已找到以下 295 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询修改账户组信息 - 云堡垒机 CBH

    部门资源账户详情信息。 下级部门拥有“资源账户”模块管理权限用户,将当前账户组中上级部门资源账户移除后,不能再添加移除上级部门资源账户。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 查询账户组。

  • 如何使用堡垒机对安全事故进行事后追溯 - 云堡垒机 CBH

    racle、SQL Server)应用发布操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输文件名称目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件责任界定。 前提条件 已购买云堡垒

  • 资源标签概述 - 云堡垒机 CBH

    堡垒机标签用于标识CBH中被纳管资源,达到对CBH系统中主机、应用资源进行分类目的,并可以与运维资源进行关联识别。 当为主机或应用添加标签后,该资源所有关联运维资源都会带上标签,从而可以对运维资源分类检索。一个主机或应用资源最多拥有10个标签。 在此示例中,以标识云主机ECS云数据库RDS

  • 查看历史会话 - 云堡垒机 CBH

    可查询详细操作记录,在线审计历史会话。 约束限制 通过Web运维支持文本视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 不支持记录资源账户自动巡检登录资源数据。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作这一段记录。

  • 审计与日志 - 云堡垒机 CBH

    程记录用户在系统操作行为,监控审计用户对目标资源所有操作,实现对安全事件实时发现与预警: 表1 云堡垒机审计功能特性 功能特性 功能详情 系统行为审计 系统操作行为全纪录,针对操作失误、恶意操作、越权操作等行为告警通知。 系统登录日志 详细记录登录系统方式、登录用户、用

  • 版本升级前,如何备份云堡垒机系统中数据? - 云堡垒机 CBH

    当云堡垒机系统有新版本时,用户为使用优化或新增系统功能,用户需对系统进行版本升级。 需备份数据 版本升级前,为实现新云堡垒机系统中复用数据信息,用户需在系统升级前手动备份系统数据,系统升级完成后再导入备份数据。 针对不同数据信息,用户需分别进行导出/导入操作,才能完成所有数据备份。 表1 版本升级需备份数据

  • 返回结果 - 云堡垒机 CBH

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 配置手机短信登录 - 云堡垒机 CBH

    配置手机短信登录 手机短信是以手机短信形式发送6位随机数动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证安全性 。 您绑定手机号码必须有效,若绑定后因个人原

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令是基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机

  • 登录实例概述 - 云堡垒机 CBH

    输入用户登录名密码。 手机短信 输入用户登录名密码,单击“获取验证码”,并输入短信验证码。 手机令牌 输入用户登录名密码,并输入手机令牌动态验证码(每隔一段时间就会变化)。 USBKey 接入并选择已签发USBKey,并输入对应PIN码。 动态令牌 输入用户登录名密码,并

  • 自动化运维包括哪些内容? - 云堡垒机 CBH

    脚本线上管理:支持管理PythonShell两种脚本格式,通过导入脚本文件或在线编辑脚本,在云堡垒机系统一体化管理运行脚本。 详细操作请参见脚本管理。 多资源快速运维:支持快速将命令或脚本在多个SSH协议资源上执行,并根据发起命令脚本,返回相应执行结果;此外,还支持将一个

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。

  • 为什么视频可播放时长比总会话时长短? - 云堡垒机 CBH

    为什么视频可播放时长比总会话时长短? 因云堡垒机视频审计仅记录有效运维时间,即仅记录到最后执行命令操作时间,不会记录操作空白期到会话关闭时间。若登出时间最后操作时间不同,则视频文件总时长与可播放时长可能不一致。 例如:某次Web浏览器运维会话,总会话时长为30分钟,最后一次执行

  • 查询修改用户组信息 - 云堡垒机 CBH

    用户详情信息。 下级部门拥有“用户”模块管理权限用户,将当前用户组中上级部门成员移除后,不能再添加移除上级部门用户。 前提条件 已获取“用户”模块操作权限。 操作步骤 登录堡垒机系统。 选择“用户 > 用户组”,进入用户组列表页面。 查询用户组。 在搜索框中输入关键字,根据用户组名称快速查询。

  • 操作回放视频支持下载吗? - 云堡垒机 CBH

    单击“操作”列中“更多 > 生成视频”。 图1 生成视频 生成视频后,单击“操作”列“下载”,将视频保存到本地。 下载视频后,可将系统缓存视频文件删除,可以单击“操作”列中“更多 > 删除视频”,或选中多条记录单击左下角批量“删除视频”。 因登出时间操作时间不同,下载后视频文件

  • 安全声明 - 云堡垒机 CBH

    ~z)、数字(0~9)特殊字符,且需同时包含其中三种。 不能设置为用户名或倒序用户名。 建议定期修改密码,以提高登录账户安全性。 特性声明 您购买产品、服务或特性等应受华为公司商业合同条款约束,本文档中描述全部或部分产品、服务或特性可能不在您购买或使用范围之内。

  • 配置远程备份至Syslog服务器 - 云堡垒机 CBH

    表示关闭备份日志至Syslog服务器。 发送者标识符 自定义堡垒机到Syslog服务器标识符。用于在Syslog日志服务器,区分所接收日志来自于相应堡垒机。 服务器IP 输入Syslog服务器IP地址。 端口 输入Syslog服务器端口。 协议 选择Syslog服务器协议类型。 可选择TCP或UDP。

  • 配置Web登录超时登录验证 - 云堡垒机 CBH

    配置Web登录超时登录验证 本小节主要介绍如何配置通过Web页面客户端登录系统,包括配置登录超时时间、短信验证码过期时间、图形验证码启用、SSH公钥登录、SSH密码登录等。 前提条件 用户已获取“系统”模块管理权限。 Web登录配置 登录堡垒机系统。 选择“系统 > 系统配置

  • 如何设置个人网盘空间大小? - 云堡垒机 CBH

    当用户个人网盘空间内存不足时,可由管理员配置“个人网盘空间”,来解决个人网盘内存空间不足问题。 设置“个人网盘空间”后,默认为系统每个用户预置相同大小个人网盘空间。 设置“个人网盘空间”“网盘总空间”为零,表示在系统数据盘内存充足情况下,不限制用户使用个人网盘,个人网盘空间可无限使用。

  • 系统审计日志处理机制是什么? - 云堡垒机 CBH

    云堡垒机系统审计日志存储在系统数据盘。系统默认开启“自动删除”功能,根据日志存储时间系统存储空间使用率,触发自动删除历史日志。 日志自动删除机制说明如下: 默认逐日删除180天前历史日志。 当系统存储空间使用率高于90%时,将自动清理存放时间最久日志(每次删除一天数据),直到空间使用率在90%以下为止。 当天审计日志不会被删除。