检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
技术支持渠道 您可以通过关键字在左侧搜索框中搜索本产品的文档,帮助您快速找到需要的文档。 开发者社区提供的技术支持渠道如下: 开发过程中,您有任何问题可以在华为云对象存储服务论坛中发帖求助。
安全管理 安全评估 对于Web站点及关键主机,建议定期进行安全评估(安全体检服务-专业安全评估),以及时发现、规避安全风险。 服务测试范围包括: 网站类:SQL注入、XSS跨站、文件包含、任意文件上传、任意文件下载、Web弱口令、服务弱口令。 主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。
操作指导 华为账号 进入华为帐号中心。选择“帐号与安全 > 安全验证 > 双重验证”,单击“开启”。 华为云账号 进入安全设置。选择“敏感操作 > 登录保护”,单击“立即设置”,选择“开启”。 华为云账号是您首次使用华为云时,在华为云控制台创建的账号,该账号是您的华为云资源归属、
等保合规解决方案 方案概述 部署指南 维护宝典
String 功能描述:安全组对应的唯一标识。 取值范围:带“-”的标准UUID格式。 name String 功能说明:安全组名称。 取值范围:1-64个字符,支持数字、字母、中文、_(下划线)、-(中划线)、.(点)。 description String 功能说明:安全组的描述信息。
安全服务管理 安全服务:运维人员登录系统,进入安全服务管理-安全服务页面,可以查询用户车辆发生的报警信息,以及车主用户通过APP远程禁止启动车辆的信息,针对锁定的车可以解锁操作。 图1 安全服务页面 当某台车辆被车主用户通过APP远程禁止启动成功,启动车辆时车辆仪表盘显示车辆被锁
主机安全 与公网有交互的云服务器建议参考华为云主机防暴力破解解决方案进行相应的加固。主要涉及系统加固,以及主机安全产品(HIDS/AV等)的应用。 为了增加业务关键云主机的可靠性,建议(云服务器创建阶段)将同类的关键节点关联到一个云服务器组,将云主机尽量分散到不同的物理主机上(反
创建安全组 功能介绍 创建安全组。 接口约束 新建的安全组,默认只允许安全组内的实例互相访问。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/vpc/security-groups 表1 路径参数 参数
务安全的场景; 防应用层攻击导致业务中断、数据泄密等场景; 有效应对活动特殊时期激增的业务流量和恶意流量攻击的场景。 方案架构 该解决方案基于华为云Web应用防火墙 WAF构建,可以帮助企业网站业务流量进行多维度检测和防护,全面避免网站被黑客恶意攻击和入侵。 图1 方案架构图 该解决方案部署如下资源:
运维监控 运维监控原则 统一资源监控 统一日志存储 父主题: 实施步骤
方案概述 应用场景 华为云等保二级解决方案适用于如下用户场景: 接到相关部门通知需要做安全整改。 新业务需要做安全防护。 业务遭受攻击导致企业效益受损,或无法正常办公。 方案架构 该解决方案能帮您快速在华为云上搭建等保二级合规安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保二级合规要求。
在页面最底部“意见反馈”中反馈您的意见。 云声与开发者论坛 云声是华为云的建议反馈平台,如果您有任何使用上的问题障碍或者建议,您可以直接提交建议。您的建议在预审通过后会反馈给产研团队,并及时向您反馈审核结果和实现计划。 开发者论坛是华为云为开发者提供的交流平台,您可以在华为云工业数字模型驱动引擎论坛中发帖求助
有权限,定期核算整个企业在华为云的消费情况,进行成本控制,定期(每月、每季、每年)统计华为云消费并计入企业财务报表。每个子账号(对应一个组织单元)也建议设置财务管理员,在本账号下核算华为云消费情况、进行成本控制、成本分析。 主账号的财务管理员统一在华为云上充值、申请信用额度和激活
1.1节设置内部访问控制策略即可。 安全组策略请见2.1节中相关内容。 安全服务 Anti-DDoS 根据业务特点,由于生产环境有公网访问需求,需要针对SAP Router、SRM、Hybrids服务器部署Anti-DDoS防护,推荐使用华为云Anti-DDoS流量清洗服务,对相应的EIP进行DDoS防护。
解决方案&防护措施 针对UDP反射放大攻击方式,您可根据业务的实际情况做出应对措施,下面提出几点建议性防护措施,供您参考。 关注网络安全防护设备和服务厂商发布的最新安全公告,及时对此类攻击做出针对性防护策略。 云服务器内通过防火墙对UDP端口进行限制。 通过安全组对UDP端口进行
安全 责任共担 认证证书 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险
生产环境安全解决方案 网络隔离与访问控制 网络边界安全 安全管理 主机安全
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
负载通道 负载通道主要用于将服务通过API网关专享版开放给外部访问。它的优势在于使用VPC的内部子网通信,网络时延更低,同时负载通道具有负载均衡功能(服务器通道类型),以及自动同步服务节点变更的能力(微服务通道类型)和使用已有的负载通道能力(引用负载通道类型),从而实现后端服务的
有访问华为云的访问权限。 不要把华为云IAM作为企业自己的用户管理系统,无需与华为云发生交互的企业员工,就不用在华为云IAM上创建相应的用户或用户组。 不要将用户的密码共享给其他人,而是为每个管理或使用华为云资源的人创建一个单独的用户并分配相应的权限,这样每个自然人在华为云的操作都能被追踪审计。