已找到以下 212 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是区域可用区? - 云防火墙 CFW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 云防火墙与Web应用防火墙有什么区别? - 云防火墙 CFW

    云防火墙与Web应用防火墙有什么区别? 云防火墙Web应用防火墙是华为云推出两款不同产品,为您互联网边界VPC边界、Web服务提供防护。 WAFCFW主要区别说明如表1所示。 表1 CFWWAF主要区别说明 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud

  • 与其它服务关系 - 云防火墙 CFW

    云防火墙支持企业管理,您可以将云防火墙上资源按照企业项目进行管理,并设置每个企业项目的用户权限。 与Web应用防火墙主要区别 云防火墙Web应用防火墙是华为云推出两款不同产品,为您互联网边界VPC边界、Web服务提供防护。 CFWWAF主要区别说明如表1所示。 表1 CFWWAF主要区别说明

  • 云防火墙安全组、网络ACL访问控制有什么区别? - 云防火墙 CFW

    云防火墙安全组、网络ACL访问控制有什么区别? 云防火墙、安全组、网络ACL都可以实现通过IP地址/IP地址组设置访问控制策略,为您互联网边界VPC边界、弹性云服务器、子网提供防护。 云防火墙安全组、网络ACL主要区别如表1所示。 表1 云防火墙安全组、网络ACL访问控制的主要区别

  • 云防火墙支持哪些维度访问控制? - 云防火墙 CFW

    云防火墙支持哪些维度访问控制? 云防火墙当前支持基于五元组、IP地址组、服务组、域名、应用、黑名单、白名单设置ACL访问控制策略;也支持基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。IPS支持观察模式阻断模式,当您选择阻断模式

  • 数据保护技术 - 云防火墙 CFW

    CFW通过多种数据保护手段特性,保证通过CFW数据安全可靠。 表1 CFW数据保护手段特性 数据保护手段 简要说明 静态数据保护 CFW通过敏感数据加密保证用户流量中敏感数据安全性。 传输中数据保护 微服务间管理数据传输进行加密,防止数据在传输过程中泄露或被篡改。用户配置数据传输

  • 流量趋势模块流量分析页面展示流量有什么区别? - 云防火墙 CFW

    流量趋势模块流量分析页面展示流量有什么区别? 两个模块流量数据统计方式不同: “总览”页面的“流量趋势”模块基于流量统计数据,数据信息实时更新;展示内容为入方向流量、出方向流量、VPC间流量信息。 “流量分析”页面基于会话统计数据,在会话连接期间,数据不会上报,连接结束后才会上报。

  • 创建VPC边界防火墙 - 云防火墙 CFW

    创建VPC边界防火墙 VPC边界防火墙能够检测统计VPC间通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用企业路由器(企业路由器限制)。 关于企业路由器收费,请参见企业路由器计费说明。 创建企业路由器请参见创建企业路由器。

  • 获取项目ID - 云防火墙 CFW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 查看防护总览 - 云防火墙 CFW

    近1小时 取1分钟内平均值 取1分钟内最大值 近24小时 取5分钟内平均值 取5分钟内最大值 近7天 取1小时内平均值 取1小时内最大值 自定义 5分钟~6小时:取1分钟内平均值 6小时(含)~3天:取5分钟内平均值 3天(含)~7天(含):取30分钟内平均值 5分钟~6小时:取1分钟内的最大值

  • SDK概述 - 云防火墙 CFW

    SDK概述 本文介绍了CFW服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了CFW服务支持SDK列表,您可以在GitHub仓库查看

  • 使用CFW防御黑客工具 - 云防火墙 CFW

    攻击者恶意利用黑客工具非法入侵计算机系统或网络,可能会导致计算机系统或网络损坏、数据泄露、网络瘫痪等严重后果,甚至会导致严重法律后果安全风险。 CFW提供了针对黑客工具入侵防御规则,可以有效地识别拦截端口扫描、远程控制、木马程序、网络监听等各类型黑客工具攻击。 什么是黑客工具 黑客工具(Hack

  • CFW监控指标说明 - 云防火墙 CFW

    本节定义了云防火墙上报云监控服务监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索云防火墙产生监控指标告警信息。 命名空间 SYS.CFW 命名空间是对一组资源对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可

  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - 云防火墙 CFW

    “项目”列的内容即为所属区域对应ID。 图4 查看区域ID 获取委托名称ID 登录华为云云服务平台,进入IAM控制台,选择“委托”页签。 鼠标移动到需要查询名称ID委托上,黑色框中出现第一行为委托名称,第二行为委托ID。 图5 查看委托ID 父主题: 附录

  • 查看VPC间访问流量 - 云防火墙 CFW

    流量看板:VPC间最大流量相关信息。 图1 VPC间访问流量-流量看板 VPC间访问:VPC间请求流量响应流量数据。 数据信息是流量日志中在该时间结束会话流字节数平均值。 图2 VPC间访问 表1 取值说明 时间段 取值说明 近1小时 取1分钟内平均值 近24小时 取5分钟内平均值 近7天

  • 应用场景 - 云防火墙 CFW

    外部入侵防御 通过云防火墙,对已开放公网访问服务资产进行安全盘点,可一键开启入侵检测与防御。 主动外联管控 云防火墙支持基于域名访问控制,可对主动外联行为进行管控。 VPC间互访控制(专业版支持) 云防火墙支持VPC间流量访问控制,实现内部业务互访活动可视化与安全防护。 等保合规 云防火墙可满足《网络安全等级保护2

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    配置企业路由器。 配置所有VPC(包括防火墙VPC需要互联VPC)路由转向企业路由器,请参见将路由转向企业路由器。 创建所有VPC(包括防火墙VPC需要互联VPC)连接,请参见添加连接。 创建两个路由表(以er-RT1er-RT2为例),请参见创建两个路由表。 配置关

  • 拦截病毒文件 - 云防火墙 CFW

    病毒防御(Anti-Virus,AV)功能通过病毒特征检测来识别处理病毒文件,避免由病毒文件引起数据破坏、权限更改系统崩溃等情况发生,有效保护您业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB协议类型。 规格限制 仅专业版支持病毒防御功能。 开启病毒防御拦截病毒文件

  • 查看预定义服务组 - 云防火墙 CFW

    云防火墙为您提供预定义服务组,包括“常用Web服务”、“常用数据库”“常用远程登录ping”,适用于防护Web、数据库和服务器。 预定义服务组仅支持查看,不支持添加、修改、删除操作。 查看预定义服务组 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。

  • 查询流日志 - 云防火墙 CFW

    第一页为空,其他页不为空,其他页可取上一次查询最后一条数据log_id next_date 否 Long 下个日期,当是第一页时为空,不是第一页时不为空,其他页可取上一次查询最后一条数据start_time offset 否 Integer 偏移量:指定返回记录开始位置,必须为数字,取值范围为大于0,首页时为空,非首页时不为空