检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业边界双链路组网—双接口对bypass组网 组网需求 配置思路 数据规划 配置全局白名单 配置天关(USG6502E-C/USG6503E-C) 配置天关(USG6603F-C) 结果验证 父主题: 典型配置案例
企业边界双链路组网—天关双机热备 组网需求 配置思路 数据规划 配置交换机 配置天关(USG6502E-C/USG6503E-C) 配置天关(USG6603F-C) 结果验证 父主题: 典型配置案例
配置威胁事件主机防火墙策略 背景信息 通过配置主机防火墙策略,可以控制终端的流量访问行为。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 智能终端安全”。 在右上角菜单栏选择“策略配置”。 选择“防火墙策略”页签。 在“策略”列表区域单击“+”新建策略。填写策略名称,单击
天关和防火墙上线 前提条件 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见: 华为乾坤控制台:设备。 华为乾坤APP:使用华为乾坤APP(首页)。 USG6000E-C天关上线 USG6000F-C天关上线 USG6000E防火墙上线(传统模式) USG6000E
设备无法上线排查方法 现象描述 登录设备后,选择“系统 > 管理员 > 设置”,在“北向接口配置”区域,查看北向连接状态。 北向连接状态为“断开连接”。 北向连接状态为“已连接”,刷新后显示“断开连接”。 可能原因 设备与客户内网网关之间网络不通。 客户内网DNS不能正常解析。 设备注册公网端口被限制
如何查看设备软件版本 问题描述 如何查看设备软件版本? 解决方法 选择“面板”,在设备信息中查看设备版本。 选择“系统 > 系统更新”,在“当前版本”中可以查看到当前系统软件版本。单击“查看详细”,在“版本信息”中可以查看到详细的版本信息。 父主题: 常见FAQ
如何配置旁路检测 应用场景 当用户不希望设备串联到网络中影响业务,希望采用旁路部署的模式来进行安全检测时,可以参考本章节内容配置。 操作步骤 设备上网单独使用一个物理口配置IP地址,比如使用GE0/0/1口。用来和云平台进行通信,进行设备纳管和威胁日志上报。 配置镜像流量接收口为旁路检测方式
如何查看接口的mac地址 问题描述 如何查看接口的mac地址? 解决办法 父主题: 常见FAQ
如何进行信息采集 问题描述 如何进行信息采集? 解决方法 选择“监控 > 诊断中心”。 单击“信息采集”。 选择“基本采集”或“扩展采集”。 基本采集:采集设备当前的时钟信息、版本信息、配置信息等基本信息内容。 扩展采集:对基本采集的扩展,主要是基于IP地址的会话表、Server-map
故障处理原则 在遇到网络或业务异常时,请遵循以下原则对故障进行定界和恢复: 网络发生重大事故时,需依照快速定界故障、隔离故障的原则来尽快恢复业务。 定界故障:根据不同的故障现象匹配不同的故障定界思路流程,快速确定故障点。 快速恢复:通过隔离端口、隔离设备等手段,将故障目标暂时隔离,
查询用户操作日志信息 功能介绍 查询用户操作日志信息 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/{instance_id}/dbss/audit/operate-log 表1 路径参数 参数 是否必选 参数类型 描述 project_id
搜索基线检查结果列表 功能介绍 搜索基线检查结果列表 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/workspaces/{workspace_id}/sa/baseline/search 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询剧本版本详情 功能介绍 Show playbook version version 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/soc/playbooks/versions/{version_id
可验证代码示例 数据准备 数据集发布 隐私规则防护 基本计算能力验证 基于MPC算法的高安全级别计算 统计型作业的差分隐私保护 父主题: 多方安全计算场景
提交表权限申请 功能介绍 提交表权限申请 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/security/permission-application/table 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
删除权限集 功能介绍 删除权限集。 调用方法 请参见如何调用API。 URI DELETE /v1/{project_id}/security/permission-sets/{permission_set_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
查询数据操作信息 功能介绍 查询数据操作信息。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/security/permission-sets/datasource/actions 表1 路径参数 参数 是否必选 参数类型 描述 project_id
服务的访问控制 身份认证 无论用户通过AOM控制台还是API访问AOM,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。AOM服务基于统一身份认证服务(IAM),支持三种身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略
GRANT授权和REVOKE撤销授权 授权 GaussDB(DWS)通过GRANT语法对角色和用户进行授权操作,普通用户如果要访问某张表,如果没有系统管理员dbadmin或者表的owner进行GRANT授权,是无法访问的,此默认机制有效地控制用户对数据的访问,防止数据泄露。 使用GRANT
组件控制器安装失败,如何处理? 数据采集时,需要在ECS上安装组件控制器(isap-agent),当出现安装失败等问题时,请参照本章节进行排查处理: 排查过程中,常用命令请参见组件控制器常用命令有哪些?。 可能原因 组件控制器(isap-agent)安装失败的可能原因如下: 待安装组件控制器