已找到以下 156 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 认证鉴权 - 云堡垒机 CBH

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 查看系统报表 - 云堡垒机 CBH

    呈现用户登录系统不同来源IP数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20来源IP用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 图2 用户源IP数趋势图 用户登录方式 呈现用户登录系统不同登录方

  • 多因子认证类 - 云堡垒机 CBH

    多因子认证类 如何绑定手机令牌? 绑定手机令牌失败怎么办? 如何使用手机短信认证方式登录系统? 如何取消手机短信方式登录认证? 配置了手机令牌登录,但未绑定手机令牌怎么办? 绑定了手机令牌,却不能登录怎么办? 父主题: CBH系统登录

  • 新建运维任务 - 云堡垒机 CBH

    单击“新建”,弹出新建运维任务窗口。 配置任务基本信息。 表1 运维任务基本信息参数说明 参数 说明 任务名称 自定义运维任务名称,系统内“任务名称”不能重复。 执行方式 选择运维任务执行方式,包括“手动执行”、“定时执行”、“周期执行”。 “定时执行”和“周期执行”需同时配置动作执行时间或周期。

  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 查询和修改用户信息 - 云堡垒机 CBH

    修改用户登录配置。 查看和移动用户组。 在“用户加入组”区域,可获取用户所属用户组。 单击“编辑”,弹出用户组编辑窗口,即可移动所属用户组。 单击“操作”列“移出该组”,即可解除与该组关系。 查看用户已授权控制资源。 展开“授权资源账户”区域,即可查看授权给该用户资源账户信息。

  • 如何配置SSH Key登录主机资源? - 云堡垒机 CBH

    登录云堡垒机系统。 选择“资源 > 主机管理”,新建已生成SSH Key主机资源。 已被纳管目标主机,可单击“管理”,在主机信息详情页“添加”资源账户。 单击“新建”配置SSH主机资源,配置“主机账户”和“密码”。 复制生成私钥id_rsa文件内容和私钥密码,配置“SSH Key”和“passphrase”。

  • 配置了手机令牌登录,但未绑定手机令牌怎么办? - 云堡垒机 CBH

    登录验证为初始状态,而不改变系统其它配置。 当系统非admin用户未绑定手机令牌时,系统管理员admin可为目标用户修改登录“多因子认证”方式。详细操作请参见配置用户登录限制。 父主题: 多因子认证类

  • 配置邮件外发 - 云堡垒机 CBH

    外发配置”,进入系统外发配置管理页面。 在“邮件配置”区域,单击“编辑”,弹出邮件配置窗口。 分别选择SMTP和Exchange发送方式,并根据界面提示配置邮件发送方式。 单击“确认”,返回外发配置页面,即可查看已配置信息。 父主题: 外发配置

  • 配置用户登录限制 - 云堡垒机 CBH

    址或地址段名单内用户,仅允许通过多因子认证方式登录。 选择“白名单-名单外多因子登录”,并配置IP地址或地址段。该IP地址或地址段名单外用户,仅允许通过多因子认证方式登录。 IP地址缺省状态下,即不限制IP地址登录堡垒机。 登录MAC地址限制 选择黑白名单方式,设置MAC地址。

  • 审计与日志 - 云堡垒机 CBH

    集中可视化呈现用户在系统操作统计信息,包括用户启用状态、用户与资源创建、用户登录方式、异常登录、会话控制等信息。 支持一键导出系统报表,并可定周期以邮件方式自动推送系统报表。 告警通知 通过配置系统告警,针对系统操作和系统环境制定不同告警方式和告警级别,以邮件方式和系统消息方式推送告警通知,以便及时发现系统异常和用户异常操作。

  • 数据保护技术 - 云堡垒机 CBH

    是 是 接收系统手机短息通知 在忘记密码时通过手机验证码重置密码 传输方式: CBH支持HTTP和HTTPS两种传输协议,为保证数据传输安全性,推荐您使用更加安全HTTPS协议。 存储方式: 云堡垒机通过安全加密算法对用户个人敏感数据加密后进行存储。 登录名:不属于敏感数据,明文存储

  • 查询和修改资源配置 - 云堡垒机 CBH

    展开“授权用户”区域,可查看该应用已授权用户。 批量修改应用发布配置 支持批量移动应用发布所属部门。 支持批量修改应用发布文件管理、剪切板、X11转发、键盘审计功能。 登录堡垒机系统。 选择“资源 > 应用发布 > 应用列表”,进入应用列表页面。 在查询应用列表中,勾选待修改配置应用,单击左下角“更多”,展开批量操作项。

  • 服务版本差异 - 云堡垒机 CBH

    支持对不同维度消息类型告警方式、告警等级配置,包括登录情况、用户操作、资源操作事件、运维操作等。 √ √ 系统风格管理 支持对堡垒机默认图标和logo进行自定义修改。 √ √ 堡垒机维护 数据存储维护 可查看系统和数据磁盘使用情况,可对网盘空间进行修改,可自定义日志保存周期,进行自动或手动删除。

  • 推送运维报表 - 云堡垒机 CBH

    运维报表”,进入系统报表查看页面。 单击右上角“报表自动发送”,弹出报表推送配置窗口。 配置报表推送方式、时间和文件格式。 表2 自动发送运维报表参数说明 参数 说明 状态 选择开启或关闭自动推送上一周期报表,默认。 ,表示关闭自动推送报表。 ,表示开启以邮件方式发送上一周期报表至当前用户邮箱。 发送周期

  • 推送系统报表 - 云堡垒机 CBH

    系统报表”,进入系统报表查看页面。 单击右上角“报表自动发送”,弹出系统报表自动推送配置窗口。 配置报表推送方式、时间和文件格式。 表2 自动发送系统报表参数说明 参数 说明 状态 选择开启或关闭自动推送上一周期报表,默认。 ,表示关闭自动推送报表。 ,表示开启以邮件方式发送上一周期报表至当前用户邮箱。

  • 验证系统配置 - 云堡垒机 CBH

    改密策略 验证策略个数、名称、状态、执行方式、改密方式等配置信息。 审计 系统报表 验证报表自动发送配置 运维报表 验证报表自动发送配置 工单 访问授权工单 验证访问授权工单工单号、状态和申请时间等基本信息。 系统 安全配置 验证系统登录安全配置信息,包括用户锁定配置、策略密

  • 新建账户同步策略 - 云堡垒机 CBH

    执行时间 定期执行策略日期。默认执行时刻为日期凌晨零点。 执行周期 执行周期同步,需输入同步周期。 可选择每分钟、每小时、每天、每周、每月。 需同时选择“结束时间”,否则将无限期执行周期改密。 同步动作 选择同步方式,默认选择“拉取账户”。 拉取账户:扫描目标主机所有账户,并统计所有正常、

  • 创建代理服务器 - 云堡垒机 CBH

    字或字符。 代理方式 选择代理方式,目前仅支持SOCKS5代理。 服务器地址 创建为代理服务器服务器内网IP或公网IP。 IP地址需要能够与堡垒机正常连接。 端口 供代理服务器访问端口。 SOCKS5代理默认端口为1080,如果有设置固定端口,请填写已设置端口号。 所属部门

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。