已找到以下 80 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    云堡垒机等保最佳实践 为助力企业通过等保合规测评,本文为您介绍云堡垒机各项功能与等保相关条款对应关系,以便您有针对性地提供佐证材料。 等保三级相关条款 该最佳实践将主要聚焦于满足以下等保条例考察内容: 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要用户行为和重要安全事件进行审计;

  • 入门实践 - 云堡垒机 CBH

    感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

  • 安装Linux应用服务器 - 云堡垒机 CBH

    基础环境要求 系统要求:CentOS release 7.9最小安装系统。 网络要求:服务器需要有公网访问权限(绑定弹性EIP)。 防火墙要求:开放2376(docker服务)端口和35000-40000端口。 规格选型 应用发布服务器安装前建议根据自己资产数量选择对应运行内存规格。

  • 验证系统配置 - 云堡垒机 CBH

    变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如表1。 表1 验证系统配置 一级节点 二级或三级节点 验证内容 部门 - 验证部门层级数、部门名称、用户数、主机数等配置信息。

  • SSH协议主机,如何使用FTP/SFTP传输文件? - 云堡垒机 CBH

    SSH协议主机,如何使用FTP/SFTP传输文件? 运维员admin_A需要利用FTP/SFTP客户端,向云堡垒机已纳管SSH协议主机HOST_A传输文件。 前提条件 系统要求:目标设备支持SFTP/FTP协议。 防火墙要求:开放2222(堡垒机SFTP协议)端口、2121(堡垒机FTP协议)端口。 配置HOST_B资源

  • 云堡垒机支持在专属云上使用吗? - 云堡垒机 CBH

    专属云(Dedicated Cloud)是面向企业、政府、金融等客户,提供计算、存储资源池以及网络、管控多级隔离综合解决方案。用户独享专属资源池,与公有云资源物理隔离,满足特定性能、应用及安全合规等要求。 父主题: 区域和可用区

  • 云堡垒机系统有哪些安全加固措施? - 云堡垒机 CBH

    云堡垒机系统有哪些安全加固措施? 云堡垒机有完整安全生命周期管理,从系统开发过程安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全

  • CBH实例权限及授权项 - 云堡垒机 CBH

    业对权限最小化安全管控要求。 支持授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细访问控制。 权限:允许或拒绝某项操作。 授权项:自定义策略中支持Action,在自定义策略中Action中

  • CBH实例自定义策略 - 云堡垒机 CBH

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“CBH FullAccess”系统策略,但不希望用户拥有“CBH FullAccess”中定义重启云堡垒机权限,您可以创建一条拒绝重启云堡垒机自定义策略,然后同时将“CBH

  • 通过FTP/SFTP客户端登录文件传输类资源 - 云堡垒机 CBH

    户端习惯前提下,对授权云主机资源进行远程文件传输管理。用户在主机上执行所有操作,被堡垒机记录并生成审计数据。 本小节主要介绍如何获取客户端登录信息,并登录文件传输类资源。 约束限制 仅FTP、SFTP、SCP协议主机支持通过Web浏览器登录,且登录资源客户端工具版本要求如下:

  • 安全声明 - 云堡垒机 CBH

    个字符。 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符,且需同时包含其中三种。 不能设置为用户名或倒序用户名。 建议定期修改密码,以提高登录账户安全性。 特性声明 您购买产品、服务或特性等应受华为公司商业合同和条款约束,本文档中

  • 关于堡垒机历史版本存在fastjson漏洞通知 - 云堡垒机 CBH

    威胁级别共四级:一般、重要、严重、紧急。 影响版本范围 漏洞影响CBH版本:低于3.3.12.0所有版本。 安全版本 高于且包括3.3.12.0版本。 解决方案 华为云堡垒机3.3.12.0及以上版本具备对该漏洞防御能力,请受影响用户及时升级至安全版本。具体操作请参见升级版本。 版本升

  • 设置双人授权 - 云堡垒机 CBH

    双人授权即金库授权模式。配置双人授权后,运维人员若需访问核心资源,要求管理员现场授权认证,通过认证后才能访问核心资源。即使运维人员账号丢失,也不会泄露核心资源信息,降低运维风险,保障核心资产安全。 约束限制 授权候选人仅可选择本部门及上级部门部门管理员,包括系统管理员admin。 前提条件 已获取“访问控制策略”模块操作权限。

  • 认证证书 - 云堡垒机 CBH

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为

  • 关于堡垒机V3.3.30.2及以下版本存在fastjson漏洞通知 - 云堡垒机 CBH

    威胁级别共四级:一般、重要、严重、紧急。 影响版本范围 漏洞影响CBH版本:低于且包括3.3.30.2所有版本。 安全版本 高于且包括3.3.30.3版本。 解决方案 华为云堡垒机V3.3.30.3及以上版本具备对该漏洞防御能力,请受影响用户及时升级至安全版本。具体操作请参见升级版本。 版

  • 如何使用手机短信认证方式登录系统? - 云堡垒机 CBH

    1天内发送短信不超过15条。 配置手机短信认证 管理员登录云堡垒机系统。 选择“用户 > 用户管理”。 单击待修改用户登录名,或者单击相应“管理”,进入“用户详情”页面。 单击“用户配置”区域“编辑”,修改用户登录配置。 配置“多因子认证”为“手机短信”。 单击“确认”,完成用户“手机短信”双因子认证配置。

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员和工单审批权限角色,默认为部门管理员。

  • 应用场景 - 云堡垒机 CBH

    通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定运维场景 例如极速发展互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。

  • 云堡垒机 - 云堡垒机 CBH

    符合“网络安全法”等法律法规,满足合规性规范审查要求。 满足《萨班斯法案》和《等级保护》系列文件中技术审计要求; 满足金融监管部门技术审计要求; 满足各类法令法规(如SOX、PCI、企业内控管理、等级保护、ISO/IEC27001等)对运维审计要求

  • CBH实例权限管理 - 云堡垒机 CBH

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CBH实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操