已找到以下 82 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    对会话的审计日志,支持在线查看、在线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据

  • 云堡垒机实例与云堡垒机系统的区别是什么? - 云堡垒机 CBH

    云堡垒机”,然后在云堡垒机管理控制台申请和管理实例。 云堡垒机系统是云堡垒机实际运维功能核心,后台采用欧拉操作系统,包含用户管理、资源管理、策略、审计工单等功能模块,支持对Windows或Linux等操作系统的主机提供安全管控保护。 父主题: 产品咨询

  • 通过堡垒机纳管应用服务器 - 云堡垒机 CBH

    x操作系统服务器上,部署客户端软件浏览器,应用发布是将服务器应用账户纳入堡垒机管理的功能。 用户获取应用发布访问权限后,通过应用账户的密码自动代填,访问客户端应用Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理用户远程访问应用的操作审计。 堡垒机

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    Key私钥登录方式。在填写SSH KeyPassphrase时,需填写正确的私钥密码,不要引入其他字符空格。配置SSH Key公钥Passphrase密码后,优先SSH Key私钥方式验证登录资源。 SSH Key私钥Passphrase密码为选填项,建议批量导入的资源仅纳管主机账户密码登录。 导入云主机资源

  • 步骤三:添加系统资源 - 云堡垒机 CBH

    背景说明 堡垒机系统集中管理云资源,主要包括管理资源账户运维权限管理。为实现统一管理资源,需添加资源到系统。 一个主机或应用资源可能有多个登录主机或应用的账户。CBH系统纳管主机或应用的账户(资源账户)后,无需反复输入账户密码,通过登录资源账户,自动登录资源进行运维管控。 系统

  • 新建脚本 - 云堡垒机 CBH

    重复的运维任务,提升运维效率。堡垒机支持在线编辑脚本以文件方式导入脚本。 本小节主要介绍如何新建脚本。 堡垒机已内置HSS-Agent自动下载及安装脚本。 约束限制 仅专业版堡垒机支持脚本管理功能。 仅支持管理PythonShell两种脚本语言。 脚本仅能由个人账户,管理员,

  • 构造请求 - 云堡垒机 CBH

    附加请求头字段,如指定的URIHTTP方法所要求的字段。例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求中。 Content-Type:消息体的类型(格式),必选,默认取值为“application/json”,其他取值时会在具体接口中专门说明。

  • 审计与日志 - 云堡垒机 CBH

    通过配置系统告警,针对系统操作和系统环境制定不同告警方式告警级别,以邮件方式系统消息方式推送告警通知,以便及时发现系统异常用户异常操作。 资源运维审计 全程记录用户的运维操作,支持多种运维审计技术审计形式,可随时审计用户操作行为,识别运维风险,为安全事件追溯分析提供依据。 运维审计技术 Linux命令审计

  • 配置Azure AD远程认证 - 云堡垒机 CBH

    AD平台对接,认证登录系统的用户身份。 本小节主要介绍如何配置Azure AD认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在Azure AD创建用户添加企业应用程序,并获取Azure AD平台配置的相关信息。 操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。

  • 基于IAM进行权限管理 - 云堡垒机 CBH

    授权。 两者有如下的区别关系: 表1 两类授权的区别 名称 核心关系 涉及的权限 授权方式 适用场景 角色与策略授权 用户-权限-授权范围 系统角色 系统策略 自定义策略 为主体授予角色或策略 核心关系为“用户-权限-授权范围”,每个用户根据所需权限所需授权范围进行授权,无法

  • 终端节点 - 云堡垒机 CBH

    终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区终端节点中查询服务的终端节点。 CBH的终端节点如表1所示。 表1 云堡垒机的终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 华北-北京四 cn-north-4

  • 产品优势 - 云堡垒机 CBH

    系统HTML5管理界面简洁易用,集中管理用户、资源权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令准确拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令脚本的准确拦截,并可通过异步“动态授权”,

  • 云堡垒机系统哪些登录认证方式? - 云堡垒机 CBH

    登录。通过登录名密码不能登录,本地认证方式验证失效。 配置了多种双因子认证时,可任意选择其中一种方式登录云堡垒机系统。 本地认证 系统默认,即通过“密码登录”方式验证系统用户登录名密码,认证登录用户身份。 手机令牌 通过“手机令牌”方式同时验证登录名、密码手机动态码,认证登录用户身份。

  • 入门实践 - 云堡垒机 CBH

    对会话的审计日志,支持在线查看、在线播放下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)应用发布的操作审计。其中,字符协议和数据

  • 登录云堡垒机实例时,收不到短信验证码怎么办? - 云堡垒机 CBH

    BH使用需求,建议配置EIP带宽为5M以上,具体的操作请参见绑定EIP。 如果通过上述解决办法,仍然无法获取短信,请单击管理控制台右上方的“工单”,填写工单信息反馈问题现象,联系技术支持。 更多云堡垒机手机短信登录介绍,请参见登录云堡垒机系统如何使用手机短信认证方式登录系统?

  • 步骤六:审计运维会话 - 云堡垒机 CBH

    用户获取相应系统权限运维权限后,可通过堡垒机登录已授权的资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录操作,以及审计用户运维会话。 操作步骤 表1 系统运维审计说明 审计类型 审计内容 实时会话 实时监控当前运维会话,查看运维用户资源的会话详情,中断有高危风险的会话。

  • 将纳管的主机或应用添加到资源账户 - 云堡垒机 CBH

    主机账户或应用账户对应一个资源账户。登录被纳管资源账户时,自动登录无需输入账号密码。 当添加主机或应用未纳管账户密码时,默认生成一个“Empty”账户,登录“Empty”资源账户时需手动输入账户名相应密码。 本小节主要介绍纳管资源后,如何添加资源账户。 约束限制 Edge浏

  • 新建用户并授权用户角色 - 云堡垒机 CBH

    管理员、审计管理员运维员。 部门管理员:负责部门管理,除“用户管理”“角色管理”模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员:负责策略权限的配置,拥有“用户组管理”、“资源组管理”“访问策略管理”等模块的配置权限。 审计管理员:负责系统运维数据的审计,拥有

  • 绑定弹性公网IP - 云堡垒机 CBH

    绑定弹性公网IP 以下操作必须为堡垒机实例绑定弹性公网IP,且为了满足CBH使用需求,建议配置EIP带宽为5M以上。 使用Web浏览器登录云堡垒机系统。登录地址:https://云堡垒机实例EIP。例如,https://10.10.10.10。 配置了手机短信登录,需要通过手机获

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管的资源,并进行运维操作,云堡垒机提供用户对系统资源的运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容