已找到以下 157 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能总览 - 云堡垒机 CBH

    集中管控用户访问系统和资源权限,对系统和资源访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 发布区域:全部 资源访问权限管理 系统访问权限管理 系统运维审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件的实时发现与预警。

  • 产品功能 - 云堡垒机 CBH

    次复核,加强对关键操作管控。 批量授权 通过用户组和账户组形式,支持同时授权多个用户以多个资源控制权限。 操作审计 基于用户身份系统唯一标识,从用户登录系统开始,全程记录用户在系统操作行为,监控和审计用户对目标资源所有操作,实现对安全事件实时发现预警。 表3 操作审计功能说明

  • 查看历史会话 - 云堡垒机 CBH

    会话协同记录等信息。 在线会话回放 因登出时间和最后操作时间不同,视频文件总时长回放可播放时长可能不一致。 “总时长”是指从登录资源到登出资源时间段。 “可播放时长”是指从登录资源到最后一次会话操作时间段。 登录堡垒机系统。 选择“审计 > 历史会话”,进入历史会话列表页面。

  • 云堡垒机支持备份哪些系统数据? - 云堡垒机 CBH

    云堡垒机支持备份哪些系统数据? 为加强对数据容灾管理,云堡垒机支持手动备份和自动备份,提高审计数据安全性和系统可扩展性。 版本升级前,如何备份云堡垒机系统中数据,请参考版本升级前,如何备份云堡垒机系统中数据?。 手动备份 通过手动导出/下载各功能模块数据文件保存在本地,可手动备份日志请参见表1。

  • 通过Web浏览器登录资源,报Code:C_515错误怎么办? - 云堡垒机 CBH

    /var/log/secure 执行以下命令,编辑“/etc/hosts.deny”文件,删除云堡垒机IP。 vim /etc/hosts.deny (可选)将CBHIP加入白名单。 执行以下命令,编辑Linux主机“/etc/hosts.allow”文件,允许所有IP地址登录,避免影响云堡垒机正常使用。

  • 如何重置云堡垒机用户登录密码? - 云堡垒机 CBH

    已登录过云堡垒机且配置了手机号码账号忘记了密码,请参见登录页面重置密码。 普通用户忘记了密码,且不记得配置手机号码,可通过系统管理员admin或拥有“用户”管理权限用户重置普通用户密码。具体操作方法请参见批量重置普通用户密码。 已登录用户定期修改密码,请参见修改密码。

  • 通过堡垒机纳管主机资源 - 云堡垒机 CBH

    输入主机堡垒机网络通畅IP地址 选择主机EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机IPv4地址。主机开启IPv6地址后,可配置主机IPv4或IPv6地址。 说明: 因堡垒机管理同一VPC网络下主机资源,根据网络稳定性就近优势

  • 配置短信外发 - 云堡垒机 CBH

    申请短信应用后,输入短信应用APP_Key。 APP_Secret 申请短信应用后,输入短信应用APP_Secret。 APP接入地址 申请短信应用后,输入短信应用APP接入地址。 通道号 申请短信签名后,输入短信前面通道号。 模板ID 申请短信模板后,输入短信模板ID。 说明: 申

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 云堡垒机系统有哪些登录认证方式? - 云堡垒机 CBH

    基本原理:通过远程网络接入设备用户,包含用户认证和配置信息服务器之间,采用用户/服务器模式交换信息标准,执行认证业务。 IP:RADIUS服务器IP地址。 端口:根据实际情选择,默认选择1812端口。 认证共享密钥:RADIUS认证密码。 测试:用RADIUS账号密码做测试。 系

  • 配置用户登录限制 - 云堡垒机 CBH

    露等导致安全风险。 多因子认证:指开启多因子认证后,用户登录时通过发送短信口令、动态令牌、USBKey等二次认证用户身份。 有效期:指用户账号使用有效期,仅在限定时间内可登录。 登录时段限制:指用户账号限定登录星期和时刻。 登录IP地址限制:指限制指定来源IP地址用户登录。

  • 构造请求 - 云堡垒机 CBH

    对于获取用户Token接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属账号名称,********为用户登录密码,xxxxxxxxxxxxxxxxxx为project名称,如“

  • 新建改密策略 - 云堡垒机 CBH

    照配置Windows 10服务器相关参数进行服务器相关参数配置。 前提条件 已获取“改密策略”模块操作权限。 待改密资源“系统类型”需资源实际系统类型完全匹配。 创建改密策略绑定资源账户登录方式必须为自动登录或提权登录,否则创建策略时无法选中对应账户。 新建改密策略 登录堡垒机系统。

  • 使用标签过滤实例 - 云堡垒机 CBH

    y下面的value最多10个, 每个key对应value可以为空数组但结构体不能缺失。Key不能重复,同一个key中values不能重复。 结果返回不包含标签资源列表,key之间是关系,key-value结构中value是或关系。 无过滤条件时返回全量数据。 not_tags_any

  • 变更前必读 - 云堡垒机 CBH

    应用场景 随着业务量不断增长,当使用云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机规格进行变更规格。 本文档主要针对单机模式云堡垒机规格变更规格场景,指导用户在华为云上执行变更规格操作,以及变更规格前后注意事项和操作指导。 如需变更双机模式云堡垒机规格,请单击华

  • 升级实例版本 - 云堡垒机 CBH

    选择“安全合规 > 云堡垒机”,进入云堡垒机实例管理页面。 图1 实例列表 表2 实例信息参数说明 参数 说明 实例名称 您自定义实例名称,创建后不可编辑修改。 运行状态 实例当前运行状态,包含备机运行状态。 实例类型 您选择实例类型。 登录地址 当前实例内网IP地址。

  • 查询和修改资源配置 - 云堡垒机 CBH

    展开“授权用户”区域,可查看该应用已授权用户。 批量修改应用发布配置 支持批量移动应用发布所属部门。 支持批量修改应用发布文件管理、剪切板、X11转发、键盘审计功能。 登录堡垒机系统。 选择“资源 > 应用发布 > 应用列表”,进入应用列表页面。 在查询应用列表中,勾选待修改配置应用,单击左下角“更多”,展开批量操作项。