已找到以下 251 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户组并授权使用CFW - 云防火墙 CFW

    dentity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织架构,在您的华为账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CFW资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。

  • 攻击防御功能概述 - 云防火墙 CFW

    在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 更新的规则优先进入虚拟补丁库,您可以根据业务情况判断是否增加至基础防御库。 增加方式:打开开关,虚拟补丁的规则将生效,实时防护并支持手动修改防护动作。 自定义IPS特征(仅专业版支持) 提供的规则库无法满足需求时,支持自定义特征规则。

  • IPS拦截了正常业务如何处理? - 云防火墙 CFW

    (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航树,选择“日志审计 > 日志查询”。进入“攻击事件日志”页面,记录拦截该业务流量的“规则ID”。 图1 规则ID 单击“基础防御”的“查看生效的规则”,进入“基础防御规则”页面。 在搜索框输入“规则ID”搜索,并在“操作”修改为“观察”或“禁用”。

  • 添加自定义IP地址组和IP地址 - 云防火墙 CFW

    址组。 添加自定义地址组IP地址 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航栏,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。

  • 修改入侵防御规则的防护动作 - 云防火墙 CFW

    框中切换防火墙。 在左侧导航栏,选择“攻击防御 > 入侵防御”,进入“入侵防御”界面 ,保持“基础防御”右侧开关开启。 单击“基础防御”的“查看生效的规则”,进入“基础防御规则”页面。 (可选)如需查看某类规则的参数详情,可在上方筛选输入框,选择对应条件,筛选相关参数。

  • 基本概念 - 云防火墙 CFW

    ER)可以连接VPC或本地网络来构建中心辐射型组网,是云上大规格,高带宽,高性能的集中路由器。 云墙关联子网 云墙关联子网是VPC边界防火墙的参数。用户配置网段后,云防火墙自动分配“云墙关联子网”,用于将防火墙方向的流量转发到企业路由器。 CVE编号 CVE编号是识别漏洞的唯一标识符。 CVE (Common

  • 删除规则击中次数 - 云防火墙 CFW

    rule_ids 是 Array of strings 删除规则击中次数请求的规则列表,规则id可通过查询防护规则接口查询获得,通过返回值的data.records.rule_id(.表示各对象之间层级的区分)获得。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型

  • 使用CFW跨账号防护VPC资源 - 云防火墙 CFW

    为: A账号将企业路由器共享至B账号、C账号,使用B账号、C账号在企业路由器添加连接,在A账号的企业路由器接受连接,并添加关联和传播,在B账号、C账号的VPC添加路由,则完成防护接入,此时云防火墙的防护策略将同步防护B账号、C账号下的VPC资源。 图1 跨账号防护方案 图2

  • 为什么使用NAT64转换的IP地址被阻断了? - 云防火墙 CFW

    将源IP转换成198.19.0.0/16的网段进行ACL访问控制。 使用IPv6访问时建议放行预定义地址组“NAT64转换地址组”,设置后198.19.0.0/16网段的IP均会被放行,如果其中有您需要阻断的IP地址,请使用黑名单或阻断策略。 IPv6转换功能请参见IPv6转换。

  • 新建抓包任务检查网络状态 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 在左侧导航栏,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航栏,选择“系统管理 > 网络抓包”,进入“网络抓包”页面。 单击“新建抓包任务”,在“新建抓包任务”,填写参数如表

  • 使用CFW防御特洛伊木马 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 在左侧导航栏,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 单击“基础防御”的“查看生效的规则”,进入“基础防御规则”页面。 筛选出防护特洛伊木马的规则:在上方筛选框,选择“攻击类型”是“特洛伊木马”。

  • 获取规则击中次数 - 云防火墙 CFW

    参数类型 描述 rule_ids 是 Array of strings 规则id列表,规则id,可通过查询防护规则接口查询获得,通过返回值的data.records.rule_id(.表示各对象之间层级的区分)获得。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型

  • 等保合规能力说明 - 云防火墙 CFW

    访问控制,并对恶意访问进行识别和拦截。 应用场景 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界和VPC边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 安全区域边界 边界防护

  • ACL防护规则优先级设置 - 云防火墙 CFW

    可以从调API处获取,也可以从控制台获取。项目ID获取方式 acl_rule_id 是 String 规则id,可通过查询防护规则接口查询获得,通过返回值的data.records.rule_id(.表示各对象之间层级的区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id

  • 使用前必读 - 云防火墙 CFW

    终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点查询服务的终端节点。 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了

  • 查询抓包任务 - 云防火墙 CFW

    ipv4,1 ipv6 source_port String 源端口 status Integer 抓包任务状态,如成功(1),运行(2),已截止(4),截止(5) task_id String 抓包任务id 请求示例 向项目id为09bb24e6fe80d23d2fa2c010b5

  • 云防火墙日志默认存储多长时间? - 云防火墙 CFW

    云防火墙日志默认存储多长时间? 云防火墙支持免费查询和导出7天内的日志记录,请参见日志查询。 将单个或者多个日志记录至LTS,支持查看1~365天的日志记录,请参见日志管理。 LTS按流量单独计费。有关LTS的计费详情,请参见LTS价格详情。 父主题: 产品咨询

  • 成本管理 - 云防火墙 CFW

    成本管理的基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生的成本负责。企业可以通过成本分配的方式,将云上成本分组,归集到特定的团队或项目业务,让各责任组织及时了解各自的成本情况。 华为云成本中心支持通过多种不同的方式对成本进行归集和重新分配,您可以根据需要选择合适的分配工具。 通过关联账号进行成本分配

  • 计费概述 - 云防火墙 CFW

    包年/包月云防火墙在到期后会影响云防火墙的正常运行。如果您想继续使用云防火墙,需要在规定的时间内为云防火墙进行续费,否则防护配置、攻击日志等数据可能会丢失。续费包括手动续费和自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 费用账单 您可以在“费用与成本 > 费用账单”查看与云防火墙相

  • 配置LTS日志时提示权限不足怎么办? - 云防火墙 CFW

    “日志管理”页面,提示“您的权限不足”。 问题原因 “日志管理”页面,是将日志转储到云日志服务(Log Tank Service,简称LTS),此页面的所有操作,需要调用LTS服务的接口,依赖LTS服务权限。 解决方法 由主账号给子账号添加“LTS FullAccess”权限,授权