221
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云堡垒机发生安全事故后如何追溯?

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>

4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 

5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>>   



点击这里点击这里注册天翼云VIP帐号,立即体验堡垒机>>>

天翼云堡垒机发生安全事故后如何追溯?

本小节介绍云堡垒机安全事故后追溯最佳实践。

背景信息

实时监控和记录运维人员网络活动,对运维操作进行审计,便于安全事故后追溯,提高阻断危险行为、违规效率,保障各业务系统的安全运行。

前期准备

已购买专业版云堡垒机,且能正常登录云堡垒机系统,并已完成堡垒机配置,使用审计功能的账号登录云堡垒机。

配置流程说明

序号子流程配置内容
1通过web管理方式进行登录配置对应资源的IP地址加端口号
2审计管理请输入时间、设备IP、用户名、命令关键字等进行审计查询

配置内容

通过web管理方式进行登录 配置对应资源的IP地址加端口号:

image001.png

登录首页:

image003.png

通过在页面点击—>审计管理—>当前日志查看,避免运维人员非法或无意执行高危操作,并对运维人员的操作进行实时监控和事后审计。在发生安全事事件后通过溯源查看相关对应的运维日志、登录日志、工单日志、审批日志、管理日志、系统日志做安全溯源:

image005.png


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!