爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RabbitMQ版_相关内容
      • 快速查询
        本节将介绍如何创建快速查询。 操作场景 快速查询为态势感知(专业版)提供的用于保存查询分析操作的功能。您可以将某个常用的查询分析语句另存为快速查询,以便后续直接使用,快速执行查询分析操作。 前提条件 已配置索引,详细操作请参见配置索引。 创建快速查询 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理> 安全分析”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 输入查询分析语句,设置时间范围,并单击“查询分析”。 更多查询分析详细操作请参见查询与分析。 7. 单击页面右上角“保存为快速查询”,在右侧页面中配置查询参数。 参数名称 参数说明 查询名称 设置快速查询的名称。 查询语句 系统自动生成上一步骤中输入的查询语句。 8. 单击“确定”。 创建快速查询后,您可以在管道数据的查询分析页面中,单击快速查询搜索框中的,并选择目标快速查询名称,即可使用快速查询。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        快速查询
      • 查询HBlock版本
        名称 类型 描述 version String HBlock的版本号。 type String HBlock的版本类型: Standalone:单机版。 Cluster:集群版本。
        来自:
      • 查看路由信息
        本文为您介绍查看路由表下的路由条目的操作流程。 用户配置完后,可以在云企业路由器中查看路由表的路由条目信息。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在左侧单击目标的路由表。 6. 在右侧,选择“路由条目”页签下,查看当前路由表的路由条目信息。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        云企业路由器路由信息
        查看路由信息
      • 修改网络实例子网(VPC类型)
        本文为您介绍修改网络实例子网的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,在“网络连接实例管理 ”页签,单击“虚拟私有云”,查看已经加载的网络实例。 6. 找到目标网络实例,在操作列,单击“更新VPC子网”,进入更新VPC子网页面。 7. 在更新VPC子网页面,根据提示内容,更新子网,单击“确定”,完成VPC子网更新。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        修改网络实例子网(VPC类型)
      • IIS服务修改已绑定的网站域名
        本节以Windows Server 2008 标准版64位中文版弹性云主机为例,指导您修改IIS上绑定的域名。 问题描述 访问IIS搭建的网站的时候报错404。 原因分析 IIS上绑定的域名没有指定IP地址。 操作步骤 1. 登录弹性云主机,选择“开始 >管理工具 > 信息服务(IIS)管理器”。 2. 在IIS管理器界面,选择需要编辑的网站。单击右键选择“编辑绑定”。 3. 选择待修改的网站,选择相应的域名,单击“编辑”,添加指定弹性云主机的私有IP地址。单击确定,完成IP绑定。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        安装IIS服务
        IIS服务修改已绑定的网站域名
      • 按标签搜索VPN连接
        本文向您介绍如何按标签搜索企业版VPN连接。 场景描述 用户在使用VPN服务时,根据使用场景不同,可以将VPN资源按照特定规则进行分类,便于资源管理与费用计算。 VPN支持对接标签管理服务(Tag Management Service,简称TMS),通过给账号下VPN资源添加标签,可以对VPN资源进行自定义标记,实现资源的分类。已添加标签的VPN资源,用户可以在控制台对应位置,按照标签进行搜索。 前提条件 已为VPN资源添加标签。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 3. 单击右上角“标签搜索”,选择对应标签键值,然后单击“搜索”。 此查询功能仅支持选择下拉列表中已存在的键和值。 支持最多20个不同标签的组合搜索。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        按标签搜索VPN连接
      • 解绑弹性公网IP
        本文向您介绍如何为企业版VPN网关解绑弹性IP。 场景描述 用户创建VPN网关后,可以解绑已关联的弹性公网IP。 约束与限制 已创建VPN连接的EIP不支持解绑操作。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN网关”列表页面,选择目标VPN所在行,单击操作列的“解绑EIP”。 如果VPN网关是双活模式,VPN网关支持解绑主EIP/主EIP2,请根据实际需要进行解绑配置。 如果VPN网关是主备模式,VPN网关支持解绑主/备EIP,请根据实际需要进行解绑配置。 4. 单击“是”,完成解绑。 注意 未绑定VPN网关的弹性IP会继续计费(弹性IP保有费),如果不再使用建议释放该弹性IP。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        解绑弹性公网IP
      • 态势感知(专业版)可以免费使用吗?
        本节介绍态势感知是否可以免费使用。 态势感知(专业版)(新版)提供暂不支持免费使用,可以选择包周期或按需计费购买。
        来自:
      • 配置全局白名单(原误报屏蔽)规则对误报进行忽略
        操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全>Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“全局白名单(原误报屏蔽)”配置框中,用户可根据自己的需要更改“状态”,单击“自定义全局白名单规则”,进入规则配置页面。 步骤7 在“全局白名单”规则配置页面左上角,单击“添加规则”。 步骤8 添加全局白名单规则,如下图所示。 参数说明: 参数 参数说明 取值样例 防护方式 “全部域名”:默认防护当前策略下绑定的所有域名。 “指定域名”:选择策略绑定的防护域名或手动输入泛域名对应的单域名。“防护方式”选择“指定域名”时,需要配置此参数。 指定域名 防护域名 “防护方式”选择“指定域名”时,需要配置此参数。 需要手动输入当前策略下绑定的需要防护的泛域名对应的单域名,且需要输入完整的域名。 www.example.com 条件列表 单击“添加”增加新的条件,一个防护规则至少包含一项条件,最多可添加30项条件,多个条件同时满足时,本条规则才生效。 条件设置参数说明如下: 字段 子字段:当字段选择“Params”、“Cookie”或者“Header”时,请根据实际使用需求配置子字段。 子字段的长度不能超过2048字节,且只能由数字、字母、下划线和中划线组成。 逻辑:在“逻辑”下拉列表中选择需要的逻辑关系。 内容:输入或者选择条件匹配的内容。 “路径”包含“/product” 不检测模块 “所有检测模块”:通过WAF配置的其他所有的规则都不会生效,WAF将放行该域名下的所有请求流量。 “Web基础防护模块”:选择此参数时,可根据选择的“不检测规则类型”,对某些规则ID或者事件类别进行忽略设置(例如,某URL不进行XSS的检查,可设置屏蔽规则,屏蔽XSS检查)。 Web基础防护模块 不检测规则类型 “不检测模块”选择“Web基础防护模块”时,您可以选择以下三种方式进行配置: 按ID:按攻击事件的ID进行配置。 按类别:按攻击事件类别进行配置,如:XSS、SQL注入等。一个类别会包含一个或者多个规则ID。 所有内置规则。 按类别 不检测规则ID 当“不检测规则类型”选择“按ID”时,需要配置此参数。 “防护事件”列表中事件类型为非自定义规则的攻击事件所对应的规则编号。建议您直接在防护事件页面进行误报处理。 041046 不检测规则类别 当“不检测规则类型”选择“按类别”时,需要配置此参数。 在下拉框中选择事件类别。 WAF支持的防护事件类别有:XSS攻击、网站木马、其他类型攻击、SQL注入攻击、恶意爬虫、远程文件包含、本地文件包含、命令注入攻击。 SQL注入攻击 规则描述 可选参数,设置该规则的备注信息。 不拦截SQL注入攻击 高级设置 如果您只想忽略来源于某攻击事件下指定字段的攻击,可在“高级设置”里选择指定字段进行配置,配置完成后,WAF将不再拦截指定字段的攻击事件。 在左边第一个下拉列表中选择目标字段。支持的字段有:Params、Cookie、Header、Body、Multipart。 当选择“Params”、“Cookie”或者“Header”字段时,可以配置“全部”或根据需求配置子字段。 当选择“Body”或“Multipart”字段时,可以配置“全部”。 当选择“Cookie”字段时,“防护域名”和“路径”可以为空。 说明 当字段配置为“全部”时,配置完成后,WAF将不再拦截该字段的所有攻击事件。 Params 全部
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置全局白名单(原误报屏蔽)规则对误报进行忽略
      • 规则说明
        针对DDoS高防(边缘云版)退订操作,为您进行说明,请在退订前务必阅读以下内容。 退订规则说明 客户(天翼云用户)可根据需要,在符合天翼云退订规则的前提下,灵活退订资源。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订。 七天无理由全额退订。新购资源实例(不包含进行了续订、规格升级、扩容、操作系统变更等操作的资源)在满足以下全部条件的前提下,享受七天无理由全额退订: (1)在资源开通的7天内发起退订; (2)发起退订操作的账号(“退订账号”)七天无理由全额退订次数不超过3次(每账号享有3次七天无理由全额退订次数); (3)同一用户累计使用的七天无理由全额退订次数不超过24次。其中,同一用户是指:根据不同天翼云账号在注册、登录、使用中的关联信息,关联信息相同天翼云判断其实际为同一用户。关联信息举例:同一名称、同一邮箱、同一负责人证件、同一手机号、同一设备、同一IP地址等(包括已注销的账号)。客户同意天翼云使用上述信息核查同一用户情况。 成套资源退订属于退订一个资源实例,记为1次退订。 尽管有上述规则,客户不得利用退订规则频繁订购并退订服务,恶意占用天翼云及其他用户资源。如天翼云有合理理由怀疑客户存在频繁退订恶意占用天翼云及其他用户资源的,则天翼云有权取消该客户七天无理由全额退订的权利,并根据《中国电信天翼云用户协议》及网站相关规则和相关服务协议约定,采取相应措施直至终止服务,并追究客户的违约责任。 非七天无理由退订。不符合七天无理由全额退订条件的退订,都属于非七天无理由退订。非七天无理由退订,不限制退订次数,但退订需要收取相应的使用费用和退订手续费,且不退还代金券及优惠券,但符合下文“其他退订”情形的除外。 其他退订。主要 指因创建资源失败或资源未生效等因天翼云原因导致的用户退订。该类退订不限制退订次数,实现无条件退费。 注意 七天无理由退订仅限于新购资源的情形,若新购资源在7天内进行了续订或变更(包含但不限于规格升级、扩容、操作系统变更),退订时按非七天无理由退订处理,需要收取相应的使用费用和退订手续费,且不退还代金券及优惠券。 参与活动购买的云产品,如若本退订规则与活动规则冲突,以活动规则为准;活动中说明“不支持退订”的云服务资源不支持退订。 执行退订操作前,请确保退订的资源数据已完成备份或迁移,退订完成后的资源将被完全删除,且不可恢复,请谨慎操作。 表1 规则说明 退订场景 退订次数 收取手续费 收取已消费金额 返还代金券 返还优惠券 七天无理由全额退订 同一用户(含已注销账号)累计24次。每个账号享有3次。 否 否 是 否 非七天无理由退订 不限次数 是 是 否 否 因天翼云原因导致的退订 不限次数 否 否 是 否 (1)代金券指以券面金额代替现金用来支付订单费用的一类使用券。 (2)优惠券指折扣券和满减券,即购买某种云产品可以打折或者满足支付一定现金金额后可以抵扣部分订单费用的一类使用券。 (3)若用户使用代金券或优惠券订购资源并仅退订其中部分资源,退订发起页面提示退订完成后不返还该订单已使用的代金券和优惠券,并由用户确认是否依然执行退订。 (4)券类如果存在有效使用期,系统将不返还超出有效期的券类。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        退订说明
        规则说明
      • 通过智能网关实例上开通SSL VPN客户端实现移动办公
        本教程介绍如何通过在智能网关实例上开通SSL VPN客户端服务,实现移动办公。 应用场景 客户本地/云资源上已经部署了一台企业版CPE/企业增强版CPE/vCPE实例,随着业务不断发展,企业员工需要通过移动端远程访问本地/云上资源。针对此种需求,天翼云SDWAN可支持在智能网关实例上开通VPN客户端服务,满足移动办公员工快速、安全、实时接入内网的访问需求。 前提条件 注册天翼云账号,并完成实名认证。 CPE规格需为足企业版/企业增强版/vCPE,CPE在线且按照串接方式激活成功。 CPE已经部署安装SSL VPN服务。 操作步骤 步骤一:开通“VPN客户端”服务 1. 登录天翼云SDWAN控制台,选择“智能网关”,点击目标“智能网关”名称,进入详情页面,单击“VPN客户端” 2. 单击“开启服务”,配置客户端接入的地址池。如地址已完成配置,可直接进入下一步,添加客户端账号。 3. 单击客户端账号“添加”,填写客户端用户名和密码,也可通过上传附件方式,批量导入用户名和密码,点击“确定”,完成客户端账号分配。 步骤二:安装“VPN客户端”软件 根据操作系统类型下载对应的SSL VPN客户端软件进行安装,请参考VPN客户端下载 步骤三:建立客户端连接 在移动终端上打开SSL VPN客户端,建立连接。 1.首次配置客户端时,点击“立即新建”,进入新建 SSL 连接页面;已添加连接时,可通过点击连接列表上方的“添加连接”,进入新建 SSL VPN 连接页面。 2.配置连接信息,点击“保存”,完成新建连接。连接参数填写说明如下: 参数 填写说明 VPN 名称 输入自定义名称 网关IP 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址IP” 端口号 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址端口号” 用户名 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端用户名” 证书认证 选择配置“不启用” UDP 传输加速 选择配置“不启用” 描述 选择配置“不启用” 3.选中需进行连接的VPN名称,跳转至连接详情页。 4.点击“连接”按钮,输入客户端密码,可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端密码”。 5.点击“提交”,完成内网连接。 6.连接成功后,可通过连接详情页查看连接的在线状态、在线时长、以及数据上下行传输信息、服务器信息、IP 地址等信息。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        通过智能网关实例上开通SSL VPN客户端实现移动办公
      • 下载根证书
        本文介绍如何下载根证书。 如果您的业务用户通过Java等客户端访问Web业务,您需要下载与服务端证书类型一致的根证书,并手动安装到对应的客户端,确保客户端与服务端建立HTTPS安全连接。 背景概述 根证书是建立信任链的基础。一旦客户端安装了根证书,它即可验证由该根证书签发的所有证书。这使得客户端可以信任与该根证书相关的所有服务器和应用程序,从而建立起一个完整的信任链。 如果您的业务用户通过浏览器访问您的Web业务,则您无需关注根证书和中间证书,因为根证书和中间证书已经内置在浏览器,您只需在Web服务器安装经CA签发的SSL证书,即可实现客户端与服务端的HTTPS通信。如何获取SSL证书(服务端证书),请参见购买SSL证书。 如果业务用户通过Java等客户端访问您的Web业务,由于客户端没有内置根证书和中间证书,您可能需要在对应客户端或者系统默认信任库手动安装根证书和中间证书,保证客户端能够校验服务端的加密信息。例如,服务端安装了标准版SSL证书,则客户端需要有标准版OV型根证书,才能实现客户端与服务端的HTTPS通信。 下载根证书 证书分类 下载根证书 标准版 国密标准:国密版本根证书.zip 标准版 国际标准: 2025年4月3日之后签发:国际版本根证书(20250403后).zip 2025年1月14日2025年4月3日之间签发:国际版本根证书(2025011420250403).zip 2025年1月14日前签发:国际版本根证书(旧).zip SecureSite GeoTrust TrustAsia ECC算法:DigiCertGlobalRootG3root.rar SecureSite GeoTrust TrustAsia RSA算法:DigiCertGlobalRootG2root.rar GlobalSign OV证书、EV证书:GlobalSign Root CA R3.zip GlobalSign DV证书:GlobalSign Root CA R6.zip CFCA 国密标准:CFCA CS SM2 CA.zip CFCA 国际标准:CFCA EV ROOT.zip 个人证书 国密标准:个人证书根证书.zip
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        下载根证书
      • VPC边界防火墙概述
        VPC边界防火墙用于防护VPC之间的通信流量,VPC之间通信流量的访问控制,实现内部业务互访活动的可视化与安全防护。 防护对象 对等连接 云专线 云间高速 约束条件 仅“企业版”支持VPC边界防火墙。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        VPC边界防火墙
        VPC边界防火墙概述
      • 配置IP黑白名单规则
        系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,WAF将不会做任何检测,直接拦截/放行。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“黑白名单设置”配置框中,用户可根据自己的需要更改“状态”,单击“自定义黑白名单设置规则”,进入黑白名单设置规则页面。 步骤7 在“黑白名单”设置规则页面左上角,单击“添加规则”。 步骤8 在弹出的对话框中,添加黑白名单规则。 说明 将IP配置为仅记录后,来自该IP的访问,WAF将根据防护规则进行检测并记录该IP的防护事件数据。 其他的IP将根据配置的WAF防护规则进行检测。 添加黑白名单规则 黑白名单参数说明: 参数 参数说明 取值样例 ::: 规则名称 用户自定义黑白名单规则的名字。 waftest IP/IP段或地址组 支持添加黑白名单规则的方式,“IP/IP段”或“地址组”。 IP/IP段 IP地址或IP地址段 当“IP/IP段或地址组” 选择“IP/IP段”时需要设置该参数。 支持IPv4和IPv6格式的IP地址或IP地址段。 IP地址:添加黑名单或者白名单的IP地址。 IP地址段:IP地址与子网掩码。 IPv4格式: 192.168.2.3 10.1.1.0/24 IPv6格式: fe80:0000:0000:0000:0000:0000:0000:0000 选择地址组 当“IP/IP段或地址组” 选择“地址组”时需要设置该参数,在下拉列表框中选择已添加的地址组。您也可以单击“添加地址组”创建新的地址组,详细操作请参见添加黑白名单IP地址组。 groupwaf 防护动作 拦截:IP地址或IP地址段设置的是黑名单且需要拦截,则选择“拦截”。 放行:IP地址或IP地址段设置的是白名单,则选择“放行”。 仅记录:需要观察的IP地址或IP地址段,可选择“仅记录”。再根据[]( 拦截 攻击惩罚 当“防护动作”设置为“拦截”时,您可以设置攻击惩罚标准。设置攻击惩罚后,当访问者的IP、Cookie或Params恶意请求被拦截时,WAF将根据惩罚标准设置的拦截时长来封禁访问者。 说明 不支持选择“长时间IP拦截”和“短时间IP拦截”。 长时间IP拦截 规则描述 可选参数,设置该规则的备注信息。 步骤9 输入完成后,单击“确认添加”,添加的黑白名单展示在黑白名单规则列表中。 规则添加成功后,默认的“规则状态”为“已开启”,若您暂时不想使该规则生效,可在目标规则所在行的“操作”列,单击“关闭”。 若需要修改添加的黑白名单规则时,可单击待修改的黑白名单IP规则所在行的“修改”,修改黑白名单规则。 若需要删除添加的黑白名单规则时,可单击待删除的黑白名单IP规则所在行的“删除”,删除黑白名单规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置IP黑白名单规则
      • 创建托管视图
        创建托管前,需先创建托管视图,本节介绍如何创建托管视图。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在“托管视图”页签中,单击“创建托管视图”,右侧弹出创建托管视图页面。 5. 配置托管视图参数。 参数名称 参数说明 托管视图名称 设置托管视图名称。 绑定空间名称 选择需要绑定的工作空间。 描述 自定义托管视图描述信息。 6. 单击“确定”。 创建成功后,可以在“空间管理”或“空间托管”页面中查看已创建的托管视图。 相关操作 编辑托管视图 1. 在待编辑托管视图所在行“操作”列,单击“编辑”。 2. 在弹出的编辑托管视图中,修改托管视图参数后,单击“确定”。 删除托管视图 1. 在待删除视图所在行“操作”列,单击“删除”。 2. 在弹出确认框中,单击“确认”。
        来自:
      • 概述
        剧本是处理一类安全问题的方法描述,是态势感知(专业版)在安全编排系统中的形式化表述。 态势感知(专业版)默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本,且剧本的初始版本(V1)也已激活,只需要启用就可以进行使用。 同时,如果需要对某个剧本进行编辑,可以复制初始版本进行处理。 场景一:系统默认激活剧本的初始版本(V1),仅开启剧本启用即可,参考启用剧本。 场景二:如果需要使用某个未启用剧本,支持对剧本版本进行修改后再启用,启用自定义剧本版本操作步骤如下: 1. 复制剧本版本 2. 编辑并提交剧本版本 3. 审核剧本版本 4. 启用剧本 前提条件 已启用剧本绑定的流程,具体操作请参见启用流程。 在启用剧本前需要确保已激活剧本版本,具体操作请参见激活/失活剧本版本。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        剧本
        启用剧本
        概述
      • 删除数据空间
        如果不再需要某个数据空间,可以参照本节进行删除。 约束与限制 系统创建默认数据空间不支持删除操作。 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在需要删除的数据空间所在行的“操作”列,单击“删除”。 6. 在弹出的对话框中单击“确认”,完成删除数据空间的操作。 注意 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理数据空间
        删除数据空间
      • 微服务治理中心
        本章节介绍微服务治理中心MSGC子产品的产品规格 微服务治理中心支持专业版及企业版两种规格,您可以按需选择合适的规格,具体能力差异如下: 核心功能 功能说明 专业版 企业版 服务查询 支持查看应用下服务的提供者、消费者和接口元数据等信息。 √ √ 微服务可观测 支持查看最近5分钟的监控数据。 √ √ 金丝雀发布 支持在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 √ √ 标签路由 支持将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转。 √ √ 无损上下线 无损上线:支持在服务上线时,提供服务预热、延迟注册服务的能力解决流量损失问题。 无损下线:保证应用在下线、重启时流量零损耗。 √ √ 错误注入 支持模拟微服务间异常调用。 √ √ 离群实例摘除 支持监测下游实例的可用性,并摘除异常实例。 √ √ 推空保护 支持当注册中心返回了空列表,此时客户端忽略该空返回的变更,从缓存中获取上一次正常的服务端地址进行服务访问。 √ √ 服务鉴权 支持为提供者的服务设置鉴权规则,允许或拒绝某个消费者访问服务。 √ √ 服务测试 支持在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 √ √ 自动化回归 支持通过用例管理和用例集管理能力实现功能快速回归。 √ √ 服务Mock 支持模拟真实后端服务。 √ √ 事件中心 支持通过事件类型和事件来源维度查询事件记录,感知微服务治理事件。 √ √ 操作日志 支持记录关键治理中心操作日志。 √ √ 流量防护 支持以流量为切入口,对请求流量进行流量控制、熔断降级和系统保护等操作。 × √ 网关防护 支持针对SpringCloud Gateway和Zuul应用实现流量控制。 × √ 全链路灰度 支持将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道)。 × √ 功能开关 提供了一个轻量级的动态配置框架,可以在项目中快速接入配置,并在控制台实时管理配置项。 × √ 数据库治理 支持SQL监控统计、SQL流量防护、连接池治理、数据库灰度、数据库读写路由等功能。 × √ 全局鉴权 支持通过创建鉴权规则,实现多个微服务之间通信的身份验证。 × √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品规格
        微服务治理中心
      • 管理漏洞类型
        漏洞类型关联布局 说明 系统内置漏洞类型暂不支持自定义关联布局。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“漏洞类型”页签,进入漏洞类型管理页面。 6. 在漏洞类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 7. 在绑定布局编辑框中,选择需要关联的布局。 8. 单击“确认”。 编辑已有漏洞类型 说明 暂不支持编辑系统内置漏洞类型。 自定义漏洞类型新增成功后,不支持修改类型标识。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“漏洞类型”页签,进入漏洞类型管理页面。 6. 在漏洞类型管理页面中,选择需要编辑的类型,并单击目标类型所在行“操作”列的“编辑”,右侧弹出编辑页面。 7. 在编辑页面中,编辑对应类型的参数信息。 参数名称 参数说明 类型名称 自定义漏洞类型的名称。 类型标识 漏洞类型标识,不支持修改。 启动状态 设置漏洞类型的启动状态。 :表示启用。 :表示禁用。 描述 自定义漏洞的描述信息。 8. 在页面右下角单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        类型管理
        管理漏洞类型
      • 卸载网络实例
        本文为您介绍卸载网络实例的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,在“网络连接实例管理”页签,选择目标网络实例的类型页签 (例如:单击“虚拟私有云”、“云专线”),查看已经加载的网络实例。 6. 在网络实例列表中找到目标网络实例,在“操作 ”列,单击“卸载”,进入卸载页面。 7. 在卸载页面,单击“确定”,完成卸载网络实例。 注意 若目标实例关联自定义路由等配置,则不允许删除,需要先删除相关路由配置。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        卸载网络实例
      • 删除自定义路由条目
        本文为您介绍删除自定义路由条目的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域单击目标的路由表。 6. 在页签右侧区域,选择“路由条目”页签下,查看当前路由表的路由条目信息。 7. 在“路由条目 ”页签,找到目标路由条目,在操作列,单击“删除”,弹窗删除确认弹窗。 8. 在删除确认弹窗中,单击“确定”,完成删除自定义路由条目的操作。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        云企业路由器自定义路由条目
        删除自定义路由条目
      • 创建_复制安全报告
        section82377d8e35dd765a)。 删除报告:在安全报告管理页面,单击待删除报告下方的“删除”按钮,更多详细操作指导请参见管理安全报告。 复制安全报告 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“态势感知 > 安全报告”,进入安全报告页面。 5. 在已创建的目标安全报告模块,单击“复制”,跳转到报告基本信息配置页面。 6. 修改报告基本信息。 7. 单击右下角“下一步:报告模板选择”,进入报告模板选择配置页面,修改报告内容。 8. 单击右下角“完成”,返回安全报告管理页面,即可查看复制的安全报告。
        来自:
      • 删除策略
        本节介绍删除/批量删除应急策略。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 策略管理”,进入策略管理页面后选择“策略视图”页签,进入应急策略策略管理页面。 5. 在应急策略管理页面的“策略视图”界面,单击待删除策略所在行“操作”列的“删除”。 6. 如果需要删除多条策略,可以在策略列表中勾选需要删除的策略,并单击列表上方“批量删除”。 7. 在弹出的删除确认框中,确认无误后单击“确定”。操作完成后,参考查看策略,界面无已经删除的策略信息则表示删除策略执行成功。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        策略管理
        删除策略
      • 托管授权
        本节主要介绍如何进行托管授权。 操作场景 托管创建完成后,需要到目标工作空间所属账号中进行授权。授权后,被托管空间将挂载到托管账号下的空间中,进行统一管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在托管页面中,选择“我纳管的”页签,并在目标托管任务所在行“操作”列,单击“接收”。 5. 在弹出的确认框中,单击“确认”。 后续处理 授权后,可以在“工作空间 > 空间管理”页面中查看已创建的托管视图,单击视图名称,进入后,可以查看被托管空间的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        空间托管
        托管授权
      • 更换对端网关证书
        本文向您介绍如何更换企业版VPN对端网关证书。 场景描述 国密型网关CA证书到期或失效后,需要更换CA证书。 更换CA证书后,该对端网关需要使用新CA签发的国密证书与VPN网关重协商,否则连接断开。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版对端网关”。 3. 在“对端网关”界面,单击目标对端网关名称进入详情页面。 4. 在“CA证书”区域,单击“更换”。 5. 根据界面提示填写相关信息。 表对端网关CA证书参数说明 参数 说明 取值样例 上传证书 对端网关的CA证书。 BEGIN CERTIFICATE CA证书 END CERTIFICATE 使用已上传证书 查看并勾选已上传证书,请注意证书到期时间。 6. 勾选“我已知晓上述内容,确认更换CA证书”,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版对端网关管理
        更换对端网关证书
      • 导入/导出资产
        本节介绍如何导入/导出资产。 操作场景 态势感知(专业版)支持导入云外各种资产,导入后,可以呈现资产的安全状态。同时,还可以将资产信息导出。 约束与限制 仅支持导入.xlsx格式的文件,且单次导入文件大小不超过5MB。 最多支持导出9999条资产信息。 导入资产 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. 在资产管理页面中,选择对应资产页签,如主机资产、网站、数据库等。 例如,需要导入主机资产,则选择“主机资产”页签。 需要导入部门或业务系统,则选择“部门及业务系统”页签。 6. 导入资产,在资产列表左上方,单击“导入”,弹出导入资产对话框。 导入部门,单击“部门”下方的导入按钮,弹出导入部门对话框。 导入业务系统,单击“业务系统”下方的“导入”按钮,弹出导入业务系统对话框。 7. 在导入资产对话框中,单击“下载模板”,并根据模板填写要求填写待导入资产信息。 在导入部门对话框中,单击“下载模板”,并根据模板填写要求填写待导入部门信息。 在导入业务系统对话框中,单击“下载模板”,并根据模板填写要求填写待导入业务系统信息。 8. 待导入文件信息填写完成后,在导入对话框中,单击“添加文件”,并选择需要导入的Excel文件。 9. 选择完成后,单击“确定”,完成导入。 10. 导入完成后,在左侧导航栏选择“资产管理> 资产管理”,在资产管理页面选择导入资产对应的资产页签,即可在资产列表中查看已导入的资产。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        导入/导出资产
      • 网络流量类
        本小节为云防火墙网络流量类常见问题。 流量分析功能有哪些? 在云防火墙流量分析页面,可以查看用户资产互联网出入口流量和攻击趋势,可选择查看时间区间为“近1小时”、“近24小时”和“近7天”的数据。 云防火墙数据流量怎么统计? 云防火墙流量统计分为两种形式: 基于流量统计数据。 在“总览”页面的“流量趋势”模块中查看;数据信息实时更新。 基于会话统计数据,流量在会话结束的瞬间时刻统计。 在“日志审计> 日志查询 > 流量日志”页面查看;数据信息是会话创建到结束期间的整体流量;在会话连接期间,数据不会上报,连接结束后才会上报。 在“流量分析”下的任意页面查看;数据信息是流量日志中在该时间结束会话的流字节数的平均值。 单条流量超速,需要升级带宽吗? CFW流量带宽是针对客户下所有流量,要求整体带宽不超速。 如果整体带宽超速会产生预警,整体带宽超速可能会丢包。 单条流超速了,总的带宽没有超速,需要先升级一下带宽,才能保证整体带宽不超速。扩容可防护流量峰值请参考云防火墙控制台概览。 云防火墙提供的防护带宽流量是多少? 云防火墙为您提供互联网边界和VPC之间的防护,您可根据需要扩展防护流量带宽。根据您购买的服务版本的不同,云防火墙提供不同规格的防护带宽: 互联网方向:标准版默认10 Mbps/月。 VPC间防护:标准版不提供基础防护流量,专业版默认200 Mbps。 说明 防护带宽流量按照出流量或入流量的最大峰值取值。
        来自:
        帮助文档
        云防火墙
        常见问题
        网络流量类
      • 查看基线检查结果
        查看某个基线检查项目详情 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“基线检查”,进入基线检查页面。 4. 选择待查看检查项目的区域,并选择“检查规范”页签。 5. 在基线检查规范列表中,在待查看检查项目所在行的“操作”列,单击“查看详情”,系统进入检查项目详情页面。 6. 在检查项目详情页面,查看检查项目的详细信息。 查看该风险检查项的详细描述、检查提示和检查结果等。 查看检查资源列表 资料列表只展示已检查的资源。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“基线检查”,进入基线检查页面。 4. 选择待查看检查结果的区域。 5. 选择“检查资源”页签,系统将显示当前区域所有检查资源以及其详细信息。 检查资源页面会展示所有检查资源的列表,包括资源名称、资源类型、检查项,以及风险项等信息。 查看某个资源的检查详情 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“基线检查”,进入基线检查页面。 4. 选择待查看检查项目的区域,并选择“检查资源”页签。 5. 在检查资源列表中,在待查看资源所在行的“操作”列,单击“查看详情”,系统进入资源详情页面。 6. 在资源详情页面,查看资源的详细信息。 查看该资源的检查项、检查状态、检查方式、最近检查时间等。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        基线检查
        查看基线检查结果
      • 管理模型
        本节将介绍如何管理模型,如启用、停用、删除模型等操作。 启用模型:态势感知(专业版)支持利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。当用户完成模型新建后,需要使用模型来生成告警,则需要启用模型。 停用模型:当用户不再需要模型生成告警提示,则可以停用模型。 删除模型:当模型规则不再适用且确认未来也不会使用时,用户可选择删除模型。 约束与限制 仅支持对自定义创建的模型进行启用、停用、删除操作。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析> 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型页面中,管理模型。 操作 操作说明 启用模型 在模型列表中,单击目标模型所在行“操作”列的“启用”。 说明 如需批量启动模型,可以勾选所有需要启动的模型,然后单击列表左上角的“启用”。 当模型状态更新为启用,则表示启动模型成功。 停用模型 在模型列表中,单击目标模型所在行“操作”列的“停用”。 说明 如需批量暂停模型,可以勾选所有需要暂停的模型,然后单击列表左上角的“停用”。 当告警模型状态更新为“停用”,表示停用成功。 删除模型 1. 在模型列表中,单击目标模型所在行“操作”列的“删除”。 说明 如需批量删除模型,可以勾选所有需要删除的模型,然后单击列表左上角的“删除”。 2. 在弹出的确认框中,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        管理模型
      • 漏洞管理概述
        本节介绍态势感知(专业版)的漏洞管理功能的背景及支持的漏洞类型。 背景介绍 漏洞是指在操作系统实现、安全策略、软件等方面存在的缺陷或弱点,这些缺陷或弱点可能被攻击者利用,从而导致系统被破坏、数据泄露、服务中断或其他安全问题。态势感知(专业版)通过集成企业主机安全(Host Security Service,HSS)漏洞扫描数据以及手动导入漏洞数据,集中呈现云上资产漏洞风险,帮助用户及时发现资产安全短板,修复危险漏洞。 查看漏洞详情:介绍如何查看漏洞的详细信息。 修复漏洞:当扫描到服务器存在漏洞时,您需要及时根据漏洞的危害程度结合实际业务情况处理漏洞,避免漏洞被入侵者利用入侵您的服务器。如果漏洞对您的业务可能产生危害,建议您尽快修复漏洞。对于Linux漏洞、Windows漏洞,您可以在企业主机安全控制台一键自动修复,对于WebCMS漏洞、应用漏洞、应急漏洞和网站漏洞,暂不支持自动修复,您可以参考漏洞详情界面提供的修复建议手动修复。 忽略或取消忽略漏洞:某些漏洞只在特定条件下存在风险,比如某漏洞必须通过开放端口进行入侵,如果主机系统并未开放该端口,则该漏洞不存在危害。如果评估后确认某些漏洞无害,可以忽略该漏洞,无需修复。忽略后,下次HSS漏洞扫描后仍然会对该漏洞进行告警,态势感知(专业版)也将同步漏洞信息。如果已忽略的漏洞需要再次关注,可以取消之前的忽略操作。 导入或导出漏洞:介绍如何导入或导出漏洞。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        漏洞管理
        漏洞管理概述
      • 告警管理
        威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危害的事件,或对社会造成负面影响的威胁。对于态势感知(专业版)来讲,威胁告警泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。 事件 事件是一个广泛的概念,可以包括告警,但不限于此,它可以是系统正常操作的一部分,也可以是异常或错误。在运维和安全领域,事件通常指的是已经发生并需要被关注、调查和处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的是为了记录、分析、报告或审计,通常用于记录和报告系统的历史行为,以便于分析和审计。 告警 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置、类型和影响。同时,告警可以按照严重程度来进行分类,如紧急、重要、一般等,以便运维人员根据告警的严重程度来决定哪些需要优先处理。 告警的目的是及时通知相关人员,以便能够迅速响应并采取措施解决问题。 当态势感知(专业版)检测到的云资源中存在的异常情况(例如,某个恶意IP对资产攻击、资产已被入侵等)时,将以告警的形式将威胁信息展示在态势感知(专业版)告警管理界面中。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        告警管理
      • 管理告警类型
        告警类型关联布局 说明 系统内置告警类型已默认关联已有布局,暂不支持自定义关联布局。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 6. 在告警类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 7. 在绑定布局编辑框中,选择需要关联的布局。 8. 单击“确认”。 编辑已有告警类型 说明 暂不支持编辑系统内置告警类型。 自定义告警类型新增成功后,不支持修改“类型名称”、“类型标识”、“子类型标识”参数信息。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 6. 在告警类型管理页面的“类型名称”中,单击需要编辑的自定义告警类型名称,右侧将展示自定义告警类型的详细信息。 7. 在右侧告警列表页面中,单击目标类型所在行“操作”列的“编辑”,右侧弹出编辑页面。 8. 在编辑告警类型页面中,修改告警类型的参数信息。 参数名称 参数说明 类型名称 告警类型的名称,不支持修改。 类型标识 告警类型的标识,不支持修改 。 子类型 填写告警类型的子类型。 子类型标识 告警子类型标识,不支持修改 。 启动状态 设置告警类型的启动状态。 :表示启用。 :表示禁用。 SLA 设置告警的SLA处理时间。 描述 自定义告警类型描述信息。 9. 在页面右下角单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        类型管理
        管理告警类型
      • 1
      • ...
      • 167
      • 168
      • 169
      • 170
      • 171
      • ...
      • 261
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      科研助手

      推荐文档

      实名认证流程?

      入门教程①:centos7 新特性之systemctl

      邀请参会方

      网页防篡改卸载

      创建队列

      域名管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号