已找到以下 335 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 配置USB Key厂商 - 云堡垒机 CBH

    选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“USB Key配置”区域,单击“编辑”,弹出系统USB Key厂商配置窗口。 选择USBKey厂商。 单击“确定”,返回安全配置管理页面,查看当前系统USB Key厂商。 父主题: 登录安全配置

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 客户端登录配置 - 云堡垒机 CBH

    可通过客户端登录配置登录后无操作超时时间,超时后自动退出。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“客户端登录配置”模块右侧,单击“编辑”,进入“客户端登录配置”页面。 填写登录后长久不操作空闲超时时间,及选择SSH登录方式,如表1所示。

  • 配置RDP资源客户端代理(3.3.26.0及以上版本) - 云堡垒机 CBH

    0及以上版本) 使用了RDP协议服务器在通过堡垒机使用RDP连接服务器时,会使用安全校验,可自行选择不同安全层校验模式。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“RDP资

  • 配置Web登录超时和登录验证 - 云堡垒机 CBH

    本小节主要介绍如何配置通过Web页面和客户端登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“W

  • 用户有效期倒计时配置 - 云堡垒机 CBH

    选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“用户有效期倒计时配置”模块右侧,单击“编辑”,进入“用户有效期倒计时配置”页面。 输入用户密码,开启用户有效期倒计时开关状态。 单击“确定”,完成配置。 父主题: 登录安全配置

  • 入门实践 - 云堡垒机 CBH

    为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 等保合规 云堡垒机等保合规相关项 为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

  • 系统授权许可 - 云堡垒机 CBH

    专业版包含“基础模块”、“自动化运维”、“数据库审计”。 自动化运维包括“账户同步策略”模块、“配置备份策略”模块、“脚本管理”模块、“快速运维”模块、“运维任务”模块。 数据库审计支持添加数据库,通过调用本地数据库工具方式连接到数据库,审计数据库日志记录和操作命令。 授权资源数 系

  • 开启API配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“API配置”模块右侧,单击“编辑”,进入“API配置”页面。 单击,开启API配置。 单击“确定”,配置生效。 父主题: 登录安全配置

  • 开启国密配置(V3.3.34.0及以上版本支持) - 云堡垒机 CBH

    开启国密配置后,将重启堡垒机系统,除网络配置、admin密码及admin手机号和邮箱外,其余所有配置和数据将会删除。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“国密配置”模块右侧,单击“编辑”,进入“国密配置”页面。

  • 云堡垒机能对上传文件进行安全检测吗? - 云堡垒机 CBH

    云堡垒机能对上传文件进行安全检测吗? 不能。 云堡垒机是运维安全管理与审计平台,不支持对上传文件进行检测。 如果上传文件失败请参见上传/下载文件失败怎么办?进行排查解决。 父主题: 文件传输类

  • 登录云堡垒机系统异常怎么办? - 云堡垒机 CBH

    原因一: 定期“手动删除”指定日期前日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。详细配置说明请参见存储配置。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值时,提示系统消息告警。详细配置说明请参考告警配置。

  • 配置自动巡检(V3.3.36.0以及上版本支持) - 云堡垒机 CBH

    选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“自动巡检配置”模块右侧,单击“编辑”,进入“自动巡检配置”页面。 自动巡检状态默认为开启状态,可单击图标,关闭或开启自动巡检功能。 单击“确定”,配置完成。 父主题: 登录安全配置

  • 配置用户禁用策略(V3.3.30.0及以上版本) - 云堡垒机 CBH

    间未登录用户会被判定为僵尸用户,系统将自动禁用这些用户,直到管理员解除禁用。默认判定时间为30天,如果时间设置为0,则所有用户会立即被禁用。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。

  • 最新动态 - 云堡垒机 CBH

    和审计。 商用 添加数据库资源 3 数据库关键操作复核审计 通过创建数据库控制策略,动态授权数据库敏感操作,确保数据库敏感信息安全,避免关键信息丢失和泄露。 商用 创建数据库控制策略 管理数据库授权工单 4 日志备份至FTP/SFTP服务器 通过配置FTP/SFTP服务器远程

  • 产品功能 - 云堡垒机 CBH

    基于图形协议(RDP、VNC)终端和应用发布行为操作审计,远程桌面的操作全纪录,包括键盘操作、功能键操作、鼠标操作、窗口指令、窗口切换、剪切板复制等。 数据库命令审计 基于数据库协议(DB2、MySQL、Oracle、SQL Server)命令操作审计,记录从SSO单点登录数据库数据库命令操作全程,支

  • CBH最佳实践汇总 - 云堡垒机 CBH

    本文汇总了云堡垒机(CBH)服务常见应用场景操作实践,并为每个场景提供详细方案描述和操作指南,以帮助您使用CBH快速管理资源。 CBH最佳实践 表1 CBH最佳实践 分类 相关文档 变更规格 变更云堡垒机规格 高危操作复核审批 数据库运维高危操作复核审批 等保合规 云堡垒机等保最佳实践

  • 管理会话视频 - 云堡垒机 CBH

    当系统存储空间不足时,生成视频可能失败,建议您及时通过变更版本规格扩大系统盘空间,不同资产规格差异请参考规格差异。 会话视频可备份至OBS桶,具体操作请参考配置远程备份至OBS桶章节。 下载会话视频 生成视频后,视频将缓存在系统空间,占用系统存储空间。为节约系统存储空间,可下载视频到本地保存。

  • 动态授权作用及操作流程是什么? - 云堡垒机 CBH

    动态授权作用及操作流程是什么? 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略动态授权为例。 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。

  • 关于堡垒机V3.3.30.2及以下版本存在fastjson漏洞通知 - 云堡垒机 CBH

    威胁级别共四级:一般、重要、严重、紧急。 影响版本范围 漏洞影响CBH版本:低于且包括3.3.30.2所有版本。 安全版本 高于且包括3.3.30.3版本。 解决方案 华为云堡垒机V3.3.30.3及以上版本具备对该漏洞防御能力,请受影响用户及时升级至安全版本。具体操作请参见升级版本。 版