已找到以下 186 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云防火墙 - 云防火墙 CFW

    云防火墙(Cloud Firewall,CFW)是新一代云原生防火墙,提供云上互联网边界和VPC边界防护,包括实时入侵检测防御、全局统一访问控制、全流量分析可视化、日志审计溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务变化和扩张需求,极简应用让用户快速灵活应

  • 通过添加防护规则拦截/放行流量 - 云防火墙 CFW

    开启防护后,云防火墙默认放行所有流量,您可以配置防护规则,实现流量拦截/放行。 防护规则支持防护以下几种场景: 防护互联网边界中公网资产流量,请参见互联网边界防护规则。 防护互联网边界中私网资产场景,请参见NAT流量防护规则。 防护VPCVPC之间、VPC线下IDC之间访问流量,请参见VPC边界防护规则。

  • 应用场景 - 云防火墙 CFW

    通过云防火墙,对已开放公网访问服务资产进行安全盘点,可一键开启入侵检测防御。 主动外联管控 云防火墙支持基于域名访问控制,可对主动外联行为进行管控。 VPC间互访控制(专业版支持) 云防火墙支持VPC间流量访问控制,实现内部业务互访活动可视化安全防护。 等保合规 云防火墙可满足《网络安全等级保护2

  • 下载抓包结果 - 云防火墙 CFW

    “状态”为“异常”任务,抓包结果存在两种情况: 抓包数据完全缺失,无法下载。 抓包数据部分缺失,已有数据支持下载。 下载抓包结果 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全合规 > 云防火墙”,进入云防火墙总览页面。 (可选

  • 数据保护技术 - 云防火墙 CFW

    读取本地文件。 数据隔离机制 租户区管理面隔离,租户所有操作权限隔离,不同租户间策略、日志等数据隔离。 数据销毁机制 考虑到残留数据导致信息泄露问题,华为云根据客户等级设定了不同保留期时长,保留期到期仍未续订或充值,存储在云服务中数据将被删除,云服务资源将被释放。CF

  • 云防火墙数据流量怎么统计? - 云防火墙 CFW

    基于会话统计数据,流量在会话结束瞬间时刻统计。 在“日志审计 > 日志查询 > 流量日志”页面查看;数据信息是会话创建到结束期间整体流量;在会话连接期间,数据不会上报,连接结束后才会上报。 在“流量分析”下任意页面查看;数据信息是流量日志中在该时间结束会话流字节数平均值。 父主题: 网络流量

  • 多账号防护 - 云防火墙 CFW

    云防火墙服务具备安全可靠跨账号数据汇聚和资源访问能力,如果您账号由组织管理,您可以对组织内任意成员账号EIP进行统一资产防护。 约束限制 不支持跨区域防护EIP资源,如需在其它区域使用,请切换到对应区域购买防火墙,具体操作请参见购买及变更云防火墙。 单个防火墙实例支持防护账号个数如下:

  • 费用账单 - 云防火墙 CFW

    > 流水账单”中,“消费时间”即按需产品实际使用时间。 查看指定资源账单 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全合规 > 云防火墙”,进入云防火墙总览页面。 在防火墙列表中“名称/ID”列复制资源ID。 图1 获取资源ID

  • 使用CFW跨账号防护EIP资源 - 云防火墙 CFW

    使用CFW跨账号防护EIP资源 应用场景 多个账号资源防护,例如,企业中不同部门使用不同账号,但多部门之间需要共用云防火墙防护策略。 本文介绍如何通过CFW防护多个账号下EIP资源。 方案介绍 跨账号防护EIP资源方案为:A账号是组织管理员或委托管理员,将B账号、C账号

  • 查看VPC间访问流量 - 云防火墙 CFW

    在左侧导航栏中,单击左上方,选择“安全合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。 在左侧导航栏中,选择“流量分析 > VPC间访问”,进入“VPC间访问”页面。 查看经过云防火墙流量统计信息,支持5分钟~7天数据。 流量看板:VPC间最大流量的相关信息。

  • 获取防火墙ID - 云防火墙 CFW

    建防火墙后用于标志防火墙由系统自动生成标志id。 可通过调用“查询防火墙列表”获取。 默认情况下,fw_instance_Id为空时,返回账号下第一个墙信息;fw_instance_Id非空时,返回fw_instance_Id对应墙信息。 若object_Id非空,默认返

  • 查看出云流量 - 云防火墙 CFW

    近1小时 取1分钟内平均值 近24小时 取5分钟内平均值 近7天 取1小时内平均值 自定义 5分钟~6小时:取1分钟内平均值 6小时(含)~3天:取5分钟内平均值 3天(含)~7天(含):取30分钟内平均值 可视化统计:查看指定时间段内出方向流量中指定参数 TOP 5 排

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    切换入侵防御模式为EIP拦截攻击 CFW提供入侵防御功能,结合多年攻防积累经验规则,针对访问流量进行检测防护,覆盖多种常见网络攻击,有效保护您资产。 本文指导您通过标准版防火墙将入侵防御模式切换至“拦截模式-中等”实现弹性公网IP(EIP)防护,帮助您灵活防护云上资产。 操作流程 操作步骤 说明

  • 批量迁移安全策略到CFW - 云防火墙 CFW

    如果业务迁移时组网发生改变,则需要重新改写原有策略中网络信息(如IP地址)。 为减小迁移对业务影响,建议将所有规则“启用状态”先设置为“禁用”(尤其是阻断类策略),待导入表格并检查策略配置正确后,再启用策略。 导入后策略优先级低于已创建策略。 云防火墙网络ACL、安全组等防护检测服务策略都设置为放行时,才能正常放行指定流量。

  • 成本管理 - 云防火墙 CFW

    还可以根据成本分析阶段分析结果识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 查看入云流量 - 云防火墙 CFW

    近1小时 取1分钟内平均值 近24小时 取5分钟内平均值 近7天 取1小时内平均值 自定义 5分钟~6小时:取1分钟内平均值 6小时(含)~3天:取5分钟内平均值 3天(含)~7天(含):取30分钟内平均值 可视化统计:查看指定时间段内入方向流量中指定参数 TOP 5 排

  • VPC边界防火墙概述 - 云防火墙 CFW

    创建VPC边界防火墙 为VPC边界防火墙规划用于引流网段。 说明: 引流VPC不会创建在您账号上,即不占用您防护VPC个数。 配置企业路由器并将流量引至云防火墙 通过企业路由器连通VPC和云防火墙之间流量。 为防护VPC添加连接,建立VPCER之间网络互通。 在企业路由器中创建两个路

  • 配置防护规则放行指定EIP入方向流量 - 云防火墙 CFW

    配置防护规则放行指定EIP入方向流量 配置合适防护规则能有效地帮助您对云上资产互联网之间流量进行精细化管控,防止内部威胁扩散,增加安全战略纵深。 本文指导您通过标准版防火墙配置防护规则实现放行指定弹性公网IP(EIP)入方向流量,帮助您快速精细化管控云上资产流量。 操作流程 操作步骤

  • 基本概念 - 云防火墙 CFW

    出流量)最大值取值。 VPC边界防护带宽:所有经过云防火墙防护VPC流量总和最大值。 互联网边界防火墙 互联网边界防火墙用于检测云资产互联网之间通信流量(即南北向流量),支持以弹性IP为防护对象入侵检测防御(IPS)和网络防病毒(AV)功能,互联网边界防护相关操作请参见开启互联网边界流量防护。

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    0/0:VPC所有流量都会经过云防火墙防护 网段:该网段流量会经过云防火墙防护 黑洞路由 建议您保持关闭状态;开启后如果路由匹配上黑洞路由目的地址,则该路由报文会被丢弃。 连接类型 选择连接类型“云防火墙(CFW)”。 下一跳 在下拉列表中,选择自动生成防火墙连接(cfw-er-auto-attach)。