已找到以下 224 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能总览 - 云堡垒机 CBH

    系统权限控制 系统运维审计 系统高效运维 系统工单管理 OBS 2.0支持 云堡垒机实例 云堡垒机(Cloud Bastion Host,CBH)是华为云的一款4A统一安全管控平台,为企业提供集中的帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。

  • 责任共担 - 云堡垒机 CBH

    安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况,具体操作步骤请参见管理会话视频。 华为云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,如果出现危险指令可立即切断运维人员的操作,确保业务的安全。具体请参见云堡垒机实时会话章节。

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    黑名单:该策略不允许已填写的IP地址访问资源。 文件传输:指该策略允许或禁止使用文件传输,上传或下载资源文件的权限。 文件管理:指该策略允许或禁止使用文件管理,查看、删除、编辑文件的权限。 RDP剪切板:指该策略允许或禁止使用RDP剪切板功能,复制/粘贴文本的权限。 键盘审计:指该策略允许或禁止使用键盘审计功能,针对键盘输入的信息进行记录。

  • 认证证书 - 云堡垒机 CBH

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 通过Web浏览器登录资源,报Code:C - 云堡垒机 CBH

    网络连接不通,则CBH系统到资源服务器有网络限制,请参考下述方案依次排查。 请先确认当前用户网络环境,是否为内网用户,以及用户访问权限是否受限。 例如因华为云内网用户,无法访问公网资源,未授权的内网用户不能登录运维资源,需先申请外网访问权限或申请Websocket权限。 检查CBH系统环境是否配置合理 检查主机实例环境是否合理配置

  • 使用前必读 - 云堡垒机 CBH

    使用前必读 概述 欢迎使用云堡垒机(Cloud Bastion Host,CBH),云堡垒机是华为云的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 在调用云

  • CBH实例自定义策略 - 云堡垒机 CBH

    如果系统预置的CBH服务权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考CBH实例权限及授权项。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。

  • 关于堡垒机V3.3.30.2及以下版本存在fastjson漏洞的通知 - 云堡垒机 CBH

    30.2及以下版本存在fastjson漏洞的通知 近日,华为云关注到Fastjson <=1.2.76版本存在漏洞,攻击者通过构造特殊的payload,能绕过autoType开关和黑白名单限制,执行非法的DNS请求。华为云提醒使用云堡垒机的用户及时安排自检并做好安全加固。 威胁级别

  • 关于堡垒机历史版本存在fastjson漏洞的通知 - 云堡垒机 CBH

    关于堡垒机历史版本存在fastjson漏洞的通知 近日,华为云关注到Fastjson <=1.2.68版本存在远程代码执行漏洞,攻击者利用该漏洞可实现在目标机器上的远程代码执行,获取用户主机密码等。华为云提醒使用云堡垒机的用户及时安排自检并做好安全加固。 威胁级别 该漏洞的威胁级别:紧急。

  • 身份认证与访问控制 - 云堡垒机 CBH

    云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,受到这些访问规则的保护。 安全组介绍 Web应用防火墙 华为云Web应用防火墙WAF对网站业务流量进行多维度监测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵。

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    堡垒机系统。 导出升级前系统数据信息。 在“资源账户”页面,单击“导出”,导出全部用户信息Excel表。 若勾选特定信息,再单击“导出”,导出指定数据信息。若不勾选,则导出全部数据信息。 导出“主机”信息,会将“主机”下所有的“资源账户”一同导出。 导出“应用发布”信息,会将“

  • 关于堡垒机V3.3.21.0及以下版本存在连接稳定性问题的通知 - 云堡垒机 CBH

    关于堡垒机V3.3.21.0及以下版本存在连接稳定性问题的通知 华为云堡垒机系统V3.3.21.0及以下版本存在连接不稳定的问题,该问题触发时会影响续期、升级、重启、变更规格等功能使用,新版本修复了该问题。 影响的版本范围 影响的CBH版本:V3.3.21.0及以下版本。 稳定版本

  • 绑定了手机令牌,却不能登录怎么办? - 云堡垒机 CBH

    单击“用户配置”区域内的“编辑”,弹出“编辑用户配置”页签。 在“多因子认证”栏,勾选“手机令牌”。 单击“确认”,完成配置。 目标用户返回系统登录页面,选择“手机令牌”方式验证登录。 更多详细指导请参考配置用户登录限制。 父主题: 多因子认证类

  • 计费模式概述 - 云堡垒机 CBH

    计费模式概述 云堡垒机提供包年/包月和按需的计费模式。 包年/包月:一种预付费模式,先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。 按需计费:以小时计费。 表1列出了CBH支持的计费模式。 按需的计费模式目前仅适用于政务云专区。

  • CBH最佳实践汇总 - 云堡垒机 CBH

    如何使用堡垒机对安全事故进行事后追溯 Solution as Code一键式部署类最佳实践 为帮助企业高效上云,华为云Solution as Code萃取丰富上云成功实践,提供一系列基于华为云可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用,所见即所得。

  • 云堡垒机升级版本是否收费? - 云堡垒机 CBH

    云堡垒机升级版本是否收费? 不收费。 云堡垒机软件版本升级免费,但规格升级(变更规格)需要收取“变更规格配置费用”。 登录云堡垒机控制台,在对应实例的“操作”列单击“更多 > 升级”,确认“升级实例”提示后,即可升级软件版本。升级版本详细操作请参见升级版本。 升级软件版本后,用

  • 云堡垒机升级版本是否收费? - 云堡垒机 CBH

    云堡垒机升级版本是否收费? 不收费。 云堡垒机软件版本升级免费,但规格升级(变更规格)需要收取“变更规格配置费用”。 登录云堡垒机控制台,在对应实例的“操作”列单击“更多 > 升级”,确认“升级实例”提示后,即可升级软件版本。升级版本详细操作请参见升级版本。 升级软件版本后,用

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    云堡垒机系统有哪些登录认证方式? 云堡垒机的认证方式是系统全局可选择设置,系统所有用户都可选择认证方式,包括本地认证、多因子认证(手机令牌、手机短信、USBKey、动态令牌)、远程认证(AD域、RADIUS、LDAP、Azure AD)。 用户账号配置多因子认证后,仅可通过多因

  • 配置工单模式 - 云堡垒机 CBH

    的提交方式。 “高级模式”针对访问授权工单,从用户部门、用户角色、资源部门多维度限定用户可访问资源的范围。 配置用户部门后,该部门内的用户形成用户池,只有用户池的用户才能申请资源池中的资源。 如果未配置用户角色,则用户池内所有角色的用户均可申请资源池中的资源。 如果配置了用户角