爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 修改DNS与添加安全组(Windows)
        修改ECS的安全组规则(管理控制台) 本节介绍登录管理控制台后修改ECS安全组规则的操作步骤和方法。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。 1. 在ECS详情页,单击安全组页签。 进入安全组列表页。 2. 单击具体的安全组名。 3. 单击“更改安全组规则”。 进入安全组详情页。 注:BMS的操作步骤: 1. 请单击表格中左上角的安全组ID。 2. 在对应安全组“操作”列单击“配置规则”。 3. 在“出方向规则”页签下单击“添加规则”。 4. 按下表所示添加规则。 表 安全组规则 协议 端口 类型 目的地址 说明 TCP 80 IPv4 100.125.0.0/16 用于从OBS桶下载Agent包到ECS或BMS中、获取ECS或BMS的元数据信息与鉴权信息。 TCP、UDP 53 IPv4 100.125.0.0/16 用于DNS解析域名,下载Agent时解析OBS地址、发送监控数据时解析云监控服务Endpoint地址。 TCP 443 IPv4 100.125.0.0/16 采集监控数据到云监控服务端。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中安装配置Agent(Windows)
        修改DNS与添加安全组(Windows)
      • 安全方案
        介绍分布式消息服务RocketMQ的安全方案,包括支持TLS传输加密、权限控制、Topic资源访问权限控制等内容。 安全价值 RocketMQ的安全对用户有以下几个重要价值: 1. 保护数据安全:RocketMQ的安全机制可以保护消息的机密性和完整性,防止敏感数据泄露或被篡改。这对于处理包含个人信息、商业机密等敏感数据的应用程序非常重要。 2. 防止未经授权的访问:RocketMQ的访问控制功能可以限制对消息队列的访问权限,只有具有相应权限的用户才能发送和消费消息。这可以防止未经授权的用户访问和操作消息队列,保护系统的安全性。 3. 合规性要求:对于一些行业和法规要求较高的场景,如金融、医疗等,RocketMQ的安全特性可以帮助用户满足合规性要求,确保数据的安全和合规性。 4. 提供安全审计功能:RocketMQ的安全审计功能可以记录和追踪对消息队列的操作,包括发送、消费、订阅等。这可以帮助用户监控和检测潜在的安全风险,及时发现和应对安全事件。 5. 增强用户信任:通过提供安全性能和功能,RocketMQ可以增强用户对系统的信任感。用户可以放心地使用RocketMQ来处理重要的消息传输和处理任务,而不必担心数据的安全问题。 综上所述,RocketMQ的安全性对用户来说具有重要的价值,可以保护数据安全,防止未经授权的访问,满足合规性要求,提供安全审计功能,并增强用户对系统的信任感。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        安全方案
      • 查看安全概览
        本节介绍如何查看安全概览,通过安全概览了解整体的安全风险和告警。 安全概览会通过大屏的方式展示安全评分、资产总数、告警总数、威胁动态、日志分布TOP5、风险资产TOP5、告警处置概览、近七天趋势图、攻击链统计图。 前提条件 安全概览的数据来源于接入系统的数据量,需要确保已完成数据接入。具体操作请参见接入日志、告警。 操作步骤 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“安全态势 > 安全概览”,进入安全概览页面,查看安全评分和风险数据统计。 说明 日志、告警等维度数据展示均支持下钻点击,通过详情进行展示。 概览数据只展示当前情况,最新实时数据需要手动刷新页面获取。
        来自:
        帮助文档
        云安全中心
        快速入门
        查看安全概览
      • 网络安全组
        本节介绍管理员可以在安全组中定义各种访问规则,以及管理安全诅。 操作场景 云手机如果需要加强安全防护,实现访问控制,则需要管理员在安全组中定义各种访问规则,当云手机加入该安全组后,即受到这些访问规则的保护。 新增安全组 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.单击“新增安全组”,弹出“添加安全组”对话框; 4.设置出方向和入方向的访问控制; 5.确认相关的配置信息,点击“确定”,即完成安全组的新增。 删除安全组 当需要删除指定安全组时,如果该安全组已绑定策略使用,则需要先从策略管理中解除该安全组的绑定。 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.在需要删除的安全组所在行,单击“删除”。弹出“安全组删除”对话框; 4.单击“确定”,安全组即删除成功。 配置规则 当需要修改定安全组配置规则时,可以进行安全组规则的添加、修改、删除。 1.进入“云手机”控制台; 2.单击“网络管理”,选择“安全组”,进入安全组页面; 3.在需要修改的安全组所在行,单击“配置规则”。进入“安全组详情”页面; 4.在“安全组详情”页面,管理员可以对已有规则进行”修改“或”删除“; 5.在“安全组详情”页面,管理员可以单击”添加规则“,弹出“添加方向规则”对话框,进行规则配置; 6.单击“确定”,即可以完成安全组规则修改。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        网络管理
        网络安全组
      • 计费项
        本文介绍安全加速的计费项。 注意事项: 1.订购资源包之前需开通安全加速的按需服务 2.订购安全加速时,至少需要订购WAF和抗D其中一种 计费分类 计费项 是否必选 是否有资源包 备注 安全加速基础服务 静态https请求数 是 是 购买安全加速基础费用,必须选择静态https请求数与CDN带宽/流量;WAF防护和抗D防护至少开启一项能力 安全加速基础服务 CDN带宽/流量 是 是 购买安全加速基础费用,必须选择静态https请求数与CDN带宽/流量;WAF防护和抗D防护至少开启一项能力 安全加速WAF防护 基础功能费用 是(若需要WAF防护则为必选) 否 安全加速WAF防护 防护请求数 是(若需要WAF防护则为必选) 是 安全加速WAF防护 域名数量扩展 否 否 WAF防护基础套餐数量不够则需要购买扩展 安全加速抗D防护 基础套餐 是(若需要抗D防护则为必选) 否 安全加速抗D防护 弹性防护 否 否 安全加速抗D防护 动态请求数 否(若仅购买抗D防护则必选) 否(暂未上线) 安全加速抗D防护 域名数量扩展 否 否 抗D防护基础套餐数量不够则需要购买扩展
        来自:
        帮助文档
        安全加速(文档停止维护)
        计费说明
        计费项
      • 管理文件隔离箱
        本小节介绍管理文件隔离箱。 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中,无法对主机造成威胁。被成功隔离的文件一直保留在文件隔离箱中,您也可以根据自己的需要进行一键恢复。 对应告警事件支持隔离查杀的情况详情请参见主机告警事件支持情况说明。 约束限制 未开启防护不支持告警事件相关操作。 隔离查杀操作 1、登录管理控制台。 2、在页面左上角单击 ,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,单击“入侵检测 > 安全告警事件 > 主机安全告警”,进入“主机安全告警”页面。 5、单击支持隔离查杀的告警事件“操作”列的“处理”,选择“隔离查杀”。 说明 对应告警事件支持隔离查杀的情况详情请参见主机告警事件支持情况说明。 6、单击“确认”,对目标告警事件进行隔离查杀。 被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中,无法对主机造成威胁。 查看文件隔离箱 1、在“主机安全告警”页面的“安全告警统计”中,单击“已隔离文件”下方的“查看详情”,进入“文件隔离箱”页面。 安全告警统计 2、在文件隔离箱列表中,您可以查看被隔离的文件服务器名称、路径和修改时间。 文件隔离箱
        来自:
      • 管理文件隔离箱
        本小节介绍管理文件隔离箱。 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中,无法对主机造成威胁。被成功隔离的文件一直保留在文件隔离箱中,您也可以根据自己的需要进行一键恢复。 对应告警事件支持隔离查杀的情况详情请参见主机告警事件支持情况说明。 约束限制 未开启防护不支持告警事件相关操作。 隔离查杀操作 1、登录管理控制台。 2、在页面左上角单击 ,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,单击“入侵检测 > 安全告警事件 > 主机安全告警”,进入“主机安全告警”页面。 5、单击支持隔离查杀的告警事件“操作”列的“处理”,选择“隔离查杀”。 说明 对应告警事件支持隔离查杀的情况详情请参见主机告警事件支持情况说明。 6、单击“确认”,对目标告警事件进行隔离查杀。 被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中,无法对主机造成威胁。 查看文件隔离箱 1、在“主机安全告警”页面的“安全告警统计”中,单击“已隔离文件”下方的“查看详情”,进入“文件隔离箱”页面。 安全告警统计 2、在文件隔离箱列表中,您可以查看被隔离的文件服务器名称、路径和修改时间。 文件隔离箱
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        管理文件隔离箱
      • 创建_复制安全报告
        本节主要介绍如何新建安全报告,以及通过复制已创建的报告快速创建报告。 操作场景 态势感知(专业版)提供安全报告功能。您可以通过创建安全报告,及时掌握资产的安全状况数据。 创建安全报告 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“态势感知 > 安全报告”,进入安全报告页面。 5. 在安全报告页面中单击按钮,进入配置报告基本信息页面。 6. 配置报告基本信息。 参数名称 参数说明 报告名称 自定义报告名称。 报告名称由字母、数字、汉字、下划线和连接符组成。 长度为1~30个字符。 报告类型 选择报告类型。 日报:默认统计前一天00:00~24:00的安全信息。 周报:默认统计上一周安全信息,上周一00:00到上周日24:00。 月报:默认统计上一月安全信息,上月第一天00:00到上月最后一天24:00。 自定义:自定义选择时间范围。 统计周期 如果报告类型选择为日报、周报、月报时,将根据选择的报告类型自动生成报告的周期。 如果报告类型选择为自定义,则可以设置根据需要设置安全报告统计周期。 7. 报告基本信息配置完成后,单击右下角“下一步:报告模板选择”,进入报告模板选择页面。 8. 在“报告模板选择”页面的左侧已有报告布局中,根据报告类型选择报告模板。选择完成后,可以在右侧页面中预览报告样式。 如果前一步基本信息配置中选择的“报告类型”为“日报”时,此处请选择日报布局。 如果前一步基本信息配置中选择的“报告类型”为“周报”,此处请选择周报布局。 如果前一步基本信息配置中选择的“报告类型”为“月报”,此处请选择月报布局。 9. 单击右下角“完成”,返回安全报告管理页面,即可查看创建的安全报告。 10. 此外,在安全报告管理页面,可以下载、分享、编辑、复制、删除安全报告。 下载报告:在安全报告管理页面,单击待下载报告右下角“更多”按钮,在功能下拉菜单中单击“下载”,弹出报告预览页面,单击预览页面上方的“下载”按钮,并在弹出的对话框中,选择报告格式后,单击“确定”。系统将自动下载对应格式的报告到本地。 分享报告:在安全报告管理页面,单击待分享报告右下角“更多”按钮,在功能下拉菜单中单击“分享”,并在弹出的对话框中,单击复制按钮,进行分享。 分享完成后,可以单击“确定”,关闭对话框。 编辑报告:在安全报告管理页面,单击待编辑报告下方的“编辑”按钮,更多详细操作指导请参见管理安全报告。 复制报告:在安全报告管理页面,单击待复制报告下方的“复制”按钮,更多详细操作指导请参见[复制安全报告](
        来自:
      • 总览
        本文介绍边缘安全加速平台中站点安全与加速的服务概览页面。 简介 安全与加速服务整体概览页,供您快速查看安全与加速模块的整体情况,进行快速处理。 操作步骤 1. 登录 边缘安全加速平台控制台 ,进入【安全与加速】工作台。 2. 在左侧导航栏,单击【总览】,选择站点安全与加速。 3. 在概览页面,提供安全与加速能力概览、安全防护与业务用量概览、告警趋势以及版本使用情况等模块。 内容介绍 能力概览 支持您在安全与加速服务支持使用的能力情况以及使用额度。 指标 说明 域名防护数 为您统计目前已开启防护策略的域名数以及总域名数占比 DDoS剩余防护次数/总数 为您统计目前剩余的DDoS防护次数,并展示订购的DDoS防护总次数。点击右侧按钮可进入服务升级页面 告警策略 为您统计目前您配置的安全与加速告警策略的数量。点击右侧按钮可进入告警配置页面 IPv6解析支持数 为您统计目前已开启IPv6解析的域名数以及总域名数占比 IPv6检测剩余次数 为您统计本月剩余的IPv6支持度检测次数。若您需要增加检测次数,可点击右侧按钮可进入服务升级页面 证书数量 为您统计目前在平台管理的证书数量。点击右侧按钮可进入证书管理页面 已开启的安全与加速能力: 用图标的形式展示安全与加速支持的能力情况,若您当前的套餐及服务不支持某个能力,则此能力图标为灰色。目前安全与加速支持的能力有WAF防护、CC防护、爬虫防护、动态加速、DDoS防护、Websocket协议、quic协议、IPv6解析、API安全、漏洞扫描等。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        总览
      • 续费
        本小节介绍续费。 续费概述 购买的HSS配额到期后,您可以进行续费以延长配额的有效期,也可以设置到期自动续费。 包年/包月企业主机安全服务到期后会影响主机安全防护效果。如果您想继续使用,需要在指定的时间内为企业主机安全服务续费,否则企业主机安全服务资源会自动释放,数据丢失且不可恢复。 续费操作仅适用于包年/包月企业主机安全服务,按需计费企业主机安全服务不需要续费,只需要保证帐户余额充足即可。 企业主机安全服务在到期前续费成功,所有资源得以保留,且主机安全防护不受影响。企业主机安全服务到期后的状态说明,请参见到期与欠费。 手动续费 在企业主机安全服务控制台续费 1、登录管理控制台。 2、单击管理控制台左上方选择区域。 3、单击页面左上角,选择“安全 > 企业主机安全 ”。 4、进入主机防护配额列表页面: 在左侧导航栏中,选择“资产管理 > 主机管理 ”。 在主机管理页面,选择“防护配额”页签。 5、手动续费配额。在待续费配额所在行,单击操作列的“更多 > 续费 ”。 6、进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 在费用中心续费 1、登录管理控制台。 2、在界面右上角,选择“ 费用 > 续费管理 ”,进入 “续费管理”页面。 3、在手动续费页签,手动续费企业主机安全服务配额。 单个续费:在待续费的企业主机安全服务配额所在行,单击操作列的“续费”。 批量续费:勾选所有需要续费的企业主机安全服务配额,单击列表左上角的“批量续费”。 4、进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 自动续费
        来自:
        帮助文档
        企业主机安全
        计费说明
        续费
      • 怎么选择安全组?
        本文介绍DRDS怎么选择安全组。 DRDS使用中有两个场景需要考虑VPC、子网、安全组,包括实例订购、实例访问使用。 实例订购 订购DRDS实例,需选择VPC、子网、安全组。如用户未创建VPC、子网或者安全组,请通过天翼云“控制中心虚拟私有云”进入VPC管理页面,创建VPC、子网或者安全组(访问控制安全组),系统会默认创建一个安全组,用户可以新建或者在默认安全组基础上修改。 实例订购完成,无法修改实例所在VPC及子网,请提前规划DRDS实例所在的VPC及子网(比如:和应用程序或者ECS主机在同一个VPC,方便使用),避免后续需要修改。 实例访问 若DRDS实例未绑定弹性公网IP,则用户只能在同一个VPC内的ECS主机等访问DRDS实例,建议应用程序、ECS主机、DRDS、MySQL实例都使用同一个VPC、子网及安全组,保证应用程序或者ECS能访问到DRDS实例。 用户可以通过安全组规则,限制可以访问DRDS实例的IP、协议、端口等,具体安全组规则修改可以参考修改安全组规则。 修改安全组,务必确保安全组允许用户的应用程序或弹性云主机能访问DRDS实例端口,避免修改出入规则后导致无法访问。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        怎么选择安全组?
      • 更改辅助弹性网卡所属安全组
        本文主要介绍如何更改辅助弹性网卡所属安全组。 操作场景 辅助弹性网卡创建完成后,您可以更改其所属的安全组。 更改辅助弹性网卡所属的安全组有两种方法: 在辅助弹性网卡列表中进行更改。 进入辅助弹性网卡详情页进行更改。 操作步骤 在辅助弹性网卡列表中,更改所属安全组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 在辅助弹性网卡列表中,单击操作列的“更改安全组”。 6. 在“更改安全组”页面勾选需要关联的安全组。 7. 单击“确定”,完成更改。 在辅助弹性网卡详情页,更改所属安全组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 单击待修更改安全组的辅助弹性网卡的“私有IP地址”,进入辅助弹性网卡详情页。 6. 在“关联安全组”页签下,单击“更改安全组”。 7. 在“更改安全组”页面勾选需要关联的安全组。 8. 单击“确定”,完成更改。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        更改辅助弹性网卡所属安全组
      • 责任共担
        本章节主要介绍天翼云与客户在安全性方面各自应承担的责任。 为明确翼MapReduce产品在云服务环境下的安全责任边界,保障客户与天翼云协同构建安全可信的服务体系,本文将介绍天翼云与客户在安全性方面各自应承担的责任。 天翼云安全责任 天翼云负责保障云服务自身安全。责任包括: 基于天翼云综合安全产品体系,保障翼MapReduce产品内部使用的计算、存储、网络等基础设施,以及运行其上的平台服务与应用服务的安全性。 基于天翼云账号认证体系,为客户提供云上账户安全管理能力,包括但不限于支持主子账号、分组授权、细粒度授权等账户安全管控手段。 基于天翼云的监控与日志管理等能力,为客户提供翼MapReduce产品控制台操作及组件服务指标的安全监控能力。 未经客户授权,不接触和处理客户的业务数据。 客户安全责任 客户负责云服务内部的安全,正确配置和使用天翼云提供的产品能力和服务,责任包括: 负责数据的备份、加密,并对翼MapReduce产品中使用的所有密钥进行妥善管理。 负责访问权限控制,在账户设置中遵循最小权限原则,保护天翼云账户认证凭证。 遵循天翼云提供的安全原则和建议,对翼MapReduce产品中所使用的服务器、虚拟私有云、安全组、网络等基础设施进行合理配置,避免因配置不当而引发的安全风险与问题,承担数据安全主体责任。 管理安装在翼MapReducce集群上的组件服务,对其进行合理配置与使用,避免因不当配置引发的安全风险与问题。 不使用天翼云产品和服务从事非法的数据处理活动。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        安全
        责任共担
      • OpenClaw安全风险提示
        为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容 为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容 OpenClaw 是运行于系统级环境的通用 AI Agent,支持文件读写、代码执行、多步任务编排,可通过聊天工具接收指令执行对应操作。因其具备较高系统操作权限,强烈建议您仅在隔离、可控的云端环境中部署运行。 天翼云提供的OpenClaw 软件环境来源于第三方或开源社区,仅供您参考与合规使用。您需自行评估使用相关的全部风险,因部署、配置、使用该镜像及相关软件产生的任何直接或间接损失、安全与合规责任,天翼云不承担相关责任。请您确保所有使用行为符合国家法律法规、监管要求及对应开源许可协议。 请您结合自身业务需求与安全要求,合理配置系统与权限策略,保障运行环境安全可控。为降低潜在安全风险,请您重点关注以下使用注意事项: 1. 及时更新版本 定期升级OpenClaw 及相关组件,避免因已知漏洞带来安全风险。 2. 加强数据备份 建议建立定期备份机制,防止因系统故障或误操作导致数据丢失。 3. 控制网络暴露面 非必要情况下,不建议将OpenClaw 服务端口直接暴露至互联网,可通过安全组、内网访问或代理方式进行访问控制。 4. 遵循最小权限原则 仅启用必要的工具和功能,避免授予OpenClaw 过高的系统权限或无限制的自主执行能力。 5. 使用可信来源的Skills插件 建议优先使用官方或经过安全验证的Skills,避免使用来源不明的插件,以降低安全风险。 6. 部署主机安全防护措施 建议安装主机安全防护软件。天翼云为云主机提供免费的主机安全卫士,建议在创建实例时启用相关安全服务。 7. 妥善保护访问凭证 对API Key、Token 等敏感凭证进行安全存储与加密管理,避免泄露。 8. 开启日志与审计机制 建议启用操作日志与行为审计功能,以确保关键操作可记录、可追溯。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw安全风险提示
      • 开启/关闭安全认证
        开启安全认证 Nacos引擎专享版默认关闭安全认证。可通过控制台开启安全认证。 说明 开启安全认证后,控制台仅能看到有权限访问的命名空间;同时没有配置用户名密码的客户端将无法访问Nacos实例,请谨慎操作。 步骤 1 登录微服务引擎控制台。 步骤 2 在左侧导航栏选择“注册配置中心”。 步骤 3 单击待开启安全认证的Nacos引擎。 步骤 4 在左侧导航栏选择“权限控制”。 步骤 5 单击“开启安全认证”。 步骤 6 在弹出框中单击“确定”,该引擎开启安全认证成功。 关闭安全认证 说明 关闭安全认证后,无法对各个用户进行权限控制,客户端无需密码即可访问Nacos实例,访问控制台可以看到全部的命名空间,请谨慎操作。 步骤 1 登录微服务引擎控制台。 步骤 2 在左侧导航栏选择“注册配置中心”。 步骤 3 单击待关闭安全认证的Nacos引擎。 步骤 4 在左侧导航栏选择“权限控制”。 步骤 5 单击“关闭安全认证”。 步骤 6 在弹出框中单击“确定”,待该引擎的状态变为“可用”时,该引擎关闭安全认证成功。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        权限控制
        开启/关闭安全认证
      • ECI实例绑定安全组
        本文介绍ECI实例如何绑定安全组。 当用户创建ECI实例时,需要指定待绑定的安全组信息,使得ECI实例的出向和入向流量得到控制。 背景信息 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当ECI实例绑定安全组后,即受到这些访问规则的保护。 配置说明 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页。 3. 当用户打开弹性容器实例的订购页面时,可以通过下拉列表选择待绑定安全组。如果用户未创建过安全组,也可以通过点击跳转链接进行安全组创建,待安全组创建并配置完成后,点击刷新按钮即可重新完成选择。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        ECI实例绑定安全组
      • 主机风险总览
        此小节介绍主机风险总览。 企业主机安全在控制台提供总览页面,实时展示您所有资产的安全评分、安全风险、防护地图等,帮助您了解主机和容器的安全状态以及存在的安全风险。 查看总览 1、登录管理控制台。 2、在左侧导航树选择“总览”,进入总览页查看资产安全信息。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 区域 说明 配额数量及待升级Agent数 展示当前您已购买的各版本HSS防护配额总数和使用情况,以及待升级Agent数量。 单击对应防护配额的总数值,可跳转到防护配额界面查看防护配额列表。 单击待升级Agent数值,可跳转到Agent管理界面查看并升级Agent。 说明:企业主机安全会持续优化提升服务能力,包括但不限于新增功能、优化缺陷,因此会定期迭代版本。请及时将主机上的Agent升级为最新版,以便您可以享受到更好的企业主机安全。 安全评分 安全风险评分范围为0~100分,无风险资产默认为100分,HSS会根据资产中存在的基线风险、漏洞风险、入侵风险和资产风险等执行扣分,评分越低表示资产中存在的安全风险越多。 为了保护的您资产安全,建议您及时处理安全风险,提高安全评分: 1、在“安全评分”模块,单击“立即处理”。 2、在“安全风险处理”弹窗中,查看扣分项,单击下箭头展开扣分明细。 3、单击扣分项右侧的“前往处理”,可跳转至对应的风险列表,您可以根据风险详情和修复建议进行修复。 4、修复风险后,单击“重新体检”,刷新评分。 热点资讯 展示最新的热点漏洞信息。 安全风险 展示HSS检测到您资产中存在的安全风险。 主机风险: 需紧急处理告警/总数:处理优先级为紧急的告警数量和告警总数。 紧急优先级修复漏洞/总数:修复优先级为紧急的漏洞数量和漏洞总数。 基线风险:待处理的基线风险总数。 待处理可疑进程:待处理的可疑进程事件总数。 容器风险: 高优先级修复漏洞/总数:修复紧急度为高危的漏洞数量和漏洞总数。 安全风险趋势 展示资产最近七天的安全风险趋势图。 防护地图 展示资产开启安全防护的情况。 资产总数:当前区域下的资产总数。 未防护/主机总数:未防护主机数量和主机总数。 未防护/容器总数:未防护容器数量和容器总数。 安全防护功能开启情况:对应防护功能的开启数量和防护功能累计扫描/检测项数量。
        来自:
      • 主机风险总览
        此小节介绍主机风险总览。 企业主机安全在控制台提供总览页面,实时展示您所有资产的安全评分、安全风险、防护地图等,帮助您了解主机和容器的安全状态以及存在的安全风险。 查看总览 1、登录管理控制台。 2、在左侧导航树选择“总览”,进入总览页查看资产安全信息。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 区域 说明 配额数量及待升级Agent数 展示当前您已购买的各版本HSS防护配额总数和使用情况,以及待升级Agent数量。 单击对应防护配额的总数值,可跳转到防护配额界面查看防护配额列表。 单击待升级Agent数值,可跳转到Agent管理界面查看并升级Agent。 说明:企业主机安全会持续优化提升服务能力,包括但不限于新增功能、优化缺陷,因此会定期迭代版本。请及时将主机上的Agent升级为最新版,以便您可以享受到更好的企业主机安全。 安全评分 安全风险评分范围为0~100分,无风险资产默认为100分,HSS会根据资产中存在的基线风险、漏洞风险、入侵风险和资产风险等执行扣分,评分越低表示资产中存在的安全风险越多。 为了保护的您资产安全,建议您及时处理安全风险,提高安全评分: 1、在“安全评分”模块,单击“立即处理”。 2、在“安全风险处理”弹窗中,查看扣分项,单击下箭头展开扣分明细。 3、单击扣分项右侧的“前往处理”,可跳转至对应的风险列表,您可以根据风险详情和修复建议进行修复。 4、修复风险后,单击“重新体检”,刷新评分。 热点资讯 展示最新的热点漏洞信息。 安全风险 展示HSS检测到您资产中存在的安全风险。 主机风险: 需紧急处理告警/总数:处理优先级为紧急的告警数量和告警总数。 紧急优先级修复漏洞/总数:修复优先级为紧急的漏洞数量和漏洞总数。 基线风险:待处理的基线风险总数。 待处理可疑进程:待处理的可疑进程事件总数。 容器风险: 高优先级修复漏洞/总数:修复紧急度为高危的漏洞数量和漏洞总数。 安全风险趋势 展示资产最近七天的安全风险趋势图。 防护地图 展示资产开启安全防护的情况。 资产总数:当前区域下的资产总数。 未防护/主机总数:未防护主机数量和主机总数。 未防护/容器总数:未防护容器数量和容器总数。 安全防护功能开启情况:对应防护功能的开启数量和防护功能累计扫描/检测项数量。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主机风险总览
      • 入侵告警类
        此小节介绍企业主机安全告警类问题 收到HSS的告警通知,如何查找到相关信息并处理? 如何查看 主机安全告警查看操作详情请参见查看主机安全告警,容器安全告警查看操作详情请参见查看容器安全告警事件。 如何处理 企业主机安全提供漏洞修复方法、入侵事件排查/处理方法、风险配置修复建议,操作详情请参见处理主机告警事件。 容器安全提供对告警的处理,操作详情请参见处理容器告警事件。 主机被挖矿攻击,怎么办? 黑客入侵主机后植入挖矿程序,挖矿程序会占用CPU进行超高运算,导致CPU严重损耗,并且影响主机上其他应用的运行。当您的主机被挖矿程序入侵,挖矿程序可能进行内网渗透,并在被入侵的主机上持久化驻留,从而获取最大收益。 当主机提示有挖矿行为时,请确定并清除挖矿程序,并及时对主机进行安全加固。 排查操作步骤: 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、排查进程异常行为,若出现主机挖矿行为,会触发HSS发送“进程异常行为”告警。 5、选择“入侵检测 > 安全告警事件 > 主机安全告警”,选择“系统异常行为 > 进程异常行为”,查看并处理发生的异常进程行为告警。您可以单击“处理”,对挖矿程序进行隔离查杀。 6、排查其他自启动项,有的挖矿进程为了实现长期驻留,会向系统中添加自启动项来确保系统重启后仍然能重新启动,因此,需要及时清除可疑的自启动项。 7、选择“资产管理 > 资产指纹”,单击“自启动项”,选择“历史变动记录”,查看历史变动情况。
        来自:
      • 健康检查UDP协议安全组规则说明
        本文主要介绍健康检查UDP协议安全组规则说明。 操作场景 当负载均衡协议为UDP时,健康检查也采用的UDP协议,您需要打开其后端服务器的ICMP协议安全组规则。 操作步骤 步骤 1 登录弹性云主机控制台,找到集群中的节点对应的节点,单击云主机名称,进入详情页面,记录安全组名称。 步骤 2 登录虚拟私有云控制台,在左侧导航栏单击“访问控制 > 安全组”,在界面右侧的安全组列表中单击步骤1获取的安全组名称。 步骤 3 在打开的页面中单击“入方向规则”页签,单击“添加规则”,为云主机添加入方向规则,详细配置请参见下图,单击“确定”。 说明 您只需为工作负载所在集群下的任意一个节点更改安全组规则,请添加规则即可,不要修改原有的安全组规则。 安全组需放通网段100.125.0.0/16流量。 图 添加安全组规则
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        容器设置
        健康检查UDP协议安全组规则说明
      • 基础套餐
        本文介绍抗D基础套餐。 抗D防护 套餐内容 价格 安全加速抗D服务套餐1 域名:20 保底攻击峰值:10000QPS 防护带宽:1Gbps 1860元/月 安全加速抗D服务套餐2 域名:20 保底攻击峰值:30000QPS 防护带宽:5Gbps 2860元/月 安全加速抗D服务套餐3 域名:20 保底攻击峰值:50000QPS 防护带宽:10Gbps 4360元/月 安全加速抗D服务套餐4 域名:50 保底攻击峰值:80000QPS 防护带宽:20Gbps 8360元/月 安全加速抗D服务套餐5 域名:50 保底攻击峰值:120000QPS 防护带宽:30Gbps 13360元/月 安全加速抗D服务套餐6 域名:50 保底攻击峰值:140000QPS 防护带宽:40Gbps 17660元/月 安全加速抗D服务套餐7 域名:50 保底攻击峰值:160000QPS 防护带宽:50Gbps 20860元/月 安全加速抗D服务套餐8 域名:50 保底攻击峰值:180000QPS 防护带宽:60Gbps 23860元/月 安全加速抗D服务套餐9 域名:50 保底攻击峰值:200000QPS 防护带宽:70Gbps 25860元/月 安全加速抗D服务套餐10 域名:50 保底攻击峰值:220000QPS 防护带宽:80Gbps 28860元/月 安全加速抗D服务套餐11 域名:50 保底攻击峰值:240000QPS 防护带宽:90Gbps 31860元/月 安全加速抗D服务套餐12 域名:50 保底攻击峰值:260000QPS 防护带宽:100Gbps 34860元/月 安全加速抗D服务套餐13 域名:50 保底攻击峰值:260000QPS 防护带宽:100Gbps 136000元/年 安全加速抗D服务套餐14 域名:50 保底攻击峰值:2000000QPS 防护带宽:300Gbps 216000元/年 安全加速抗D服务套餐15 域名:50 保底攻击峰值:3000000QPS 防护带宽:400Gbps 396000元/年 安全加速抗D服务套餐16 域名:50 保底攻击峰值:4000000QPS 防护带宽:500Gbps 1586000元/年 安全加速抗D服务套餐17 域名:50 保底攻击峰值:5000000QPS 防护带宽:600Gbps 1896000元/年 安全加速抗D服务套餐18 域名:50 保底攻击峰值:6000000QPS 防护带宽:800Gbps 2986600元/年 安全加速抗D服务套餐19 域名:50 保底攻击峰值:8000000QPS 防护带宽:1000Gbps 3026600元/年 安全加速抗D服务套餐20 域名:50 保底攻击峰值:10000000QPS 防护带宽:1500Gbps 4249600元/年
        来自:
        帮助文档
        安全加速(文档停止维护)
        计费说明
        计费模式
        抗D功能收费
        基础套餐
      • 产品咨询
        本小节主要介绍云堡垒机产品咨询类问题。 云堡垒机实例与云堡垒机系统的区别是什么? 一个云堡垒机实例代表了一个独立运行的云堡垒机系统。 用户可以登录管理控制台,选择“安全与合规 > 云堡垒机”,然后在云堡垒机管理控制台申请和管理实例。 云堡垒机系统是云堡垒机实际运维功能核心,后台采用EulerOS操作系统,包含用户管理、资源管理、策略、审计和工单等功能模块,支持对Windows或Linux等操作系统的主机提供安全管控保护。 云堡垒机系统有哪些安全加固措施? 云堡垒机有完整的安全生命周期管理,从系统开发过程的安全编码规范,到经过严格安全漏洞扫描、渗透测试等安全性测试,并通过了公安部门的安全检测,符合“网络安全法”等法律法规,满足合规性规范审查要求,达到信息安全等级评定Ⅲ级标准。 系统数据安全 登录安全:镜像加密,SSH远程登录安全加固,内核参数安全加固,系统账户口令使用强密码并且默认登录失败超过3次将锁定登录。 数据安全:敏感信息加密存储,系统根密钥独立动态生成。 应用安全:防SQL注入攻击、防CSV注入攻击、防XSS恶意攻击、API接口认证机制。 系统安全 系统全自动化安装,LUKS加密用户系统数据盘。 系统自带防火墙功能,防止常规网络攻击,例如暴力破解等。 统一HTML5方式访问入口,仅开放一个系统Web访问端口,减少攻击面。 针对SSH登录参数配置加固,提高SSH登录系统的安全性。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        产品咨询
      • 设置扫描器访问拦截
        本文将向您介绍使用边缘安全加速平台安全与加速服务提供的扫描器访问拦截功能。 功能介绍 边缘安全加速平台安全与加速服务提供的扫描器访问拦截支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 背景信息 边缘安全加速平台安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通基础版及以上版本,支持使用扫描器防护功能。 扫描防护逻辑 针对扫描器访问拦截功能,边缘安全加速平台安全与加速服务支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置扫描器访问拦截
      • 应用场景
        本节介绍云安全中心的应用场景。 场景一:安全运营场景 为中小企业提供专业的安全运营团队,为用户提供专业的安全运营支撑。为用户提高各类威胁检测率,降低误报率。在一定程度上降低用户在安全运营上的成本,提升了安全运营的灵活性。 方案优势 减少无效告警:通过不同安全产品之间的数据关联,减少孤立的数据点,降低无效告警信息的产生。 提升告警精准度:提高告警信息的精准度,使得安全团队能够专注于真正重要的安全告警,从而提升整体运维效率。 高效统一的安全运营工具:用户云上的安全工具互相独立,每种工具只能有限防范几种常见攻击。云安全中心提供统一的安全运营平台,帮助用户高效统一地进行安全运营。 场景示意图 场景二:安全合规场景 满足国家行业监管要求,帮助企业业务安全合规。帮助企业明确安全目标,系统化构建信息系统安全,降低安全隐患和攻击风险,向客户及利益相关方展示安全承诺,增强客户、合作伙伴及利益相关方的信心。 方案优势 全局数据整合:将不同安全能力产生的数据进行整合和分析,使企业能够全面掌握安全态势。 全局统一视角:整合各安全措施后,企业能够从全局视角监控和管理安全状况,提高对整体安全态势的把握。 全局协同效应:各安全能力之间实现有效协同,形成统一的防护体系,增强整体防御能力。 云安全中心依托安全服务订阅模式,为企业提供个性化服务套餐订阅,事前预防,事发检测分析,事中快速响应,事后溯源。遵从合规性要求,监控预防,实时知悉系统健康情况,“御敌于城门之外”。
        来自:
        帮助文档
        云安全中心
        产品介绍
        应用场景
      • 配置TLS协议版本
        本文简述天翼云边缘安全加速平台安全与加速服务产品支持的TLS协议版本和配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云边缘安全加速平台安全与加速服务提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云边缘安全加速平台安全与加速服务支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS协议版本对浏览器的支持如下: 协议 说明 支持的主流服务器 TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+ Firefox 63+ TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+ Chrome 30+ Firefox 27+ Safri 7+ TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+ Chrome 22+ Firefox 24+ Safri 7+ TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+ Chrome 1+ Firefox 2+
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        配置TLS协议版本
      • 服务版本差异
        此小节介绍企业主机安全服务版本差异。 企业主机安全有基础版、专业版、企业版、旗舰版、网页防篡改版和容器版供您选择,主要功能包括:总览、资产概览、主机管理、容器管理、资产指纹、漏洞管理、基线检查、容器镜像安全、应用防护、网页防篡改、勒索病毒防护、文件完整性管理、容器防火墙、主机入侵检测、容器入侵检测、白名单管理、策略管理、历史处置记录、安全报告和安全配置等。每个版本支持的功能存在差异,您可以根据自身的业务需求选择合适的版本。 如有等保二级认证 的需求,需使用 企业版 。 如有等保三级认证 的需求,需使用 旗舰版 。 如有网站过等保认证 的需求,需使用 网页防篡改版 。 如果主机涉及重要资产或存在高风险情况(例如:对外暴露EIP、保存有关键资产、存在数据库等),建议使用 旗舰版或者网页防篡改版 。 如有网站或关键系统防篡改需求,以及有应用安全防护需求的主机,推荐使用 网页防篡改版 。 如有镜像安全、容器运行时安全需求,以及需要满足等保合规 容器化部署业务,推荐使用 容器版 。 总览 呈现云上资产整体安全评分和防护配置情况等,方便您掌握资产安全动态。 表11 总览功能介绍 服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 总览 实时展示所有资产的安全评分、安全风险和防护地图,帮助您了解主机和容器的安全状态以及存在的安全风险。 √ √ √ √ √ √ Linux、Windows 实时检测
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • SWR企业版镜像
        本小节介绍SWR企业版镜像管理。 SWR企业版镜像源于容器镜像服务(SWR)的企业版镜像,企业主机安全支持对这些企业版镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息、软件合规和基础镜像信息的扫描并提供扫描报告。本章节介绍如何对SWR企业版镜像进行安全扫描和如何查看安全扫描报告。 约束限制 仅HSS容器版支持该功能。 仅支持对Linux镜像执行安全扫描。 查看SWR企业版镜像 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4、选择“容器镜像 > 企业版镜像(SWR)”,查看企业版镜像信息。 您可以查看企业版镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 更新企业版镜像:单击“从SWR更新企业版镜像”,更新企业版镜像列表信息。 筛选最新版本的镜像:勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。 SWR企业版镜像安全扫描 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR企业版镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在系统漏洞、应用漏洞。 恶意文件 检测镜像中存在的恶意文件。 软件信息 统计镜像中的软件信息。 文件信息 统计镜像中的文件信息。 基线检查 配置检查:检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项、检测SSH应用配置项。 弱口令检查:检测镜像中存在的弱口令。 口令复杂度检查:检测镜像中不安全的口令复杂度策略。 敏感信息 检测镜像中含有敏感信息的文件。 默认不检测的路径如下: /usr/ /lib/ /lib32/ /bin/ /sbin/ /var/lib/ /var/log/ 任意路径/nodemodules/ 任意路径/任意名称.md 任意路径/nodemodules/ 任意路径/test/任意路径 /service/iam/examplestest.go 任意路径/grafana/public/build/任意名称.js 说明 任意路径:指当前路径为自定义值,可以是系统中任意名称的路径。 任意名称:指当前路径的文件名称为自定义值,可以是系统中以.md或.js后缀结束的任意名称。 可在安全报告 > 敏感信息页面,单击“敏感文件过滤路径管理”,设置不需要检测的Linux路径,最多可添加20个路径。 不检测的场景如下: 文件大于20MB。 文件类型为二进制、常用进程和自动生成类型。 软件合规 检测不允许使用的软件和工具。 基础镜像信息 检测未使用基础镜像构建的业务镜像。 1、登录管理控制台,进入企业主机安全页面。 2、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 3、选择“容器镜像 > 企业版镜像(SWR)”。 4、为单个镜像或多个镜像执行安全扫描。 说明 多架构镜像不支持批量扫描、全量扫描操作。 全量扫描时间较长,且开始全量扫描后无法中断扫描,请谨慎操作! 单个镜像安全扫描:在目标镜像所在行的“操作”列,单击“安全扫描”,为单个目标镜像执行安全扫描。 批量镜像安全扫描:勾选所有目标镜像并单击镜像列表上方的“批量扫描”,为多个目标镜像执行安全扫描。 全量镜像安全扫描:单击镜像列表上方的全量扫描,为所有镜像执行安全扫描。 5、在弹出的提示框中,单击“确定”,启动扫描任务。 全量扫描任务启动后,您可将鼠标悬停在置灰的全量扫描按钮上查看扫描进度。 6、当镜像“扫描状态”更新为“扫描完成”,且“最近一次扫描完成时间”更新为最近任务执行时间,表示镜像安全扫描完成。
        来自:
      • SWR企业版镜像
        本小节介绍SWR企业版镜像管理。 SWR企业版镜像源于容器镜像服务(SWR)的企业版镜像,企业主机安全支持对这些企业版镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息、软件合规和基础镜像信息的扫描并提供扫描报告。本章节介绍如何对SWR企业版镜像进行安全扫描和如何查看安全扫描报告。 约束限制 仅HSS容器版支持该功能。 仅支持对Linux镜像执行安全扫描。 查看SWR企业版镜像 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4、选择“容器镜像 > 企业版镜像(SWR)”,查看企业版镜像信息。 您可以查看企业版镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 更新企业版镜像:单击“从SWR更新企业版镜像”,更新企业版镜像列表信息。 筛选最新版本的镜像:勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。 SWR企业版镜像安全扫描 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR企业版镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在系统漏洞、应用漏洞。 恶意文件 检测镜像中存在的恶意文件。 软件信息 统计镜像中的软件信息。 文件信息 统计镜像中的文件信息。 基线检查 配置检查:检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项、检测SSH应用配置项。 弱口令检查:检测镜像中存在的弱口令。 口令复杂度检查:检测镜像中不安全的口令复杂度策略。 敏感信息 检测镜像中含有敏感信息的文件。 默认不检测的路径如下: /usr/ /lib/ /lib32/ /bin/ /sbin/ /var/lib/ /var/log/ 任意路径/nodemodules/ 任意路径/任意名称.md 任意路径/nodemodules/ 任意路径/test/任意路径 /service/iam/examplestest.go 任意路径/grafana/public/build/任意名称.js 说明 任意路径:指当前路径为自定义值,可以是系统中任意名称的路径。 任意名称:指当前路径的文件名称为自定义值,可以是系统中以.md或.js后缀结束的任意名称。 可在安全报告 > 敏感信息页面,单击“敏感文件过滤路径管理”,设置不需要检测的Linux路径,最多可添加20个路径。 不检测的场景如下: 文件大于20MB。 文件类型为二进制、常用进程和自动生成类型。 软件合规 检测不允许使用的软件和工具。 基础镜像信息 检测未使用基础镜像构建的业务镜像。 1、登录管理控制台,进入企业主机安全页面。 2、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 3、选择“容器镜像 > 企业版镜像(SWR)”。 4、为单个镜像或多个镜像执行安全扫描。 说明 多架构镜像不支持批量扫描、全量扫描操作。 全量扫描时间较长,且开始全量扫描后无法中断扫描,请谨慎操作! 单个镜像安全扫描:在目标镜像所在行的“操作”列,单击“安全扫描”,为单个目标镜像执行安全扫描。 批量镜像安全扫描:勾选所有目标镜像并单击镜像列表上方的“批量扫描”,为多个目标镜像执行安全扫描。 全量镜像安全扫描:单击镜像列表上方的全量扫描,为所有镜像执行安全扫描。 5、在弹出的提示框中,单击“确定”,启动扫描任务。 全量扫描任务启动后,您可将鼠标悬停在置灰的全量扫描按钮上查看扫描进度。 6、当镜像“扫描状态”更新为“扫描完成”,且“最近一次扫描完成时间”更新为最近任务执行时间,表示镜像安全扫描完成。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        容器镜像
        SWR企业版镜像
      • 设置安全组和白名单
        本页介绍了公网连接实例如何设置安全组规则。 安全组 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和文档数据库服务实例提供访问策略。 为了保障文档数据库服务的安全性和稳定性,在使用文档数据库服务实例之前,您需要设置相应的安全组规则,开通需访问数据库的IP地址和端口。 使用公网连接文档数据库服务实例时,需要为文档数据库服务所在安全组配置相应的“入方向”规则。 白名单 白名单是在安全组之上,针对单个文档数据库实例更细粒度的IP地址访问安全管理。 入方向规则配置步骤 1. 进入TeleDB数据库控制台。 2. 在“DDS”>“实例管理”页面,选择指定的目标实例,单击实例名称,进入“基本信息”页面。 3. 在“基本信息 > 网络 > 安全组”处,单击编辑,选择安全组。 4. 单击vpc名称,进入网络控制台,选择“访问控制 > 安全组”。 5. 在安全组页面,选择指定安全组,单击名称,进入安全组详情页面。 6. 在入方向规则页签下,单击“添加规则”,弹出添加入方向规则窗口。 7. 根据界面提示配置安全组规则。 8. 单击“确定”。 白名单公网访问设置 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“白名单管理”页,点击“添加白名单分组”按钮,或者对已有的白名单分组,点击操作栏的“修改”按钮。 5. 在弹窗页中,业务访问类型选择“公网访问”、再配置允许访问的公网IP名单信息,点击“确定”按钮即可完成白名单分组添加或修改。具体可参考白名单管理。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        连接文档数据库服务实例
        公网连接实例
        设置安全组和白名单
      • 安全策略
        本小节介绍终端杀毒客户端安全策略。 默认安全配置 系统中有两种默认安全配置,即Linux安全配置、Windows安全配置。系统会根据虚拟机的操作系统为其自动分配对应的安全配置。 指定安全配置 在虚拟机页面,管理员也可以手动为虚拟机指定安全配置。手动指定的安全配置会优先于自动匹配安全配置。 1.在虚拟机列表选中一个或者多个虚拟机; 2.点击“安全策略→指定安全配置”,在弹出页面选择安全配置,然后确认; 3.这些虚拟机将使用指定的安全配置,虚拟机列表的“安全配置”前有一个小图标表示其由手动指定。如下图所示: 取消指定 手动指定安全配置后,也可以取消指定。 1.在虚拟机列表选中一个或者多个虚拟机; 2.点击“安全策略→取消指定”即可恢复到默认的安全配置。 恢复默认安全功能 1.在虚机列表中选中一个或多个虚拟机; 2.点击“安全策略→恢复默认安全功能”,虚拟机的安全功能会恢复到初始状态。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        资产管理
        安全策略
      • 文件检测
        本节介绍如何使用文件检测功能。 步骤一:创建检测规则 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“内容安全 > 语料安全 > 检测规则”。 3. 点击“新增”, 举例自定义检测内容包含关键字“机密”等。 步骤二:上传验证文件 方式一:在客户代理模型上传包含步骤一中关键字内容的文件。 方式二:进入“内容安全 > 语料安全 > 文件检测”页面,点击“上传文件”上传包含步骤一中关键字内容的文件。 可以看到,上传的文件被成功拦截。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        语料安全
        文件检测
      • 使用指南
        前置条件 客户端(预览版、移动端):V3.11以上 开通方式、操作步骤 1.功能开通 (1)进入免费试用页面 操作路径:协同套件量子加密服务前往试用 (2)添加需要进行量子安全防护的用户 选择需要添加的用户 设置量子安全策略 配置说明: 量子安全介质: 软模块:仅允许用户使用软模块登录; 量子安全盾:仅允许用户使用量子安全盾登录; 软模块+量子安全盾:允许用户使用软模块或量子安全盾登录,量子安全盾优先(用于多终端登录,如大屏端使用量子安全盾登录,移动端使用软模块登录)。 限制普通登录: 是:量子安全登录失败时,不允许使用普通方式接入云电脑; 否:量子安全登录失败时,允许使用普通方式接入云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        量子安全加密
        使用指南
      • 1
      • ...
      • 14
      • 15
      • 16
      • 17
      • 18
      • ...
      • 231
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      公共算力服务

      Token服务

      科研助手

      知识库问答

      人脸比对

      推荐文档

      文档下载

      管理只读实例

      客户端使用说明

      迁移

      查看监控指标

      什么是服务器迁移

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号