已找到以下 53 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云防火墙 - 云防火墙 CFW

    CFW可对全流量进行精细化管控,包括互联网边界防护、跨VPC流量,防止外部入侵、内部渗透攻击和从内到外非法访问;同时,带宽/EIP/安全策略等关键性能规格可无限扩展(根据客户需求灵活调整底层虚拟机资源和数量,按需设置CPU和内存等资源规格),集群部署高可靠,满足大规模流量安全防护。 极简应用 作为云原

  • 基本概念 - 云防火墙 CFW

    互联网边界防护带宽:所有经过云防火墙防护EIP流量总和最大值,按照入流量(入流量)或出流量(出流量)最大值取值。 VPC边界防护带宽:所有经过云防火墙防护VPC流量总和最大值。 互联网边界防火墙 互联网边界防火墙用于检测资产与互联网之间通信流量(即南北向流量),支持以弹性IP为防护对象入侵检测

  • 服务韧性 - 云防火墙 CFW

    供灾难恢复计划。 当发生故障时,CFW五级可靠性架构支持不同层级可靠性,因此具有更高可用性、容错性和可扩展性。 华为CFW已面向全球用户服务,并在多个分区部署,同时CFW所有管理面、引擎等组件均采用主备或集群方式部署。分区部署详情参见地区和终端节点。 父主题: 安全

  • 查看预定义服务组 - 云防火墙 CFW

    云防火墙为您提供预定义服务组,包括“常用Web服务”、“常用数据库”和“常用远程登录和ping”,适用于防护Web、数据库和服务器。 预定义服务组仅支持查看,不支持添加、修改、删除操作。 查看预定义服务组 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。

  • 与其它服务关系 - 云防火墙 CFW

    Administrator权限用户。 与弹性公网IP关系 弹性公网IP(Elastic IP,简称EIP)提供独立公网IP资源,包括公网IP地址与公网出口带宽服务。 云防火墙通过对弹性公网IP防护实现互联网边界流量防护。 与虚拟私有关系 虚拟私有(Virtual Private

  • 云防火墙和安全组、网络ACL访问控制有什么区别? - 云防火墙 CFW

    是为用户业务上提供网络安全防护基础服务。 安全组是一个逻辑上分组,为具有相同安全保护需求并相互信任云服务器、容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则保护。 有关安全组详细介绍,请参见安全组和安全组规则。

  • 查看防护总览 - 云防火墙 CFW

    在“资源概况”中,查看当前账号的当前区域下所有资源(EIP、VPC)防护状态。 在“安全事件”中,查看入侵防御功能防护总详情,快速定位需要防护资产。 在右上角切换查询时间,支持查询5分钟~7天数据。 为异常外联IP地址添加防护策略: 单击“异常外联IP数”数字。 在弹框中选择需要防护IP地址。 生成地址组:

  • 成长地图 - 云防火墙 CFW

    成长地图 | 华为 云防火墙 云防火墙(Cloud Firewall,CFW)是新一代云原生防火墙,提供上互联网边界和VPC边界防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足上业务变化和扩张需求,极简应用让用户快速灵活应对威胁。

  • 使用CFW防护企业资源 - 云防火墙 CFW

    以及虚拟私有都开启了防护。 在测试环境云防火墙上,针对企业项目“A_测试”、“B_测试”下弹性公网IP开启了防护。 该企业授权测试环境管理员“A_测试”、“B_测试”以及“安全”企业项目,因此测试环境管理员可以操作账号中两个防火墙,由于未获得生产环境资源授权,测试管理

  • 功能总览 - 云防火墙 CFW

    告警通知:设置攻击告警和流量超额预警后,CFW可将IPS攻击日志和流量超额预警信息通过您设置接收通知方式(例如邮件或短信)发送给您。 网络抓包:帮助您定位网络故障和攻击。 多账号管理:如果您账号由组织管理,您可以对组织内所有成员账号EIP进行统一资产防护。 支持区域: 华北-北京四 华东-上海一

  • 查询服务组详情 - 云防火墙 CFW

    服务组id,可通过获取服务组列表接口查询获得,通过返回值中data.records.set_id(.表示各对象之间层级区分)获得。 表2 Query参数 参数 是否必选 参数类型 描述 enterprise_project_id 否 String 企业项目ID,用户根据组织规划企业项目,对应ID为企业项目ID,

  • 查看出流量 - 云防火墙 CFW

    出云流量”,进入“出流量”页面。 查看经过防火墙流量统计信息,支持5分钟~7天数据。 流量看板:内部服务器访问互联网时最大流量相关信息。 图1 出流量-流量看板 出流量:出方向请求流量和响应流量数据,最多支持同时查询30个EIP流量数据。 数据信息是流量日志中在该时间结束会话流字节数的平均值。

  • 获取服务组列表 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 查看入流量 - 云防火墙 CFW

    入云流量”,进入“入流量”页面。 查看经过防火墙流量统计信息,支持5分钟~7天数据。 流量看板:互联网访问内部服务器时最大流量相关信息。 图1 入流量-流量看板 入流量:入方向请求流量和响应流量数据,最多支持同时查询30个EIP流量数据。 数据信息是流量日志中在该时间结束会话流字节数的平均值。

  • 错误码 - 云防火墙 CFW

    请求中携带域名组不存在 请求中携带域名组不存在 请检查请求中携带域名组是否存在 400 CFW.00200007 请求中携带规则名称与数据库名称有重复 请求中携带规则名称与数据库名称有重复 请删除请求中重复规则 400 CFW.00200020 增加ACL规则数量不能超过20个

  • 功能特性 - 云防火墙 CFW

    有效保护您业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB协议类型。 “安全看板”:快速查看攻击防御功能防护信息,及时调整IPS防护。 流量分析 为您展示以下流量统计情况。 入流量:互联网访问云主机流量统计。 出流量:云主机主动访问互联网的流量统计。

  • 流量趋势模块和流量分析页面展示流量有什么区别? - 云防火墙 CFW

    入云流量:入方向会话。 出流量:出方向会话。 VPC间访问:VPC间会话。 父主题: 网络流量

  • 配置日志 - 云防火墙 CFW

    Service,简称LTS)中,通过LTS记录CFW日志数据,快速高效地进行实时决策分析、设备运维管理以及业务趋势分析。 LTS对于采集日志数据,通过海量日志数据分析与处理,可以为您提供一个实时、高效、安全日志处理能力。 防火墙支持通过“日志查询”查看并导出最近7天日志数据,请参见日志查询。

  • 创建VPC边界防火墙 - 云防火墙 CFW

    创建VPC边界防火墙 VPC边界防火墙能够检测和统计VPC间通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用企业路由器(企业路由器限制)。 关于企业路由器收费,请参见企业路由器计费说明。 创建企业路由器请参见创建企业路由器。

  • 配置防护规则放行指定EIP入方向流量 - 云防火墙 CFW

    “目的IP”列是放行EIP(例如本文中设置xx.xx.xx.1):对应“响应动作”是“放行”。 “目的IP”列是其余IP地址:对应“响应动作”是“阻断”。 相关信息 关于添加防护规则详细参数说明请参见添加防护规则。 如果希望防护其他账号下EIP,您需要将其他账号添