已找到以下 283 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过Web浏览器登录资源,不弹出会话界面怎么办? - 云堡垒机 CBH

    登录资源。 在macOS系统下,需要先设置Safari浏览器偏好设置,将“阻止弹出式窗口”去掉勾选框。 图1 Safari浏览器限制 更新系统SSL证书 系统默认配置安全自签发证书,受限于自签发证书认证保护范围认证保护时间限制,用户可替换证书。但当证书过期或安全扫描不通过时,用户需更新证书才能确保系统安全。

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 查看系统日志 - 云堡垒机 CBH

    查看系统日志 系统日志包括系统登录日志系统操作日志两部分。系统登录日志指登录堡垒机所有日志记录,系统操作日志指登录后在堡垒机控制台所有操作日志记录,包括但不限于对资源账户或用户新增、删除、修改以及登录行为记录等。 例如运维人员登录堡垒机系统,执行配置权限、审计管理等操作后

  • 如何配置云堡垒机安全组? - 云堡垒机 CBH

    如何配置云堡垒机安全组? 背景介绍 安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址端口。 云堡垒机实例可与纳管资源共

  • (可选)重置用户密码 - 云堡垒机 CBH

    变更规格成功后,为确保用户密码安全性可用性,加强系统登录安全,建议重置系统用户密码。 密码重置方式可选择批量重置手动重置两种。 登录云堡垒机系统。 选择“用户 > 用户管理”,进入用户列表页面。 批量重置,请执行3。 手动重置,请执行4。 批量重置,统一生成相同用户登录密码。 勾选需改密用户。

  • 堡垒机变更规格升级是否会造成审计数据丢失? - 云堡垒机 CBH

    堡垒机变更规格升级是否会造成审计数据丢失? 堡垒机变更规格升级软件版本,正常情况下,都不会造成审计数据丢失。 但是变更规格升级有失败风险,因此,在变更规格前必须备份数据,以防因变更规格/升级失败而影响数据使用。 变更规格前后注意事项 变更规格前 用户必须在变更规格前备

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERPSAP上云业务作为一个网页或应用来审计录屏操作,实现对企业上云业务统一管理。 父主题:

  • 查看实例详情 - 云堡垒机 CBH

    实例列表 表1 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。 弹性IP 当前实例公网IP地址。 计费模式 当前实例计费模式。 企业项目

  • 批量登录主机进行运维 - 云堡垒机 CBH

    文件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 约束限制 FTP、SFTP、SCP、DB2、MySQL、Oracle、SQL Server协议类型资源,不支持批量登录。 手动登录账户双人授权账户,不支持批量登录。 批量登录多运维会话窗口,不支持“协同分享”功能。

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin手机号邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“国密配置”模块右侧,单击“编辑”,进入“国密配置”页面。

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份自动备份,提高审计数据安全性系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 通过Web浏览器运维,如何使用快捷键复制/粘贴文本? - 云堡垒机 CBH

    云堡垒机“复制/粘贴”有字符数限制,本地到源端限制不超过8万个字符文本,源端到本地限制不超过100万个字符。 若您在复制时候出现了输入一个单“C”字符情况,请升级您堡垒机版本至V3.3.40.0版本及以上来规避该问题。 Linux主机“复制/粘贴” 登录Linux主机资源,进入运维

  • 通过云控制台创建ECS,会自动关联到云堡垒机吗? - 云堡垒机 CBH

    通过云控制台创建ECS,会自动关联到云堡垒机吗? 通过云控制台创建弹性云服务器(ECS),不会自动关联到云堡垒机。 但通过以下步骤可以将ECS关联到云堡垒机实例。 操作步骤 创建堡垒机实例,具体请参考购买云堡垒机。 实例选择区域、VPC分别待管理ECS资源区域、VPC相同。

  • 云堡垒机带宽超限了怎么办? - 云堡垒机 CBH

    云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统登录资源。 可能原因 云堡垒机使用过程中流量带宽,超过绑定EIP共享带宽或独享带宽最大限制。 解决办法 登录管理控制台,排查EIP带宽受限原因,详情请参见如何排查带宽超过限制? 重新配置云堡垒机绑定EIP带宽,建议配置5Mbit/s以上

  • 产品功能 - 云堡垒机 CBH

    集中管控用户访问系统资源权限,对系统资源访问权限进行细粒度设置,保障了系统管理安全资源运维安全。 表2 权限控制功能说明 功能特性 功能说明 系统访问权限 从单个用户账号属性出发,控制用户登录访问系统权限。 用户角色 通过为每个用户账号分配不同角色,赋予用户访问系统

  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用Web浏览器登录堡垒机 堡垒机基于Web浏览器登录系统方式,可通过各大主流浏览器登录,并可使用系统管理资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理授权审计。 支持登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌、邮箱认证。

  • 通过Web浏览器登录资源进行运维 - 云堡垒机 CBH

    件管理”“预置命令”等功能。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者会话中参与运维,实现运维协同操作。 “文件管理”指参与会话用户获取操作权限后,在右侧管理面板可对云主机主机网盘中文件或文件夹进行管理。

  • 配置告警等级 - 云堡垒机 CBH

    置窗口。 根据各模块事件,配置不同消息类型告警等级。 “告警等级”支持选择高、中、低。 单击“确定”,返回告警配置页面,即可查看已配置告警信息。 父主题: 告警配置

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 新建脚本 - 云堡垒机 CBH

    堡垒机支持脚本管理功能。通过执行脚本,完成复杂或重复运维任务,提升运维效率。堡垒机支持在线编辑脚本以文件方式导入脚本。 堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版堡垒机支持脚本管理功能。 仅支持管理PythonShell两种脚本语言。 脚本仅能由个人账户