已找到以下 251 条记录。
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
产品选择
没有找到结果,请重新输入
  • 管理防护规则 - 云防火墙 CFW

    时间计划 设置规则生效时间。 启用状态 当前规则启用状态,支持启用和禁用。 标签 当前规则设置标签信息。 (可选)根据您需要在方向或协议类型下拉框选择需要查看方向或协议类型。 编辑防护规则 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规

  • 功能特性 - 云防火墙 CFW

    保护您业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB协议类型。 “安全看板”:快速查看攻击防御功能防护信息,及时调整IPS防护。 流量分析 为您展示以下流量统计情况。 入云流量:互联网访问云主机流量统计。 出云流量:云主机主动访问互联网的流量统计。

  • 添加地址组 - 云防火墙 CFW

    用户Token。可通过如何获取用户Token获取。 表4 请求Body参数 参数 是否必选 参数类型 描述 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records

  • 查询防护规则 - 云防火墙 CFW

    String 关联IP地址组名称,可通过查询地址组列表接口查询获得,通过返回值中data.records.name(.表示各对象之间层级区分)获得。 set_id String 关联IP地址组ID,可通过查询地址组列表接口查询获得,通过返回值中data.records.set_id(

  • 添加地址组成员 - 云防火墙 CFW

    用户Token。可通过如何获取用户Token获取。 表4 请求Body参数 参数 是否必选 参数类型 描述 set_id 否 String 地址组id,可通过查询地址组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 address_items

  • 自定义IPS特征 - 云防火墙 CFW

    选择操作系统。 方向 选择该特征匹配流量方向。 ANY:任意方向,符合其他条件任意方向流量都会匹配到当前规则。 服务器到客户端 客户端到服务器 协议类型 选择特征协议类型。 源类型 选择源端口类型。 ANY:任意端口类型,等同于包含所有类型。 包含 排除 说明: 建议您优先选择“ANY”。

  • 配置防护规则放行指定EIP入方向流量 - 云防火墙 CFW

    配置防护规则放行指定EIP入方向流量 配置合适防护规则能有效帮助您对云上资产与互联网之间流量进行精细化管控,防止内部威胁扩散,增加安全战略纵深。 本文指导您通过标准版防火墙配置防护规则实现放行指定弹性公网IP(EIP)入方向流量,帮助您快速管控云上资产入方向流量。 操作流程

  • 个人数据说明 - 云防火墙 CFW

    使用个人数据场景 日志数据 网络抓包 收集个人数据项 IP地址 抓包文件 收集来源和方式 防火墙通过防护流量识别出源IP地址和目的IP地址 在防火墙控制台上使用抓包功能 使用目的以及安全保护措施 向用户展示防火墙识别出流量明细。 数据通过http上传到告警管理服务器。 明文存储,仅管理员可以访问。

  • 云防火墙支持哪些维度访问控制? - 云防火墙 CFW

    云防火墙支持哪些维度访问控制? 云防火墙当前支持基于五元组、IP地址组、服务组、域名、黑名单、白名单设置ACL访问控制策略;也支持基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。IPS支持观察模式和阻断模式,当您选择阻断模式时,云

  • 故障排查 - 云防火墙 CFW

    业务流量异常怎么办? 流量日志和攻击日志信息不全怎么办? 防护规则没有生效怎么办? IPS拦截了正常业务如何处理? 为什么访问控制日志页面数据为空? 为什么使用NAT64转换IP地址被阻断了? 系统策略授权企业项目后,为什么部分权限会失效?

  • 认证证书 - 云防火墙 CFW

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提

  • 查询服务组详情 - 云防火墙 CFW

    服务组id,可通过获取服务组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规划企业项目,对应ID为企业

  • 批量删除地址组成员 - 云防火墙 CFW

    用户Token。可通过如何获取用户Token获取。 表4 请求Body参数 参数 是否必选 参数类型 描述 set_id 是 String 地址组id,可通过查询地址组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 address_item_ids

  • 配置VPC1路由表 - 云防火墙 CFW

    > 路由表”,进入“路由表”页面。 在“名称”列,单击VPC1路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表1 添加路由参数说明 参数 说明 目的地址类型 选择“IP地址”。 目的地址 目的地址网段,设置为:0.0.0.0/0。 下一跳类型

  • 为什么访问控制日志页面数据为空? - 云防火墙 CFW

    为什么访问控制日志页面数据为空? 访问控制日志展示是ACL防护策略匹配到流量,您需要配置ACL策略才能查看访问控制日志。 添加防护规则请参见添加防护规则。 通过云防火墙所有流量记录请查看流量日志。 攻击事件记录请查看攻击事件日志。 父主题: 故障排查

  • 查询抓包任务 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • IPS管理 - 云防火墙 CFW

    IPS管理 查询IPS特性开关状态 IPS特性开关操作 查询防护模式 切换防护模式 父主题: API

  • 查询攻击日志 - 云防火墙 CFW

    第一页为空,其他页不为空,其他页可取上一次查询最后一条数据log_id next_date 否 Long 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据event_time offset 否 Integer 偏移量:指定返回记录开始位置,必须为数字,取值范围为大于0,首页时为空,非首页时不为空

  • 删除地址组 - 云防火墙 CFW

    可以从调API处获取,也可以从控制台获取。项目ID获取方式 set_id 是 String 地址组id,可通过查询地址组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id

  • 删除地址组成员 - 云防火墙 CFW

    请参见如何调用API。 URI DELETE /v1/{project_id}/address-items/{item_id} 表1 路径参数 参数 是否必选 参数类型 描述 item_id 是 String 地址组成员id,可通过查询地址组成员接口查询获得,通过返回值中data