已找到以下 467 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修改用户登录密码 - 云堡垒机 CBH

    ”,进入用户列表页面。 勾选待修改配置用户账号,单击左下角“更多”,展开批量操作项。 单击“重置密码”,弹出重置密码窗口。 图1 重置用户密码 填写新密码,确认无误,单击“确认”,完成密码重置。 建议及时将新配置密码分发给被重置密码用户。 父主题: 用户管理

  • 命令授权工单管理 - 云堡垒机 CBH

    单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态工单才能被修改。 删除工单。 单击指定工单“操作”列“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    Server)和应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限账号登录云堡垒机

  • 资源标签概述 - 云堡垒机 CBH

    资源标签概述 堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以

  • 服务版本差异 - 云堡垒机 CBH

    支持对不同维度消息类型告警方式、告警等级配置,包括登录情况、用户操作、资源操作事件、运维操作等。 √ √ 系统风格管理 支持对堡垒机默认图标和logo进行自定义修改。 √ √ 堡垒机维护 数据存储维护 可查看系统和数据磁盘使用情况,可对网盘空间进行修改,可自定义日志保存周期,进行自动或手动删除。

  • 验证系统配置 - 云堡垒机 CBH

    验证系统配置 变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如表1。 表1 验证系统配置 一级节点 二级或三级节点 验证内容 部门

  • 云堡垒机配置LTS后状态依然为禁用该怎么处理? - 云堡垒机 CBH

    问题描述 配置完LTS服务后,系统显示还处于禁用状态。 解决方法 安装ICAgent命令是以curl命令开始,如果curl命令前面存在set +o history; 字段,请删除后和堡垒机对接,适配安装ICAgent参数如下: curl http://icagent-{region}

  • 查看监控指标 - 云堡垒机 CBH

    您可以通过管理控制台,查看CBH相关指标,及时了解堡垒机防护状况,并通过指标设置防护策略。 前提条件 CBH已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域。 单击页面左上方,选择“管理与监管

  • 云堡垒机SSH运维支持哪些算法? - 云堡垒机 CBH

    云堡垒机SSH运维支持哪些算法? 云堡垒机3.3.26.0及以上版本SSH运维支持算法如表1所示。 表1 SSH运维支持算法 算法类型 H5运维 客户端运维 Key exchange diffie-hellman-group-exchange-sha256 diffie-he

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 部门概述 - 云堡垒机 CBH

    “部门”是用于划分组织结构,标识用户和资源组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。 根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置策略信息和运维审计数据。

  • 自定义关联命令 - 云堡垒机 CBH

    自定义关联命令 命令控制策略关联自定义命令,关联命令后,在执行相关命令或参数时,触发拦截和允许操作。 自定义关联命令大小写敏感,严格按照设置关联命令进行审核和过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明和示例,请参考如下说明: 支持单命令格式。 如设置

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • 华为云账号可以登录云堡垒机系统吗? - 云堡垒机 CBH

    华为云账号可以登录云堡垒机系统吗? 不可以。 华为云账号是真实个人或企业登录华为云账号信息,关联订单信息、费用信息等,用于登录控制台、管理云上资源等。创建和管理云堡垒机实例,即需先通过华为云账号登录控制台。 云堡垒机用户账号是云堡垒机系统内账号,仅用于登录云堡垒机系统,适用于

  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    为什么视频可播放时长比总会话时长短? 因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作时间,不会记录操作空白期到会话关闭时间。若登出时间和最后操作时间不同,则视频文件总时长与可播放时长可能不一致。 例如:某次Web浏览器运维会话,总会话时长为30分钟,最后一次执行

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    ”文件上传到多个主机。 Windows服务器文件存放默认路径在G盘,Linux服务器文件存放默认路径在根目录。 Windows服务器上传下载文件,需打开服务器磁盘目录,对NetDiskG盘上文件复制/粘贴,实现对文件上传/下载。 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理。

  • 产品功能 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录和访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统不同模块权限,对系统用户身份进行分权。

  • 安全声明 - 云堡垒机 CBH

    符,且需同时包含其中三种。 不能设置为用户名或倒序用户名。 建议定期修改密码,以提高登录账户安全性。 特性声明 您购买产品、服务或特性等应受华为公司商业合同和条款约束,本文档中描述全部或部分产品、服务或特性可能不在您购买或使用范围之内。 由于产品版本升级或其他原因,本

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。