已找到以下 233 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为云上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通,帮助打造可靠、稳定、高效专属云上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VPC内

  • 如何配置文件管理权限? - 云堡垒机 CBH

    单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户个人网盘,用户可将个人网盘作为不同主机资源间文件“中转站”,实现纳管资源间文件传输。 授权了“上传”或“下载”权限资源,单击或标识,可对文件进行上传或下载操作。

  • 关于堡垒机历史版本存在fastjson漏洞通知 - 云堡垒机 CBH

    威胁级别共四级:一般、重要、严重、紧急。 影响版本范围 漏洞影响CBH版本:低于3.3.12.0所有版本。 安全版本 高于且包括3.3.12.0版本。 解决方案 华为云堡垒机3.3.12.0及以上版本具备对该漏洞防御能力,请受影响用户及时升级至安全版本。具体操作请参见升级版本。 版本升

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 上传/下载文件失败怎么办? - 云堡垒机 CBH

    客户使用zoc客户端工具上传文件失败。 排查思路及解决办法 1 排查思路 表1 解决办法 排查步骤 可能原因 解决办法 排查堡垒机版本是否是最新版本 堡垒机版本太低 参照升级版本章节,对堡垒机进行升级。 排查待上传/下载文件是否打包成压缩文件 堡垒机不支持下载文件夹, 需要

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 成本管理 - 云堡垒机 CBH

    节约成本机会。您还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用手机令牌登录 手机时间必须与堡垒机系统时间一致,精确到秒。 堡垒机手机令牌小程序是存储在小程序缓存之中,手机后台可能会误清除小程序缓存,导致用户手机令牌消失。 建议您保存申请手机令牌时二维码片,如果出现上述情况再次扫描即可。 选择“手机令牌”方式。 依次输入用户登录名、账户登录密码。

  • 资源添加类 - 云堡垒机 CBH

    如何批量导入/导出主机资源? 导入云主机访问密钥AK/SK是什么?如何获取? 系统资源账户有哪些状态? 系统资源标签可以共用吗? 是否支持手动输入密码方式登录资源? 为什么不能识别批量导入云主机? 如何通过云堡垒机来访问内网提供服务? 如何在云堡垒机上添加IPV6地址服务器? Empty账户是什么账户?

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    审批通过。 操作步骤 登录堡垒机系统。 选择“运维 > 云服务运维”,进入云服务器运维列表页面。 1 云服务页面界面 查询容器资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布和对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关和黑白名单限制,执行非法DNS请求。 商用

  • 产品功能 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 安全 - 云堡垒机 CBH

    安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书

  • DBeaver配置自定义驱动连接GaussDB数据库 - 云堡垒机 CBH

    网络要求 PC端到堡垒机:18000 堡垒机到GaussDB数据库:对应数据库端口,默认8000 堡垒机侧配置 登录堡垒机web界面,单击右上角下载中心,进入“下载中心”,下载“单点登录工具Windows”。 1 下载登录工具 选择“资源 > 主机管理”,新建GaussDB协议主机。

  • 快速购买并登录堡垒机 - 云堡垒机 CBH

    在云堡垒机控制台购买10资产量标准版单机实例类型堡垒机。 步骤二:登录堡垒机 购买堡垒机后会使用默认admin账号登录堡垒机。 步骤三:添加资源 使用admin在堡垒机添加需要纳管Linux资源,实现通过堡垒机访问资源,同时也可使用admin账号创建不同角色账号实现权限细分管理。 步骤四:添加访问控制策略

  • 与其他云服务关系 - 云堡垒机 CBH

    与其他云服务关系 云堡垒机需要与其他云服务协同工作,与其他云服务依赖关系如1。 1 与其他云服务之间关系 与虚拟私有云关系 虚拟私有云(Virtual Private Cloud,VPC)为CBH提供虚拟网络环境,用户通过配置安全组、子网、EIP等子服务,方便地管理、配

  • 查看应用运维列表并设置资源标签 - 云堡垒机 CBH

    快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源

  • 查看主机运维列表并设置资源标签 - 云堡垒机 CBH

    “登录配置下载”仅支持SSH运维资源。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 登录堡垒机系统。 选择“运维 > 主机运维”,进入主机运维列表页面。 查询主机资源。 快速查询:在搜索框中输入关键字,根据自动识别、主机名称、主机地址等快速查询主机资源。

  • 新建命令控制策略 - 云堡垒机 CBH

    命令控制策略用于控制用户访问资源关键操作权限,实现Linux主机运维操作细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置策略限制,Guacd代理对用户运维过程中执行命令进行审计和过滤,并返回审计命令、过滤结果和命令返回内容,用于会话操作记录、动态授权、断开连接等动作。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    Service,简称CTS),实现对CBH实例操作记录,CTS管理控制台将保存最近7天操作记录。 实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒