介绍请参见自动续费规则说明。 前提条件 请确认包年/包月云防火墙还未到期。

  • 基本概念 - 云防火墙 CFW

    CVE编号是识别漏洞的唯一标识符。 CVE (Common Vulnerabilities and Exposures,通用漏洞披露) 是安全漏洞列,列中的每个条目都会有一个唯一的CVE编号。 Inspection VPC Inspection VPC是VPC边界防火墙中的引流VPC。用

  • 获取服务组列 - 云防火墙 CFW

    服务组类型,0示自定义服务组,1示常用WEB服务,2示常用远程登录和PING,3示常用数据库 ref_count Integer 服务组被规则引用次数 project_id String 项目ID protocols Array of integers 协议列,协议类型:

  • 查询黑白名单列 - 云防火墙 CFW

    Array of records objects 黑白名单列 6 records 参数 参数类型 描述 list_id String 黑白名单列id direction Integer 黑白地址方向0:源地址1:目的地址 address_type Integer ip地址类型0:ipv4,1:ipv6

  • 切换防护模式 - 云防火墙 CFW

    宽松模式 响应参数 状态码: 200 5 响应Body参数 参数 参数类型 描述 data data object 修改ips防护模式返回值数据 6 data 参数 参数类型 描述 id String 防护对象id 状态码: 400 7 响应Body参数 参数 参数类型 描述

  • 认证鉴权 - 云防火墙 CFW

    Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代令牌(临时)的意思,拥有Token就代拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。

  • 批量删除地址组成员 - 云防火墙 CFW

    String 地址组id,可通过查询地址组列接口查询获得,通过返回值中的data.records.set_id(.示各对象之间层级的区分)获得。 address_item_ids 是 Array of strings 地址组成员id列,地址组成员id可通过查询地址组成员接口查询获得,通过返回值中的data

  • 成本管理 - 云防火墙 CFW

    现。 成本标签不会应用于激活标签之前产生的成本。激活前已产生的成本数据,如果仍需要基于标签分析,可以导出账单明细,基于账单明细中的资源标签字段进行处理分析。 为CFW资源添加标签。 在购买CFW实例页面,可以选择已经创建的预定义标签。 图2 添加标签 通过成本标签查看成本数据。

  • 查询地址组成员 - 云防火墙 CFW

    total Integer 地址组成员总数 set_id String 地址组id records Array of records objects 地址组成员记录列 6 records 参数 参数类型 描述 item_id String 地址组成员id name String

  • 查看防护总览 - 云防火墙 CFW

    切换防火墙实例:在页面左上角的下拉框中切换防火墙。 图1 切换防火墙实例 查看防火墙实例信息:单击右上角“防火墙列”,参数说明请参见 防火墙实例信息。 图2 查看防火墙实例信息 1 防火墙实例信息 参数名称 参数说明 防火墙名称/ID 防火墙的名称/ID。 状态 防火墙的运行状态。 版本规格

  • 查询地址组列 - 云防火墙 CFW

    查询地址组类型,0示自定义地址组,1示预定义地址组,当address_set_type不为0时,query_address_set_type为1时才可以生效。 address_set_type 否 Integer 地址组类型,0示自定义地址组,1示WAF回源IP地址组,2示DDo

  • 约束与限制 - 云防火墙 CFW

    每个域名组最多支持解析1500条IP地址。 每个域名最多支持解析1000条IP地址。 基础防御IPS限制 修改基础防御规则动作 最多可修改3000条规则为“观察”。 最多可修改3000条规则为“拦截”。 最多可修改128条规则为“禁用”。 自定义IPS特征 仅专业版支持自定义IPS特征。 最多支持添加500条特征。

  • 等保合规能力说明 - 云防火墙 CFW

    应删除多余或无效的访问控制规则,优化访问控制列,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列。 应对源地址、目的地址、源端口、目的端

  • 查看预定义地址组 - 云防火墙 CFW

    是回源IP?。 引用至防护规则,如果回源IP改变,无需手动修改,防火墙每天自动更新地址组中的IP地址。 添加至黑/白名单,如果回源IP改变,您需手动修改对应黑/白名单中的IP地址。 预定义地址组仅支持查看,不支持添加、修改、删除操作。 查看预定义地址组 登录管理控制台。 单击管理控制台左上角的,选择区域。

  • IPS规则管理 - 云防火墙 CFW

    IPS规则管理 修改入侵防御规则的防护动作 自定义IPS特征 父主题: 拦截恶意攻击

  • 获取规则击中次数 - 云防火墙 CFW

    规则id列,规则id,可通过查询防护规则接口查询获得,通过返回值中的data.records.rule_id(.示各对象之间层级的区分)获得。 响应参数 状态码: 200 5 响应Body参数 参数 参数类型 描述 data RuleHitCountRecords object

  • 获取域名组下域名列 - 云防火墙 CFW

    获取方式 domain_set_id 是 String 域名组id,可通过查询域名组列接口查询获得,通过返回值中的data.records.set_id(.示各对象之间层级的区分)获得。 2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id