检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 许可证类型
监控安全风险 云桌面(Workspace)提供基于云监控服务CES的资源和操作监控能力,帮助用户对每个云桌面实例进行自动实时监控、告警和通知操作。用户可以实时掌握实例的资源占用、接入网络、接入统计、异常事件等监控等关键信息。 关于云桌面支持的监控指标,以及如何创建监控告警规则等内
主机安全 主机安全服务(Host Security Service,HSS)是提升服务器整体安全性的服务,为用户提供资产管理、漏洞管理、入侵检测、基线检查等功能,降低服务器被入侵的风险。 在云桌面中安装Agent后,云桌面受到HSS云端防护中心全方位的安全保障,在安全控制台可视化
云桌面安全上网解决方案 简介 为禁止涉密研发PC直接上网的企业,提供安全便捷的上网方案。
Hypervisor运行在Ring0。 虚拟机操作系统运行在Ring 1,有效地防止了虚拟机Guest OS直接执行所有特权指令。 应用程序运行在Ring 3上,保证了操作系统与应用程序之间的隔离。 CPU硬件辅助虚拟化的引入进一步实现了Hypervisor和虚拟机操作系统运行模式的深度隔离。 内存隔离
需补交费用系统即进行系统盘变更。如果由私有镜像变更为公共镜像,系统将在管理员支付订单后进行系统盘变更。 前提条件 云桌面的“运行状态”为“运行中”或“已停止”时才能重建系统盘。 操作步骤 登录管理控制台。 在左侧导航栏中依次选择“桌面管理 > 桌面”。 进入“桌面管理”页面。 重
用户管理 创建用户 导入用户 为用户订阅多人协同 修改用户信息 重置用户密码 解锁账户 重发邮件通知 删除用户 导出用户 管理MFA
如果还需要云桌面访问其他业务系统,请根据业务实际诉求配置安全组规则。 云专线接入场景 登录管理控制台。 在左侧导航栏中依次选择“桌面管理 > 桌面”。 进入“桌面管理”页面。 配置桌面网络设置。 检查单个桌面网络设置中安全组配置执行3,6~11。 检查批量桌面网络设置中安全组配置执行4~11。
OU管理 操作场景 OU是把对象组织成逻辑管理组的容器,对容器中的资源进行管理,其中包括一个或多个对象,如用户、计算机、打印机、应用、文件共享或其他子OU等。 前提条件 已配置Windows AD域。 创建OU前,需先在AD服务器上创建对应的OU。 操作步骤 登录管理控制台。 单击“OU管理”。
策略管理 通过配置策略,终端用户的桌面能实现不同的能力,例如:对数据传输和外设接入的权限进行控制等。 策略分为满足常用办公需求的通用策略,和针对特殊场景需求的个性化定制的高级策略。 协议策略管理 接入策略管理 终端与桌面绑定关系管理
管理桌面 操作场景 管理员可以对已创建的桌面进行开机、关机、重启和删除、修改桌面名称等操作。当用户离职或岗位调动不再使用当前分配的桌面时,管理员可以重新将该桌面分配给新用户使用,可节省资源。 前提条件 已购买桌面。 操作步骤 登录管理控制台。 在左侧导航栏中依次选择“桌面管理 >
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录Workspace的管理事件用于审计。 CTS的详细介
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
接入策略管理 专线接入用户管控 互联网接入IP管控 父主题: 策略管理
域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间云桌面的访问规则,加强Workspace的安全保护。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的Wor
(可选)配置APS服务器的安全策略 用户有安全性要求时,必须配置安全策略。 针对APS服务器,用户可选择两种安全策略,具体操作和适用场景如表2所示。 表2 安全策略 安全策略 主要操作 适用场景 普通办公模式 可用管理员发放的所有应用。 可用“控制面板”以及系统设置操作。 可用“任务管理器”。 可用Internet控制面板。
份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
快速为您提供可靠、安全、灵活、高效的办公环境。 体验流畅 自研HDP高清传输协议,真彩无损显示,高清流畅体验,桌面操控延时无感知。 弹性高效 按需扩缩,随需购买使用;资源集中管理,桌面部署快速。 安全可靠 端到端安全防护,数据不落地。安全策略强管控,芯片级安全加密存储。 生态开放
License)是指用户自带许可证,即用户使用已有操作系统的授权许可,无需重新申请新的许可证。 使用BYOL 对于自带许可证的用户,需自行管理云桌面许可证。如果您已有相应操作系统的授权许可证,可直接使用已有许可证。 支持使用自带许可证(BYOL)的操作系统有: Windows 相关操作场景 系统不支持动态修改许可
具体参考如下: 云桌面可以通过云备份实现故障恢复:详情参考数据备份与恢复。 云桌面可以通过桌面快照实现故障恢复:详情参考桌面快照管理。 父主题: 安全