已找到以下 232 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询服务成员列表 - 云防火墙 CFW

    String 服务组id,可通过获取服务组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 key_word 否 String 查询字段,可为服务组成员名称或服务组成员描述一部分。 limit 是 Integer 每页显示个数,范围为1-1024

  • 多账号防护 - 云防火墙 CFW

    多账号防护 云防火墙服务具备安全可靠跨账号数据汇聚和资源访问能力,如果您账号由组织管理,您可以对组织内任意成员账号EIP进行统一资产防护。 约束限制 单个防火墙实例支持防护账号个数如下: 包年/包月防火墙: 基础版:不支持多账号管理功能 标准版:20个 专业版:50个 按需计费防火墙(专业版):20个

  • 应用场景 - 云防火墙 CFW

    外部入侵防御 通过云防火墙,对已开放公网访问服务资产进行安全盘点,可一键开启入侵检测与防御。 主动外联管控 云防火墙支持基于域名访问控制,可对主动外联行为进行管控。 VPC间互访控制(专业版支持) 云防火墙支持VPC间流量访问控制,实现内部业务互访活动可视化与安全防护。 等保合规 云防火墙可满足《网络安全等级保护2

  • 服务韧性 - 云防火墙 CFW

    证业务连续性。为了减少由硬件故障、自然灾害或其它灾难带来服务中断,华为云为所有数据中心提供灾难恢复计划。 当发生故障时,CFW五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为云CFW已面向全球用户服务,并在多个分区部署,同时CFW所有管理

  • CFW自定义策略 - 云防火墙 CFW

    拒绝策略需要同时配合其它策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“CFW FullAccess”系统策略,但不希望用户拥有“CFW FullAccess”中定义删除黑白名单权限(cfw:blackWhite

  • 数据保护技术 - 云防火墙 CFW

    CFW通过多种数据保护手段和特性,保证通过CFW数据安全可靠。 表1 CFW数据保护手段和特性 数据保护手段 简要说明 静态数据保护 CFW通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间管理数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • 资源和成本规划 - 云防火墙 CFW

    本节介绍SNAT防护中资源和成本规划。 表1 资源说明 资源 资源说明 数量 成本说明 NAT网关(NAT Gateway) 被防护资源。 1 具体计费方式及标准请参考NAT网关计费说明。 弹性公网IP(Elastic IP) EIP,NAT网关绑定EIP。 至少1个 具体计费方式及标准请参考EIP计费说明。

  • 获取CFW任务执行状态 - 云防火墙 CFW

    请求示例 获取项目09bb24e6fe80d23d2fa2c010b53b418c下创建按需防火墙job ID为f588ce71-e26c-400d-8981-f854355f6849任务情况。 https://{Endpoint}/v3/09bb24e6fe80d23

  • 云防火墙如何收费和计费? - 云防火墙 CFW

    其中基础版不支持扩容,标准版支持扩容防护公网IP数和互联网边界流量峰值。 专业版支持扩容防护公网IP数、互联网边界流量峰值和防护VPC数。 有关CFW详细计费说明,请参见计费说明。 有关CFW各版本差异,请参见服务版本差异。 父主题: 计费FAQ

  • 创建东西向防火墙 - 云防火墙 CFW

    CreateEWFirewallInspectVpcResp 参数 参数类型 描述 vpc_id String 引流VPCID subnet_ids Array of strings 创建引流VPC子网ID列表 请求示例 项目09bb24e6f280d23d0f9fc0104b901480下防火墙

  • 认证证书 - 云防火墙 CFW

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 管理时间计划 - 云防火墙 CFW

    效减少公网暴露,降低潜在安全风险。 特殊时间段临时需求:临时公网放行需求,无需担心忘记删除安全风险。 添加时间计划 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换

  • 使用CFW跨账号防护EIP资源 - 云防火墙 CFW

    使用CFW跨账号防护EIP资源 应用场景 多个账号资源防护,例如,企业中不同部门使用不同账号,但多部门之间需要共用云防火墙防护策略。 本文介绍如何通过CFW防护多个账号下EIP资源。 方案介绍 跨账号防护EIP资源方案为:A账号是组织管理员或委托管理员,将B账号、C账号

  • 视频帮助 - 云防火墙 CFW

    VPC边界流量防护场景介绍 云防火墙 CFW NAT网关流量防护场景介绍 03:59 NAT网关流量防护场景介绍 操作指导 云防火墙 CFW 开启CFW防护 01:14 开启CFW防护 云防火墙 CFW 放行指定IP入方向流量 02:39 放行指定IP入方向流量 云防火墙 CFW 切换入侵防御模式拦截攻击

  • 查看监控指标 - 云防火墙 CFW

    查看监控指标 您可以通过管理控制台,查看CFW相关指标,及时了解云防火墙防护状况,并通过指标设置防护策略。 查看监控指标 在云监控页面设置CFW监控告警规则。有关设置监控告警规则详细操作,请参见设置监控告警规则。 在“云监控服务”左侧导航树栏中,选择“云服务监控 > 云防火墙”,进入云服务监控详情页面。

  • 查询攻击日志 - 云防火墙 CFW

    第一页为空,其他页不为空,其他页可取上一次查询最后一条数据log_id next_date 否 Long 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据event_time offset 否 Integer 偏移量:指定返回记录开始位置,必须为数字,取值范围为大于0,首页时为空,非首页时不为空

  • 使用CFW防御特洛伊木马 - 云防火墙 CFW

    Horse)简称木马,是指寄宿在计算机中为实现非法意图一种恶意软件程序。特洛伊木马通常伪装成正常软件,通过诱导用户下载到用户计算机中,攻击者通过木马控制用户计算机系统并实现窃取用户个人信息、密码或其他敏感数据,或者破坏用户计算机系统等目的。 木马与计算机病毒区别在于木马不会自我复制,不具有

  • 查询资源标签信息 - 云防火墙 CFW

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 OK 401 Unauthorized 403 Forbidden

  • 查询标签信息 - 云防火墙 CFW

    else { fmt.Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 OK 401 Unauthorized 403 Forbidden

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 云防火墙 CFW

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID