已找到以下 93 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 云防火墙 CFW

    、资源监控和问题定位。 CFW已对接云审计服务(Cloud Trace Service, CTS)。华为云云审计服务提供对各种资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和使用方法,请参见CTS快速入门。

  • 导入/导出防护策略 - 云防火墙 CFW

    防护EIP的流量,仅支持配置公网IP。 NAT防护: 防护NAT的流量,可以配置私网IP。 EIP防护 方向 选择防护方向: 外-内:外网访问内部服务器。 内-外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置防火墙对通过流量的处理动作。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。

  • 使用CFW防御漏洞攻击 - 云防火墙 CFW

    从而蒙受巨大的经济损失。 信息泄露:攻击者可以通过漏洞获取用户的通讯录、聊天记录等敏感信息,侵犯个人隐私。 网络破坏:当黑客成功攻击一台服务器后,可能会将其变成“傀儡机”,用于对其他主机发起攻击,扩大攻击范围。 恶意软件传播:攻击者可能利用漏洞在受害者的系统中植入恶意软件,如病毒、木马等,进一步破坏系统安全。

  • 云防火墙日志默认存储多长时间? - 云防火墙 CFW

    云防火墙日志默认存储多长时间? 云防火墙支持免费查询和导出7天内的日志记录,请参见日志查询。 将单个或者多个日志记录至LTS中,支持查看1~365天的日志记录,请参见日志管理。 LTS按流量单独计费。有关LTS的计费详情,请参见LTS价格详情。 父主题: 产品咨询

  • 使用前必读 - 云防火墙 CFW

    火墙,提供上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上提供网络安全防护的基础服务。

  • 责任共担 - 云防火墙 CFW

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术的

  • 支持云审计的CFW操作列表 - 云防火墙 CFW

    freezeFirewallInstance 更新攻击日志下发配置信息 alarm_config updateAlarmConfig 更新用户的域名服务器配置情况 dns_server updateDnsServer 创建东西向墙 cfw createEastWestFirewall 东西向墙开启防护

  • 计费项 - 云防火墙 CFW

    级配置的费用,如企业路由器、日志。具体如表2所示。 表2 高级配置计费项 计费项 计费项说明 企业路由器 如有对VPC间流量或专线流量进行防护的需求,您可能需要购买企业路由器进行引流。 详细计费信息请参见企业路由器价格详情。 云日志服务 如有日志存储需求,您需要购买云日志服务,为您提供1~365天日志数据存储功能。

  • 数据保护技术 - 云防火墙 CFW

    租户区与管理面隔离,租户的所有操作权限隔离,不同租户间的策略、日志等数据隔离。 数据销毁机制 考虑到残留数据导致的信息泄露问题,华为根据客户等级设定了不同的保留期时长,保留期到期仍未续订或充值,存储在云服务中的数据将被删除,云服务资源将被释放。CFW对云服务自动感知并在保留期到期后释放资源。 同时,CF

  • 开启NAT网关流量防护 - 云防火墙 CFW

    )组成。 描述 您可以根据需要在文本框中输入对该路由表的描述信息。 标签 您可以在创建路由表的时候为路由表绑定标签,标签用于标识资源,可通过标签实现对资源的分类和搜索。 关于标签更详细的说明,请参见标签概述。 设置关联路由表。 设置关联功能,添加VPC1和VPC-NAT的连接:

  • 约束与限制 - 云防火墙 CFW

    约束与限制 本文介绍云防火墙CFW服务在使用过程中的约束和限制。 CFW使用限制 仅支持对部署在华为的业务提供防护,不支持跨使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 购买的云防火墙只能在当前选择的区域使

  • 配置企业路由器 - 云防火墙 CFW

    目的地址 设置目的地址。 可以是虚拟私有网段、子网网段。 说明: 若您的ECS绑定公网EIP,配置路由时需指定网段,不能使用0.0.0.0/0。 192.168.2.0/24 连接类型 选择连接类型“虚拟私有(VPC)”。 虚拟私有(VPC) 下一跳 在下一跳下拉列表中,选择防火墙的VPC连接。

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    本视频介绍如何灵活配置入侵防御模式实现EIP的防护。 准备工作 在购买云防火墙之前,请先注册华为账号并开通华为。具体操作详见注册华为账号并开通华为、实名认证。 如果您已开通华为并进行实名认证,请忽略此步骤。 请保证账户有足够的资金,防止购买云防火墙失败。具体操作请参见账户充值。

  • 通过添加防护规则拦截/放行流量 - 云防火墙 CFW

    P、HTTPS协议,建议优先使用应用型域名组添加策略。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议有访问自身业务相关域名场景时配置自定义域名服务器。 仅入方向规则(“方向”配置为“外-内”)的“源”地址支持配置“预定义地址组”。 开

  • 成本管理 - 云防火墙 CFW

    构或者业务项目来划分。在购买资源时选择指定企业项目,新购资源将按此企业项目进行成本分配。详细介绍请参见通过企业项目维度查看成本分配。 图1 选择企业项目 通过成本标签进行成本分配 标签是华为为了标识资源,按各种维度(例如用途、所有者或环境)对资源进行分类的标记。推荐企业

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    连接类型 选择连接类型“虚拟私有(VPC)”。 虚拟私有(VPC) 连接 在连接下拉列表中,选择需防护的VPC连接。 vpc-1 表4 创建VPC2关联参数说明 参数名称 参数说明 取值样例 连接类型 选择连接类型“虚拟私有(VPC)”。 虚拟私有(VPC) 连接 在连接下拉列表中,选择需防护的VPC连接。

  • 查看防护总览 - 云防火墙 CFW

    防火墙所属的企业项目。 操作 支持查看详情操作。 在“资源概况”中,查看当前账号的当前区域下所有资源(EIP、VPC)的防护状态。 在“安全事件”中,查看入侵防御功能的防护总详情,快速定位需要防护的资产。 在右上角切换查询时间,支持查询5分钟~7天的数据。 为异常外联的IP地址添加防护策略:

  • 永久关闭VPC边界防护后恢复企业路由器配置 - 云防火墙 CFW

    作请参见配置传播路由表。 在“关联路由表”中添加的路由条数需和“传播路由表”中展示的路由条数相同。 (可选)删除“传播路由表”。 本步骤仅提醒,如果不删除传播路由表,不影响流量从VPC1 --> ER --> VPC2。 删除云防火墙连接,请提交工单。 父主题: 管理VPC边界防火墙

  • 批量迁移安全策略到CFW - 云防火墙 CFW

    地址组描述:业务A 地址组地址类型:IPv4 地址组成员 IP地址:10.1.1.2;描述:ECS1 IP地址:10.1.1.3;描述:ECS2 IP地址:10.1.1.4;描述:ECS3 域名组信息表: 域名组名称:域名组1 域名组类型:URL过滤 域名组描述:业务A对外访问域名

  • 查询防火墙列表 - 云防火墙 CFW

    防火墙状态列表,包括-1:等待支付,0:创建中,1:删除中,2:运行中,3:升级中,4:删除完成:5:冻结中,6:创建失败,7:删除失败,8:冻结失败,9:存储中,10:存储失败,11:升级失败 tags String 标签列表,标签键值map转化的json字符串,如"{"key":"value"}" 表9