检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
功能介绍 CA服务功能 功能 说明 PKI管理 证书模板 在创建CA以及申请证书时,为减少重复配置,用户可以根据实际需求来配置证书模板。 CA管理 CA管理用于创建和管理CA,用于证书申请场景。 证书管理 证书管理用于管理相关的证书服务,包括证书吊销、证书更新、证书下载以及查看证书详细信息
定义 相关概念 CA(Certificate Authority):证书颁发中心。签发证书、认证证书、管理已颁发证书的网络机构。 CA证书:颁发机构本身的证书,用于验证CA颁发的本地证书和证书吊销列表CRL(Certificate Revocation List)的有效性。 证书颁发机构
NAT转换适配 如果设备与NetEco服务器之间的网络做了NAT转换,为保障南向设备与NetEco侧设备间正常通信,用户需要在NetEco进行NAT转换配置。 前提条件 已具备“NAT转换配置”操作权限。 已规划好要转换的目标IP地址。 已设置完成客户网络侧的NAT设备映射关系。
当前配置 可以查看已经创建的电价策略与对应的管理域。 操作步骤 选择“能效管理 > 能耗管理 > 能效配置”。 在左侧导航区选择“电价配置 > 当前配置”。 单击电价策略名称,查看电价策略的详细信息。 父主题: 电价配置
查看安全基线 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 安全配置”。 在左侧导航树中选择“安全基线”。 在“安全基线”页面,单击目标基线区域框。 查看已设置的安全基线。 安全配置会根据安全基线对各业务所使用的协议、密钥或算法进行风险检查,并给出风险提示和风险修复建议
配置微信公众号用户组 前提条件 需接收告警通知的运维人员,已关注对应公众号。 NetEco用户已具备“远程通知 ”的操作权限。 操作步骤 选择“系统 > 系统设置 > 远程通知”。 在左侧导航区域中,单击“三方APP通知设置 > 公众号用户组”。 在“公众号用户组”页面中,单击“新增
设置远程通知规则 前提条件 用户已具备“告警设置”的操作权限。 用户已具备“通知用户管理”的操作权限。 背景信息 远程通知规则的设置入口由所需通知的功能而定,例如: 告警的远程通知规则入口为:在NetEco主菜单中选择“设备管理 > 告警管理 > 告警设置”。规则包括告警源、告警级别
修改个人密码 背景信息 如果用户无法修改个人密码,请联系安全管理员处理。 操作步骤 选择“系统 > 系统管理 > 个人设置”。 在左侧导航树中选择“修改密码”。 在“修改密码”页面,输入“旧密码”,设置“新密码”和“确认密码”。 单击“应用”。 通常密码修改越频繁,用户信息安全性越高
功能介绍 表1 CA代理服务的功能 功能 说明 CA服务器对接配置 用于CA代理服务和CA之间的对接,对接成功后,用户可以向CA申请证书。 CRL服务器对接配置 用于CA代理服务与CRL服务器对接,对接成功后,用户可获取CRL服务器中的CRL文件。 父主题: CA代理服务介绍
价值描述 父主题: 应用安全介绍
配置CA服务器对接参数 前提条件 已具备创建、修改、查询和删除CA服务器设置的权限。 已获取CA服务器相关信息,如IP地址、端口号和地址信息。 已在CA服务中创建CA,或已获取本端配置中的证书信息,如身份证书、身份证书私钥、私钥密码和CA证书链等。 操作步骤 在主菜单中选择“系统
管理设备型号 资产录入前,需添加设备型号信息,以匹配制造商、设备型号与设备类型的对应关系。同时支持激活、启用、停用、修改和删除设备型号等操作。 前提条件 NetEco系统中已预置了设备分类,若预置的设备分类不满足实际需要,可自定义设备分类。具体操作请参见管理设备分类。 已具备“型号库
查看历史升级任务 升级任务列表显示已经成功升级的设备信息。 前提条件 已具备“软件管理”的操作权限。 操作步骤 选择“设备管理 > 配置 > 设备软件管理”。 在左侧的导航栏中,单击“历史升级任务”。 在“历史升级任务”界面可进行如下操作。 表1 相关操作 操作名称 操作步骤 删除历史升级任务
设置当前告警阈值提示 前提条件 只有角色为“Administrators”的用户可进行该配置。 背景信息 为了避免因当前告警过多影响系统性能,告警管理功能提供了告警满处理规则。当数据库中的当前告警数量达到上限阈值时,按以下两条规则将部分告警转为历史告警,直至告警数量恢复到上限阈值的
配置监视视图 管理业务层 设置快速导航栏 设置视图展示参数 设置设备页面 父主题: 视图
配置闪断/振荡规则 前提条件 已具备“设置闪断/振荡规则”的操作权限。 背景信息 规则启用后,将对在生效期间上报的告警生效。 设置规则之前,请先了解以下相关概念,以助于规则设置: 源告警:在闪断/振荡规则中,符合规则条件的告警为源告警。 闪断策略:若告警的产生时间与清除时间的间隔小于指定的时间
查看视频实况 用户可通过实时视频功能对可疑画面和告警画面进行视频录制、图片抓拍以及查看实时视频,以便于监控现场,实现可视化管理。 前提条件 已具备“视频管理”权限。 已添加摄像机。具体操作请参见管理摄像机。 摄像机与NetEco之间连接正常。 如果是视频子系统管理的摄像机,需确保视频子系统服务器时间和
配置预共享密码 背景信息 如果设备出厂未预装EK证书,用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,并在CA服务及远程证明客户端配置预共享密码进行消息认证。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求中包括CA名称、证书模板名称、使用者信息以及挑战值等信息
技术原理 应用安全的原理如图1所示。 图1 应用安全原理图 父主题: 应用安全介绍
管理摄像机 查看摄像机的详细信息,并可进行创建摄像机、播放视频等操作。 前提条件 用户具有“视频管理”的操作权限。 视频子系统管理的摄像机在播放视频前,需先设置视频播放参数,具体操作请参见如何在视频子系统上设置视频播放参数。 操作步骤 选择“运维管理 > 安防 > 视频管理”。 在左侧导航区中