已找到以下 77 条记录
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 使用Web浏览器登录堡垒机 - 云堡垒机 CBH

    使用手机令牌登录 手机时间必须与堡垒机系统时间一致,精确到秒。 堡垒机手机令牌小程序是存储在小程序缓存之中,手机后台可能会误清除小程序缓存,导致用户手机令牌消失。 建议您保存申请手机令牌时二维码片,如果出现上述情况再次扫描即可。 选择“手机令牌”方式。 依次输入用户登录名、账户登录密码。

  • USBKey管理 - 云堡垒机 CBH

    USBKey。 签发授权USBkey前,需提前申购USBKey,并在本地安装对应USBKey驱动。目前堡垒机支持世纪龙脉厂商USBKey,不同厂商USBKey不能相互识别登录认证,用户根据申购USBKey配置USBKey厂商。 前提条件 已申购USBKey。 已获取“用户”模块管理权限。

  • 配置USBKey登录 - 云堡垒机 CBH

    和飞天诚信(ePass3000GM)厂商USBKey,不同厂商USBKey不能相互识别登录认证。需根据申购USBKey配置USBKey厂商。 一个USBKey仅能签发给一个用户使用。 前提条件 已申购USBKey,并在本地安装对应USBKey驱动。 步骤一:配置USBKey认证

  • 产品优势 - 云堡垒机 CBH

    具一键登录数据库,提供对数据库操作全程记录,实现对云数据库操作指令进行解析,100%还原操作指令。 自动化运维 自动化运维是将系统运维管理中复杂、重复、数量基数大操作,通过统一策略、任务将复杂运维精准化和效率化,帮助运维人员从重复体力劳动中解放出来,提高运维效率。

  • 查看系统网络配置 - 云堡垒机 CBH

    在“网络接口列表”区域,可以查看当前堡垒机系统相关网络接口信息。 默认不支持修改系统网络接口。 在“DNS配置”区域,可以查看当前堡垒机系统首选DNS和备用DNS地址。 默认不支持修改系统DNS地址。 1 系统DNS地址 在“默认网关”区域,可查看当前堡垒机系统默认网关。 默认识别DHCP网关地址,且不支持修改默认网关。

  • 配置动态令牌登录 - 云堡垒机 CBH

    新建签发动态令牌 配置令牌标识信息。 3 签发动态令牌 表1 签发动态令牌参数说明 参数 说明 令牌标识 动态令牌条形码。 密钥 动态令牌厂商提供,与“令牌标识”一一对应唯一“密钥”。 关联用户 选择已配置“动态令牌”多因子认证用户。 单击“确定”,返回动态令牌列表,即可查看已签发令牌标识。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    根据您业务出现安全问题一些信息,在“高级搜索框”中输入相关信息进行检索。 1 高级搜索 根据搜索完后结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查。 根据上述步骤您就可以根据操作指令情况,排查出是哪个步骤出现了问题,为您事件追溯提供了

  • 创建用户并授权使用CBH实例 - 云堡垒机 CBH

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CBH服务资源委托给更专业、高效其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。

  • 查看云服务运维列表并设置资源标签 - 云堡垒机 CBH

    单击“确认”,返回云服务运维列表,即可查看已添加标签。 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回云服务运维列表,即可查看已添加标签。 删除标签。 选择一个或多个目标资源,单

  • DBeaver配置自定义驱动连接GaussDB数据库 - 云堡垒机 CBH

    网络要求 PC端到堡垒机:18000 堡垒机到GaussDB数据库:对应数据库端口,默认8000 堡垒机侧配置 登录堡垒机web界面,单击右上角下载中心,进入“下载中心”,下载“单点登录工具Windows”。 1 下载登录工具 选择“资源 > 主机管理”,新建GaussDB协议主机。

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    设置“库”或“表”,表示对数据库中库或表操作命令限制。 未设置“库”或“表”,表示对数据库中全部操作命令限制。 3 添加命令规则 配置数据库策略。 选择“策略列表”页签。 4 数据库控制策略管理页面 单击“新建”,创建一个“动态授权”数据库控制策略。以新建DB-ACL策略为例。 5 配置动态授权

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 产品功能 - 云堡垒机 CBH

    及二次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警。 表3 操作审计功能说明

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 使用客户端登录堡垒机 - 云堡垒机 CBH

    客户端登录是在不改变用户原使用客户端习惯条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码登录方式。 推荐使用客户端SecureCRT

  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。