已找到以下 128 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置日志 - 云防火墙 CFW

    日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。 LTS对于采集的日志数据,通过海量日志数据的分析与处理,可以为您提供个实时、高效、安全的日志处理能力。 防火墙支持通过“日志查询”查看并导出最近7天的日志数据,请参见日志查询。 LTS按流量单独计费。有关LTS的计费详情,请参见LTS价格详情。

  • 更新ACL规则 - 云防火墙 CFW

    响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg String 错误描述 请求示例 示例为更新个IPv4类型的外到内的规则,名称为测试规则,源类型为IP地址,地址为1.1.1.1,目的类型为IP地址,目的地址为2.2.2.2,服务类型

  • 云防火墙与Web应用防火墙有什么区别? - 云防火墙 CFW

    CFW和WAF的主要区别说明 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵

  • 权限管理 - 云防火墙 CFW

    安全管控要求。 策略:IAM最新提供的种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CFW服务,管理员能够控制IAM用户仅能对某类云服务器资源进行指定的管理操作。 如

  • 购买按需计费云防火墙 - 云防火墙 CFW

    开通企业管理功能。企业项目是种云资源管理方式,企业项目管理服务提供统的云资源按项目管理,以及项目内的资源管理、成员管理。 说明: “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 标签 如果您需要使用同标签标识多种云资源,即所有服务

  • 创建抓包任务 - 云防火墙 CFW

    创建抓包任务 功能介绍 创建抓包任务,每个任务只能执行次。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/capture-task 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从

  • 查询防护规则 - 云防火墙 CFW

    查询项目id为9d80d070b6d44942af73c9c3d38e0429,防护对象id为e12bd2cd-ebfc-4af7-ad6f-ebe6da398029的第页,limit为10的数据 示例URL https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/acl-rules

  • 弹性IP列表查询 - 云防火墙 CFW

    942af73c9c3d38e0429,防护对象id为cfebd347-b655-4b84-b938-3c54317599b2,非同步的第页的数据 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/eips/protect

  • 功能特性 - 云防火墙 CFW

    程攻击行为,同时避免修复漏洞时造成业务中断。 虚拟补丁规则库中展示新增的IPS规则;防火墙新增IPS规则时,会先进入虚拟补丁规则库中,防护段时间后合入IPS规则库中。 自定义IPS特征:当IPS规则库不满足使用时,CFW支持自定义IPS特征规则,添加后,CFW将基于签名特征检测数据流量是否存在威胁。

  • 监控安全风险 - 云防火墙 CFW

    监控安全风险 CFW已对接云监控服务(Cloud Eye,CES)。该服务是华为云为用户提供个针对各种云上资源的立体化监控平台,用户通过云监控服务可以全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 用户使用CES并创建监控指标后,用户

  • 查询黑白名单列表 - 云防火墙 CFW

    查询项目id为9d80d070b6d44942af73c9c3d38e0429防护对象id为cfebd347-b655-4b84-b938-3c54317599b2第页的白名单,查询条数为5条 https://{Endpoint}/v1/9d80d070b6d44942af73c9c3d38e0429/black-white-lists

  • 获取服务组列表 - 云防火墙 CFW

    protect_objects.type(.表示各对象之间层级的区分)获得 key_word 否 String 关键字,可使用功能服务组名称和服务组描述的部分 limit 是 Integer 每页查询个数,范围为1-1024 offset 是 Integer 偏移量:指定返回记录的开始位置,必

  • CFW自定义策略 - 云防火墙 CFW

    略中,个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“CFW FullAccess”的系统策略,但不希望用户拥有“CFW FullAccess”中定义的删除黑白名单的权限(cfw:blackWhite:delete),您可以创建条相同A

  • CFW权限及授权项 - 云防火墙 CFW

    组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以

  • 告警通知 - 云防火墙 CFW

    触发条件 次。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。 单击“查看主题”创建新主题的操作步骤如下: 参见创建主题创建个主题。 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加个或多个订阅,具体操作请参见添加订阅。

  • 查询地址组列表 - 云防火墙 CFW

    protect_objects.type(.表示各对象之间层级的区分)获得 key_word 否 String 关键字,包括地址组名称或描述的部分 limit 是 Integer 每页显示个数,范围为1-1024 offset 是 Integer 偏移量:指定返回记录的开始位置,必

  • 拦截网络攻击 - 云防火墙 CFW

    云防火墙提供网络攻击防护,帮助您检测常见的网络攻击。 规格限制 基础版不支持攻击防御功能。 对业务的影响 调整防护模式时,建议您优先开启“观察模式”,等待业务运行段时间排查误拦截后,再逐步更换至“拦截模式”。 调整IPS防护模式拦截网络攻击 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧

  • 等保合规能力说明 - 云防火墙 CFW

    作。 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 访问控制策略 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。

  • SNAT防护概述 - 云防火墙 CFW

    机验证整个业务流是否走通及配置的规则是否有效,再对现网业务进行切流。 使用云防火墙后,避免第时间配置拦截规则。建议首先验证流量接入防火墙后业务是否正常,逐步增加规则,并及时验证功能,旦发现有问题,需及时关闭防护,避免现网业务受损。 对于SNAT EIP,外到内无法主动访问,内

  • 云防火墙支持的QPS、新建/并发连接数大小是多少? - 云防火墙 CFW

    云防火墙支持的QPS、新建/并发连接数大小是多少? 云防火墙作为SaaS化服务,不受传统硬件防火墙在新建连接数、并发连接数以及QPS等方面的限制,衡量云防火墙性能的唯标准是实际的防护带宽大小。 防护带宽定义如下: 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界防护带宽:所有经过云防火墙防护的EIP