已找到以下 289 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • CBH监控指标说明 - 云堡垒机 CBH

    本节定义了堡垒机上报云监控服务监控指标的命名空间监控指标列表,用户可以通过云监控服务提供管理控制台来检索堡垒机产生监控指标告警信息。 堡垒机实例在V3.3.30及以上版本才支持对接云监控服务(CES)。 命名空间 SYS.CBH 命名空间是对一组资源对象抽象整合。在同一个集群

  • 确认变更规格后系统环境 - 云堡垒机 CBH

    确认变更规格后系统环境 变更规格后,请先确认“版本号”“设备系统”信息,以及确认“授权资源数”“授权资源并发连接数”是否与目标版本一致。 登录云堡垒机系统。 确认变更规格后系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 确认变更规格后系统“版本号”“设备系统”信息。 图1 查看系统版本

  • 更改安全组 - 云堡垒机 CBH

    安全组是一个逻辑上分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机安全性稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源IP地址端口。但是若您在购买堡垒机时候选择了不适用安全组,也无法通过

  • 自定义关联命令 - 云堡垒机 CBH

    自定义关联命令 命令控制策略关联自定义命令,关联命令后,在执行相关命令或参数时,触发拦截允许操作。 自定义关联命令大小写敏感,严格按照设置关联命令进行审核过滤,若执行命令与设置命令不一致,则不能触发策略规则。详细设置说明示例,请参考如下说明: 支持单命令格式。 如设置

  • 云堡垒机 - 云堡垒机 CBH

    Bastion Host,CBH)是华为云一款统一安全管控平台,为企业提供集中账号(Account)、授权(Authorization)、认证(Authentication)审计(Audit)管理服务。 云堡垒机提供云计算安全管控系统组件,包含部门、用户、资源、策略、运维、

  • 步骤三:添加系统资源 - 云堡垒机 CBH

    因CBH管理同一VPC网络下主机资源, 私有IP根据网络稳定性与就近优势, 不受对外安全策略访问控制策略限制。建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 主机EIP为独立公网IP,对外访问端口受网络安全限制,可能导致从堡垒机无法跳转登录到主机。 端口 输入主机端口号。 系统类型

  • 将纳管主机或应用添加到资源账户 - 云堡垒机 CBH

    勾选需要创建账户多台主机,单击下方“更多 > 添加账户”。 只支持协议类型相同主机。 填写添加账户信息,如表3所示。 表3 批量添加资源账户参数 参数名称 参数说明 登录方式 选择创建账户登录方式。 自动登录 手动登录 CSMS凭证登录 提权登录 主机账户 添加账户名称,可自定义。

  • 云堡垒机支持哪些登录资源方式? - 云堡垒机 CBH

    标资源,此外还支持批量登录资源功能。 自动登录 在新建资源时选择“自动登录”方式,并配置资源账户名密码,托管主机或应用资源账户密码。 运维人员访问资源时,无需输入资源账户密码,在“主机运维”或“应用运维”页面单击“登录”,即可成功自动登录到目标资源实现运维。 Edge类型应用资源不支持配置“自动登录”。

  • 如何增加云堡垒机实例配额? - 云堡垒机 CBH

    在“产品类”区域,单击“更多工单产品分类”,选择“安全与合规 > 云堡垒机”。 选择问题类型后,单击“新建工单”,根据您需求,填写相关参数。 其中,“问题描述”请填写相关内容申请原因,提供对应区域“项目ID”需要增加CBH实例配额数。 “项目ID”获取方法请参考我的凭证。 填写完毕后,勾选协议并单击“提交”。

  • 如何增加云堡垒机实例配额? - 云堡垒机 CBH

    在“产品类”区域,单击“更多工单产品分类”,选择“安全与合规 > 云堡垒机”。 选择问题类型后,单击“新建工单”,根据您需求,填写相关参数。 其中,“问题描述”请填写相关内容申请原因,提供对应区域“项目ID”需要增加CBH实例配额数。 “项目ID”获取方法请参考我的凭证。 填写完毕后,勾选协议并单击“提交”。

  • 更新系统Web证书 - 云堡垒机 CBH

    更新系统Web证书 堡垒机Web证书是验证系统网站身份安全SSL(Secure Sockets Layer)证书,遵守SSL协议服务器数字证书,并由受信任根证书颁发机构颁发。 堡垒机系统默认配置安全自签发证书,但受限于自签发证书认证保护范围认证保护时间,用户可替换证书。 本小节主

  • 步骤六:审计运维会话 - 云堡垒机 CBH

    用户获取相应系统权限运维权限后,可通过堡垒机登录已授权资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录操作,以及审计用户运维会话。 操作步骤 表1 系统运维审计说明 审计类型 审计内容 实时会话 实时监控当前运维会话,查看运维用户资源的会话详情,中断有高危风险的会话。

  • 云堡垒机可提供哪些审计日志? - 云堡垒机 CBH

    实例审计日志操作和说明,请参见CBH云审计。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志系统报表。此外,CBH系统授权用户登录被纳管资源,并进行运维操作,云堡垒机提供用户对系统资源运维记录,包括历史会话运维报表。系统审计日志详细内容,请参见表1。 表1 CBH系统审计日志说明 日志类型 日志内容

  • 配置工单审批流程 - 云堡垒机 CBH

    设置完成后,符合部门和角色要求用户自动成为节点审批人。如果没有符合部门和角色要求用户,则自动向上级部门内寻找,直到找到“总部”为止。 部门属性:“用户所属部门”为工单申请人所属部门管理员;“资源所属部门”为工单申请资源所属部门管理员。 角色属性:需要拥有管理员工单审批权限角色,默认为部门管理员。

  • 云审计支持CBH实例操作 - 云堡垒机 CBH

    云审计支持CBH实例操作 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 开启了云审计服务后,系统开始记

  • 云堡垒机可以管理多个子网资源吗? - 云堡垒机 CBH

    云堡垒机可以管理多个子网资源吗? 可以。 子网是属于VPC资源,同一VPC内子网可以进行通信,即云堡垒机可以直接管理同一VPC多个子网内资源,且同一VPC不同子网下云堡垒机可以通信。 堡垒机主机必须要在同一个区域,同一个VPC下,具体限制请参考网络使用限制。跨VPC子网默认不能

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离; 应由授权主体配置访问控制策略,访问控制策略规定主体对客体访问规则; 应启用安全审计功能,审计覆盖到每个用户,对重要用户行为重要安全事件进行审计;

  • 安装AD域 - 云堡垒机 CBH

    r。安装AD域服务之后,机器名称会自动变成“主机名+域名”形式,例如server.huawei.com。 安装AD域 在命令行下输入dcpromo.exe ,安装AD域DNS服务器,不能使用添加角色向导方式将AD域DNS服务器安装在一起。 AD域服务安装向导 安装AD域,单击“下一步”。

  • 最新动态 - 云堡垒机 CBH

    Host,CBH)各特性版本功能发布对应文档动态,欢迎体验。 2021年8月 序号 功能名称 功能描述 阶段 相关文档 1 V3.3.30.3系统版本新上线 修复了Fastjson <=1.2.76版本存在漏洞,攻击者可绕过autoType开关黑白名单限制,执行非法DNS请求。 商用

  • 云堡垒机支持统一管理企业ERP上云、SAP上云等业务吗? - 云堡垒机 CBH

    Windows系统远程桌面服务,接入ERP生产系统、ERP容灾系统、SAP生产系统、SAP开发/测试系统、SAP Router、SAP Hybris等典型场景应用、数据库或网页,将ERPSAP上云业务作为一个网页或应用来审计录屏操作,实现对企业上云业务统一管理。 父主题: