已找到以下 119 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置VPC1路由表 - 云防火墙 CFW

    配置VPC1路由表 配置VPC1路由表 左侧导航栏中,选择“网络 > 虚拟私有云 > 路由表”,进入“路由表”页面。 “名称”列,单击VPC1的路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表1 添加路由参数说明 参数 说明 目的地址类型

  • 约束与限制 - 云防火墙 CFW

    约束与限制 本文介绍云防火墙CFW服务使用过程中的约束和限制。 CFW使用限制 仅支持对部署在华为云的业务提供防护,不支持跨云使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 购买的云防火墙只能在当前选择的区域使

  • 查看监控指标 - 云防火墙 CFW

    况,并通过指标设置防护策略。 查看监控指标 云监控页面设置CFW的监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 “云监控服务”的左侧导航树栏中,选择“云服务监控 > 云防火墙”,进入云服务监控详情页面。 目标CFW实例所在行的“操作”列中,单击“查看监控指标”,查看对象的指标详情。

  • 仅放行云内资源对指定域名的访问流量 - 云防火墙 CFW

    购买云防火墙标准版或专业版,请参见购买云防火墙。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 对需要防护的EIP开启防护。 左侧导航栏中,选择“资产管理 > 弹性公网IP管理

  • 数据保护技术 - 云防火墙 CFW

    数据保护手段 简要说明 静态数据保护 CFW通过敏感数据加密保证用户流量中敏感数据的安全性。 传输中的数据保护 微服务间管理数据传输进行加密,防止数据传输过程中泄露或被篡改。用户的配置数据传输采用安全协议HTTPS,防止数据被窃取。 数据完整性校验 CFW进程启动时,配置数据从配置中心获取而非直接读取本地文件。

  • 多账号防护 - 云防火墙 CFW

    账号,添加委托管理员请参见添加委托管理员。 添加组织成员账号。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“系统管理 > 多账号管理”,进入“多账号管理”页面。

  • 使用前必读 - 云防火墙 CFW

    账号安全,建议您不要直接使用账号进行日常管理工作,而是通过创建用户来进行日常管理工作。 用户 由账号IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 我的凭证下,您可以查看账号ID和用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。

  • 成本管理 - 云防火墙 CFW

    号进行财务管理。详细介绍请参见通过关联账号维度查看成本分配。 通过企业项目进行成本分配 进行成本分配之前,建议开通企业项目并做好企业项目的规划,可以根据企业的组织架构或者业务项目来划分。购买云资源时选择指定企业项目,新购云资源将按此企业项目进行成本分配。详细介绍请参见通过企业项目维度查看成本分配。

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    仅支持当前账号所属企业项目下的弹性公网IP。 弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“防护中”。 EIP开启防护后,访问控制策略默认动作为“放行”。 步骤三:将入侵防御模式设置为观察模式 左侧导航栏中,选择“攻击防御 > 入侵防御” 。 “防护模式”中,选择“观察模式”。

  • 添加自定义服务组和服务 - 云防火墙 CFW

    添加自定义服务组 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。

  • 审计与日志 - 云防火墙 CFW

    审计与日志 日志审计是保证云防火墙可靠性、可用性和性能的重要组成部分。用户可以汇总华为云服务的操作日志并进行分析、审计、资源监控和问题定位。 CFW已对接云审计服务(Cloud Trace Service, CTS)。华为云云审计服务提供对各种云资源操作记录的收集、存储和查询功能

  • 修改入侵防御规则的防护动作 - 云防火墙 CFW

    修改基础防御规则动作 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“攻击防御 > 入侵防御”,进入“入侵防御”界面

  • 如何验证HTTP/HTTPS的出方向域名防护规则的有效性? - 云防火墙 CFW

    进入云防火墙管理控制台,查看防护规则的命中次数和日志记录,如果有新增,说明规则生效,如果无新增,请及时修改防护规则。 “访问控制 > 访问策略管理”的“防护规则”页签中,查看规则的“命中次数”。 “日志审计 > 日志查询”的“访问控制日志”页签中,查看该规则的防护记录。 父主题: 网络流量

  • 服务版本差异 - 云防火墙 CFW

    公网资产ACL访问控制(基于IP、域名、域名组、地理位置等) √(仅支持通过Host或SNI字段匹配策略) √ √ √ 南北向流量防护,统一隔离防护云上资产互联网的暴露风险(例如EIP) √ √ √ √ 南北向流量审计,日志查询 √(仅支持访问控制日志和流量日志) √ √ √ 东西向流量防护,VPC间的资产保护、全流量分析

  • 下载抓包结果 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“系统管理 > 网络抓包”,进入“网络抓包”页面。 目标任务所在行的“操作”列中,单击“下载”,查看“抓包结果下载”。

  • 认证证书 - 云防火墙 CFW

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 删除自定义服务组 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。 切换至“服务组”页签,待删除的服务组所在行的“操作”列,单击“删除”。

  • CFW权限及授权项 - 云防火墙 CFW

    以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。 权限:允许或拒绝某项操作。 授权项:自定义策略中支持的Action,自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 权限 授权项 创建云防火墙 cfw:instance:create 扩容云防火墙规格

  • 查看预定义地址组 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。 “IP地址组”页签,选择“

  • 云防火墙如何变更版本规格? - 云防火墙 CFW

    从标准版升级到专业版 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 页面左上角,单击“升级到专业版”,进入“购买云防火墙”页面。 确认版本规格后,单击“立即购买”。