爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(边缘云版)_相关内容
      • 基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
        使用场景 大模型API提供了接口以便用户更好地进行DeepSeek管理和应用开发。用户在开通天翼云DeepSeek云主机后,利用Open WebUI API即可实现对外提供API调用,同时也可以非常方便的实现外部大模型API接入使用。 本教程使用的GPU云主机规格如下所示,用于部署DeepSeekr1:7b模型,配置仅供参考。 plaintext cpu 16核  内存 64G GPU: NVIDIA A101 (24GB) 如需体验其它模型版本,请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云自定义部署DeepSeek步骤二:规格选型,选择合适的云主机。 准备 参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云快速体验DeepSeek ,准备相关设备及模型资源。 认证 OpenWebUI 使用Bearer Token认证保证客户端请求的合法性,其Token为APIKEY中JWT令牌(Json Web Token)。获取API key方式如下: 1. 登录Open WebUI。 2. 选择设置>账户,选择获取或者新建API KEY。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
      • 登录云防火墙(原生版)控制台
        本节介绍如何登录云防火墙(原生版)控制台。 方式一 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“管理控制台”,进入云防火墙(原生版)控制台。 方式二 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        登录云防火墙(原生版)控制台
      • 攻击日志查询
        本小节介绍Web应用防火墙攻击日志查询。 攻击日志展示被防护域名的所有攻击事件。 客户域名防护日志默认存储周期为180天。 查询攻击日志 1. 登录Web应用防火墙控制中心。 2. 在左侧导航栏选择“WAF攻击日志”,进入“攻击日志”页面。 访问日志分析:可提供详细的访问日志分析,包括用户来源,访问 URL、告警级别、 客户端 IP、访问者地域分布、请求时间、访问量统计等不同内容。 域名:告警域名 请求方法:http get/http post 访问URL 告警级别 客户端IP 地区 请求时间 处理方式 全量日志查询:针对输入的内容进行筛选,包括告警级别、匹配规则、处理方式、请求时间段等内容。 误报处理 查看日志详细信息,可及对日志中的误报进行处理(误报处理效果不理想可联系运维协助调整策略)。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        攻击日志查询
      • 停用域名
        本节介绍了如何在控制台停用域名。 使用场景 如果您需要停止针对某个域名的防护,您可以在控制台进行停用操作。对域名进行停用操作后,控制台上域名状态将变更为“已停止”。天翼云CDN会将加速域名的CNAME立即解析至不可用地址。 注意:对域名进行停用操作后,边缘节点会立即删除配置,但仍会在系统数据库中保留原来的配置记录,可再次对域名进行"启用"操作 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 停用域名前,为了避免停用导致业务中断,客户需要确保已将域名DNS解析记录由原来CNAME至天翼云,调整为解析至其他CNAME或A记录 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要停用的域名,在操作栏点击【停用】按钮后,会进行弹窗提示,再次确认后,域名会进入停用流程,域名状态变成“配置中”。 4.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已停止”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        停用域名
      • 网络层告警
        本文介绍了如何配置网络层告警策略。 使用场景 业务接入DDoS高防(边缘云版)后,您可以设置告警策略,当攻击事件触发告警策略时,则产生告警记录并发送告警邮件(如配置),帮助您及时掌握业务的安全状态。 前提条件 已开通DDoS高防(边缘云版)。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【告警管理】【告警策略】页面。 新增告警策略 点击【新增】按钮,在弹框中配置策略内容,完成后点击左下角【新增】。 配置说明: 配置项 说明 告警名称 自定义告警名称 告警类型 选择网络层告警 告警条件 网络层告警支持配置: 持续XX分钟,则产生告警 攻击峰值超过XXkpps,则产生告警 攻击峰值超过XXMbps,则产生告警 支持勾选多条告警条件,当满足任一条件均会产生告警。 告警通知间隔 为避免告警策略被频繁触发,可设置告警通知间隔。当告警策略被触发后,在告警通知间隔事件内,若再次被触发,将不会产生告警记录。 勿扰时间 选填,在配置的勿扰事件范围内,将不会产生告警记录。 告警邮箱 接收告警的邮箱,支持配置多个邮箱,以分号隔开。 告警状态 是否启用该告警策略。若关闭,则告警策略不生效。 编辑告警策略 在策略列表操作栏,点击【编辑】按钮,可修改策略配置。 修改告警状态 您有两种方式可以修改告警状态: 1)点击【编辑】按钮,在编辑框中修改告警状态。 2)在策略列表,告警状态栏,直接开启或关闭告警状态。 删除规则 在策略列表操作栏,点击【删除】按钮,可删除策略配置。 注意 若告警策略的状态为开启,需先关闭后才能删除策略。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        告警管理
        告警策略
        网络层告警
      • iBox边缘盒子(园区版)使用手册
        本节提供iBox边缘盒子(园区版)使用手册的下载。 iBox边缘盒子(园区版)使用手册下载:iBox边缘盒子(园区版)使用手册.pdf。
        来自:
        帮助文档
        iBox边缘盒子
        文档下载
        iBox边缘盒子(园区版)使用手册
      • 查看证书信息
        本节介绍如何查看证书信息。您可以查看证书的名称、绑定的域名和到期时间等详细信息。 前提条件 在WAF上创建了证书。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在左侧导航树中,选择“对象管理> 证书管理”,进入“证书管理”页面。 步骤 5 查看证书信息,相关参数说明如表所示。 参数名称 参数说明 名称 证书名称。 证书类型 仅支持“国际证书”。 到期时间 证书到期时间。 证书过期后,对源站的影响是覆灭性的,比主机崩溃和网站无法访问的影响还要大,且会造成WAF的防护规则不生效,建议您在证书到期前及时更新证书。 应用域名 已使用该证书的域名。域名与证书是一一对应的,同一个证书可以绑定到多个域名。 相关操作 当鼠标移到目标证书的名称后时,单击编辑按钮,您可以修改证书的名称。 说明 如果证书正在使用中,请先解除域名和证书的绑定关系,否则无法修改证书名称。 在目标证书所在行的“操作”列中,单击“查看”,您可以查看证书的证书文件和证书私钥信息。 在目标证书所在行的“操作”列中,单击“删除”,您可以删除该证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理证书
        查看证书信息
      • iBox边缘盒子(城管版)使用手册
        本节提供iBox边缘盒子(城管版)使用手册的下载。 iBox边缘盒子(城管版)使用手册下载:iBox边缘盒子(城管版)使用手册.pdf。
        来自:
        帮助文档
        iBox边缘盒子
        文档下载
        iBox边缘盒子(城管版)使用手册
      • 主机安全防护最佳实践
        section9de7816fc560ca70) 开启告警通知后,当检测到资产存在风险时,会根据您配置的告警策略,向您发送告警通知,帮助您及时了解资产的安全情况。 步骤五:报表配置 订阅报表 服务器安全卫士(原生版)支持生成日报、周报、月报,并支持订阅报表,订阅后系统会在报表生成后将报表发送至您的邮箱。 旗舰版防护 若基础版、企业版不满足业务需求,可以购买旗舰版配额,然后将防护版本切换为旗舰版防护,使用流程如下: 流程 相关文档 说明 步骤一:开通服务 开通服务器安全卫士(原生版) 用户需开通服务,才能使用服务器安全卫士(原生版)对云主机进行防护。 步骤二:接入防护 查看防护状态 购买防护配额 切换版本 开通服务后,需要在服务器列表页面确认云主机资产的防护状态,确保所有待防护的云主机已开启防护,且Agent状态为“在线”,防护状态为“防护中”。 购买旗舰版配额并切换防护版本为旗舰版后,才能正常使用旗舰版对云主机进行防护。 步骤三:防护配置 [配置入侵检测](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        主机安全防护最佳实践
      • 风险评估相关
        基线分类 检查标准及检查内容 覆盖的系统和服务 CIS基线 基于CIS标准的安全基线检查 Unix系统基线检测 Red Hat 6企业版基线检测 Red Hat 7企业版基线检测 Windows审计基线 Windows 10 企业版安全基线检测 Windows 2012 R2安全基线检测 Windows 2016安全基线检测 SQL Server 2012安全基线检测 MySQL 5.6 社区版基线检测 MySQL 5.6企业版基线检测 Apache HTTP Server 2.4基线检测 Web应用漏洞审计基线
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        防护操作类
        风险评估相关
      • 查询资产指纹列表
        响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 total Integer 总数 100 list Array of Objects 结果集 list pageNum Integer 当前页 1 pageSize Integer 每页的数量 10 表 list 参数 参数类型 说明 示例 下级对象 displayName String 实例名称 test custName String 服务器名称 test publicIp String 公网ip 1.1.1.1 privateIp String 私网ip 1.1.1.1 agentGuid String 主机id 11112222 protocol String 网络协议 TCP port Integer 端口,中间件监听端口,web站点 监听端口 3308 osType String 操作系统 Linux ip String ip,中间件监听ip 1.1.1.1 process String 监听进程 test.exe processPath String 进程路径 c://test.exe processId String 进程id,中间件进程id, web站点进程id 121 fatherProcess Integer 父进程号 1212 startParam String 启动参数 /bin/test.sh startTime String 启动时间,中间件启动时间, web站点启动时间 20200101 00:00:00 runUser String 运行用户 test programName String 软件名称 test version String 版本,中间件版本,web应用版本号 1.1 updateTime String 最后更新时间 20200101 00:00:00 userName String 计划任务执行用户/账号名/环境变量环境变量用户名,中间件运行用户, web站点运行用户 test passwordFlag Integer 是否设置密码 0未设置密码 1已设置密码 0 userGroup String 用户组 test lastTime String 上次登录时间 20200101 00: expireTime String 到期时间 20200101 00: loginIp String 上次登录IP 1.1.1.1 selfStartName String 自启动项名称 test selfStartStatus Integer 自启动项启动状态 0未启动 1启动 0 fileMd5 String 文件md5 111111111111111111111111111111111111111111111111111111111111111111 status String 状态,中间件监听端口状态 LISTEN LISTEN startPath String 启动路径,中间件启动路径 c://test.exe configFile String 配置文件 c://test.exe installTime String 安装时间 20200101 00 cmdline String 执行命令,计划任务执行命令,中间件启动命令行 /bin/test.sh cycle String 任务周期,计划任务任务周期 0 0 0 ? exeMd5 String 执行任务MD5 111111111111111111111111111111111111111111111111 versionCheck String 数据库 版本验证信息,中间件版本验证信息 111111111111111111111111111111111111111111111111 ppid String ppid 数据库父进程ID,中间件父进程id 1212 language1 String 框架语言language1 web框架框架语言 java isAdmin String 管理员权限 isAdmin true管理员权限,false非管理员权限 true name String 内核模块模块名称,中间件中间件名称,web应用应用名称,环境变量环境变量名 test size Integer 内核模块模块大小 1 path String 内核模块模块路径,web 站点web路径 c://test.exe refCount Integer 内核模块依赖模块数 1 envType Integer 环境变量环境变量类型 1系统变量 2用户变量 1 envValue String 环境变量环境变量值 test middlewareType Integer 中间件中间件类型,1系统服务 2软件库 3jar包 4DevOps应用 1 envVersion String 中间件运行时环境版本 domainName String web 站点域名,web应用站点域名 siteType String web 站点站点类型如: nginx, apache, tomcat, iis等。web应用服务类型 (如: nginx, apache, tomcat, iis等) mergedPath String web站点容器路径 webRoot String web站点web根路径,web应用web根路径 dirMod String web站点目录权限 (如: 755, 644等) webPath String web应用web路径 pluginCount Integer web应用插件数 listenPorts String web站点监听端口,多个,逗号分割 shell String 账号用户启用Shell;1启用 0未启用 uidSid String 账号UID/SID isHighRiskPort Integer 端口是否高危端口,1是 0不是 itemType Integer 自启动项自启动项类型0自启动服务 1其他 2其他 3预加载动态库 4Run注册表键 5开机启动文件夹 exeAttr String 进程文件权限 (如: 755, 644等), home String 账号用户目录如/home/user
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产指纹列表
      • 独享引擎实例升级最佳实践
        步骤 3 将新购买的独享引擎实例添加到ELB的后端服务器上。 以添加共享型后端服务器为例说明,添加后端服务器操作步骤如下。 1. 单击页面左上方的“服务列表”,选择“安全> Web应用防火墙(独享版)”,进入“安全总览”页面。 2. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 3. 在目标实例所在行的“操作”列,单击“更多 > 添加到ELB”。 4. 在“添加到ELB”页面中,选择原独享引擎实例配置的“ELB(负载均衡器)”、“ELB监听器”和“后端服务器组”。 5. 单击“确认”,为WAF实例配置业务端口,“业务端口”需要配置为原WAF独享引擎实例实际监听的业务端口。 步骤 4 在ELB管理控制台上,将原独享引擎实例的流量权重设置为“0”。新的请求不会转发到权重为0的后端。 步骤 5 待业务流量降下来后,删除原独享引擎实例。查看独享实例的云监控信息,“新建连接数”较小时(例如,小于5),说明业务流量已经降下来。 1. 在WAF控制台的左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 2. 在目标实例所在行的“操作”列,单击“更多 > 删除”。 3. 在弹出的提示框中,单击“确认”。 删除实例后,该实例上的资源将被释放且不可恢复。 多独享引擎实例节点升级 如果您的业务部署了多个独享引擎实例,请参照以下操作升级实例。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        独享引擎实例升级最佳实践
      • 管理员指南
        本节介绍安全云应用的管理员指南。 服务开通 管理员可以在AI云电脑(政企版)控制台的扩展功能中选择“开通”安全安全云应用服务。 1.登录AI云电脑(政企版)控制台,进入菜单“协同套件”,打开安全云应用,点击“开通功能” 2.功能开通后,左侧菜单栏出现安全云应用子菜单。 注意 服务开通后还需要创建应用池、上架应用、关联用户后才可使用安全云应用。 创建应用池 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“安全云应用”菜单栏,选择“应用池管理”,点击“创建应用池”,进入“新增应用池”页面; 3.版本类型选择“独享版”; 独享版:每个用户独占一个虚机,适用于对数据和外设隔离要求比较高的场景; 4.选择规格类型“基础版”、“标准版”或“旗舰版”; 基础版:2C4G,适用于简单办公、文档编辑、客户服务等场景; 标准版:4C8G,适用于视频娱乐,在线会议,OA办公等场景; 旗舰版:8C16G,适用于高效办公,开发设计,视频监控等场景; 5.选择开通数量; 注:独享版此处开通数量要不小于使用安全云应用的用户数。应用池创建后可在应用池管理中通过“新增桌面”增加数量。 6.选择AI云电脑的“镜像类型”; 注:只能选择安全云应用镜像,管理员可先使用安全云应用基础镜像开一台AI云电脑,安装所需的应用软件并对软件进行个性化设置后,基于此AI云电脑创建自定义镜像。操作方法可参考镜像管理。 7.选择“vpc”和“业务子网”; 注:所选的业务子网需要绑定带宽,安全应用才能连接网络。详情可参考管理上网带宽; 8.确认相关的配置信息,点击“确定”,即完成应用池创建。 费用扣减:目前安全云应用仅支持资源包方式订购,有基础版(2C4G)、标准版(4C8G)、旗舰版(8C16G)三种规格可选,根据虚机规格和开通数量扣减资源包。 容量设置:系统盘只能使用默认规格,暂不支持更改。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        管理员指南
      • 查看预定义地址组
        本节介绍如何查看预定义地址组。 云防火墙为您提供预定义地址组,包括“NAT64转换地址组”和“WAF回源IP地址组”,两个地址组均建议您放行。 NAT64转换地址组:开启弹性公网IP(EIP)服务的IPv6转换功能后,云防火墙接收到对应IPv6流量的源IP地址会被转换为当前地址组中的IP。 说明 如果您开启了弹性公网IP(EIP)服务的IPv6转换功能,建议放行“NAT64转换地址组”。 WAF回源IP地址组:提供Web应用防火墙(WAF)服务云模式的回源IP地址。 注意 引用至防护规则,如果回源IP改变,无需手动修改,防火墙每天自动更新地址组中的IP地址。 添加至黑/白名单,如果回源IP改变,您需手动修改对应黑/白名单中的IP地址。 预定义地址组仅支持查看,不支持添加、修改、删除操作。 查看预定义地址组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”界面。 5. 在“IP地址组”页签,选择“预定义地址组”页签,单击目标地址组的名称,进入详细信息页面,查看地址组信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        IP地址组
        查看预定义地址组
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 安全卫士告警数据导出接口
        参数 是否必填 参数类型 说明 示例 下级对象 exportType 否 String 导出类型 HOSTS主机资产 VIRUS病毒查杀 TAMPERPROOF网页防篡改 SCA基线扫描 WEAKPW弱口令 ASSERTFINGERPRINT资产指纹 ASSERTHISTORY资产变动历史 VULHOSTS含漏洞的服务器列表导出 INSTRUSION告警中心 ANNOUNCEMENTLIST漏洞公告导出 NETACCESSCONTROLRULE网络访问控制规则 HOSTS param 否 Object 查询参数,导出所属模块的列表查询参数 HOSTS:{"currentPage":1,"pageSize":10,"quotaVersion":1,"param":"1","paramType":8,"agentState":1,"regionId":"200000001781","riskLevel":1,"guardStatus":1,"bgGroupId":"BGROOTc07960e2659b486e8d48ab7e6022645d","serverStatus":4,"agentNeedUpgrade":1} VIRUS:{"currentPage":1,"pageSize":10,"osType":3,"timeType":"LASTONEWEEK","status":0,"param":"1","paramType":1} TAMPERPROOF:{"currentPage":1,"pageSize":10,"timeType":"LASTONEWEEK","custName":"1"} SCA:{"scaRuleId":4897,"scaName":"2"} WEAKPW:{"currentPage":1,"pageSize":10,"param":"1","paramType":"1","checkType":1} ASSERTFINGERPRINT:{"currentPage":1,"pageSize":10,"sysType":1,"sendCommand":1,"param":"1","paramType":1,"port":"1"} ASSERTHISTORY:{"currentPage":1,"pageSize":10,"sysType":3,"timeType":"LASTONEWEEK","userName":"1","param":"1","paramType":1} INSTRUSION:{"currentPage":1,"pageSize":10,"timeType":"LASTONEWEEK","alarmType":"1","attckType":"TA0009","handleStatus":"UNHANDLED","severityCode":3,"likeQueryType":1,"likeQueryParam":"1","eventTypeId":"2700"} ANNOUNCEMENTLIST:{"fixLevel":"HIGH","currentPage":1,"pageSize":10,"vulType":["LINUX"],"osType":"LINUX","handleStatus":"UNHANDLED","rebootRequired":"true","paramType":1,"param":"1","bgGroupId":["BG202502141415100000000000029991"],"title":"1","riskStatus":""} NETACCESSCONTROLRULE:{"currentPage":1,"pageSize":10,"likeQueryType":1,"likeQueryParam":"1","direction":"INPUT","protocol":"ALL","status":0} param中传入tabName导出数据所在的标签页面,生成文件名时使用此字段,tabName定义如下 "ALLHOST": "全部主机", "RISKHOST": "风险主机", "ENTHOST": "企业版主机", "BASEHOST": "基础版主机", "ULTIMATE": "旗舰版主机", "NOGUARDHOST": "未防护主机", "OFFLINEHOST": "离线主机", "LINUX": "linux漏洞", "WINDOWS": "windows漏洞", "WEBCMS": "webcms漏洞", "EMERGENCYVUL": "应急漏洞", "APPLICATION": "应用漏洞", "SYSWEAKPW": "系统弱口令", "APPWEAKPW": "应用弱口令", "PORT": "端口", "ACCOUNT": "账户", "PROCESS": "进程", "PROGRAM": "程序", "SELFSTART": "自启动程序", "WEBSERVER": "web服务", "ACCOUNTHISTORY": "账户信息历史变动", "PROGRAMHISTORY": "程序历史变动", "SELFSTARTHISTORY": "自启动程序历史变动", "SCHEDULE": "计划任务", "DATABASE": "数据库", "WEBFRAME": "Web框架", "KERNELMODULE": "内核模块", "ENVIRONMENTVAR": "环境变量", "MIDDLEWARE": "中间件", "WEBSITE": "web站点", "WEBAPP": "web应用" {} 表 param 表 param
        来自:
      • 开启告警通知
        本节介绍如何开启防护事件告警通知。 通过对攻击日志设置告警通知,WAF可将仅记录和拦截的攻击日志按用户设置的接收通知渠道(邮件或短信)发送给用户。 使用限制 独享版防护对象暂不支持告警通知功能。 开启告警通知 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 告警通知”,进入告警通知页面。 5. 单击“新增通知策略”,弹出新建通知策略窗口。 6. 配置告警通知参数。 参数 说明 策略名称 用户可以自定义策略的名称。 通知状态 配置告警通知的状态,默认为关闭。根据需要进行开启。 通知群组 在下拉列表选择需要接收告警通知的群组。 若已有群组无法满足需求,单击“创建群组”创建新的群组,需要为群组中的联系人配置姓名、手机、邮箱等信息。 通知渠道 支持邮件、短信。 说明 为避免因告警信息过多对您产生打扰,邮件和短信均设有发送数量限制,限制如下:10分钟内仅发送一次,1小时内仅发送3次,1天内仅发送10次。 事件类型 设置告警的事件类型,系统默认选择“全部”,用户也可以选择“自定义”,勾选需要告警的事件类型。 告警频率阈值 在设置的时间间隔内,当攻击次数大于或等于您设置的阈值时,才会发送告警通知。 7. 配置完成后,单击“确认”,告警通知策略设置成功。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        开启告警通知
      • 产品规格
        本节介绍服务器安全卫士(原生版)产品规格。 根据支持功能不同,服务器安全卫士(原生版)分为基础版、企业版、旗舰版和增值服务。 不同规格功能差异为: 基础版包含安全概览、资产管理、入侵检测(异常登录、暴力破解)、系统漏洞扫描等功能。 企业版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测)、漏洞扫描、基线管理、病毒查杀等功能。 旗舰版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测、端口蜜罐)、漏洞扫描、基线管理、病毒查杀、文件完整性保护、勒索诱饵防护等全部功能。 增值服务目前提供了网页防篡改(原生版)服务。 说明 基础版只支持部分基础功能的检测能力和防护能力。 若需对服务器进行全面防护,您需购买企业版或旗舰版防护。 若需要对云上网站提供网页防篡改防护,您需购买网页防篡改(原生版)增值服务。增值服务可单独购买或者与其他版本共同购买。 功能 功能概述 基础版 企业版 旗舰版 增值服务 安全概览 多维度统计待处理风险、防护状态、风险趋势与实时动态,通过可视化直观呈现整体安全态势 ✓ ✓ ✓ 资产概览 清点主机资产,统计资产分布、Agent 状态、资产指纹等信息,实现资产全局掌控 仅支持资产清点 ✓ ✓ 资产管理 集中查看主机资产与风险资产,支持检索筛选、防护启停、版本切换,高效管理服务器 ✓ ✓ ✓ 资产指纹 采集账号、端口、进程、软件应用、自启动项、Web服务等关键指纹信息 采集2种指纹信息 采集14种资产指纹 支持记录资产指纹变更历史 采集14种资产指纹 支持记录资产指纹变更历史 基线检测 对服务器操作系统、数据库、关键应用软件配置等进行检测,帮助用户提前识别出可能导致安全漏洞的不安全配置项 × ✓ ✓ 漏洞扫描 支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞、应急漏洞,并提供漏洞的修复建议和一键修复功能 仅支持扫描Win/Linux漏洞,不支持配置扫描策略,不支持一键修复 ✓ ✓ 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令 × ✓ ✓ 入侵检测 实时监测入侵行为,识别暴力破解、异常登录、进程提权、恶意命令执行等攻击并告警 仅支持系统暴力破解、异常登录告警 ✓ ✓ 白名单管理 提供告警白名单配置能力,用户可自定义信任规则,过滤误报安全事件 × ✓ ✓ 网页防篡改 对网站目录下的文件进行实时监测,发生异常篡改行为实时告警,并通过备份自动恢复被篡改的文件或目录 × × × ✓ 病毒查杀 融合本地 + 云端双引擎检测技术,精准识别挖矿木马、蠕虫、勒索病毒等各类恶意程序 × ✓ ✓ 文件完整性保护 实时监控主机上的文件,对创建文件、修改文件、删除文件及文件提权操作进行监测和告警 × × ✓ 勒索诱饵防护 在系统关键位置投放诱饵文件,实时捕捉勒索行为,阻止勒索病毒对数据的加密 × × ✓ 主动防御 自动隔离恶意文件、封禁恶意 IP,提供精准 / 全面双防御模式 × × ✓ 端口蜜罐 通过部署蜜罐,监听攻击者对蜜罐端口的扫描行为,记录攻击者的扫描行为 × × ✓ 检测规则管理 自定义检测规则,异常行为命中自定义规则实时告警 × ✓ ✓ 配额管理 展示配额使用的情况 ✓ ✓ ✓ 告警通知 发生入侵实时发送告警通知 ✓ ✓ ✓ 报表管理 周期性自动生成安全风险报告 仅周报 ✓ ✓ 数据外发 告警外发至Syslog服务器或日志服务 ✓ ✓ ✓
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品规格
      • 处理漏洞
        查看需紧急修复的漏洞 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 单击“需紧急修复的漏洞”下方的数字,页面下方漏洞列表将筛选出修复优先级为“高”,待处理的漏洞。 修复漏洞 注意 主机系统在进行漏洞修复过程中,无论修复成功或者失败,都有一定风险将导致应用业务中断,因此建议您在修复漏洞前为云主机手动创建快照并进行测试,快照支持系统回滚,可进行恢复。 执行漏洞修复前,请确认对应操作系统发行版的软件源已配置好(如 yum、zypper、aptget 或 emerge 等包管理工具对应的软件源)。 内核漏洞修复成功后,需要重启服务器使新内核生效。针对Linux软件漏洞、Windows系统漏洞,可根据漏洞公告前的标签进行判断,若有“需要重启”标签,表示漏洞修复成功后,还需要重启云服务器。 一键自动修复 注意 购买企业版或旗舰版后,才支持一键自动修复漏洞。 WebCMS漏洞、应用漏洞暂不支持一键修复,请手动修复相关漏洞。 当漏洞处理状态为“未修复”、“修复失败”时,可执行“修复”操作。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 勾选漏洞列表中所有需要修复的漏洞,单击漏洞列表左上角的“批量修复”,一键批量修复漏洞。 4. 在修复对话框中,选择修复所需软件源、确认待修复的漏洞数量和影响资产数量。 软件源支持清华软件源、华为云软件源、阿里云软件源,也可以自配置软件源。若选择自配置软件源,请务必确认已在服务器上配置好对应操作系统发行版的软件源(如 yum、zypper、aptget 或 emerge 等包管理工具对应的软件源)。 您可以在修复对话框中查看漏洞公告、查看影响服务器数量。 5. 单击“确定”,开始自动修复漏洞。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        处理漏洞
      • 访问控制策略概述
        类型 支持的防护对象 网络类型 防护后的动作 应用场景&特点 配置方式 防护规则 五元组 IP地址组 地理位置(地域) 域名和域名组 公网IP 私网IP 设置为“阻断”:流量直接拦截。 设置为“放行”:流量被“防护规则”功能放行后,再经过入侵防御(IPS) 功能检测。 通过具体的特征识别指定流量,适用于需要精细化控制特定流量的情况;例如通过协议类型、端口号、应用等特征配置规则。 通过添加防护规则拦截/放行流量 黑名单 五元组 IP地址组 公网IP 私网IP 直接拦截流量。 快速拦截已识别的安全威胁,适用于已知恶意流量数据的情况。 通过添加黑白名单拦截/放行流量 白名单 五元组 IP地址组 公网IP 私网IP 流量被云防火墙放行,不再经过其它功能检测。 快速放行可信流量,适用于明确可信IP地址的情况。 通过添加黑白名单拦截/放行流量
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略概述
      • 网站防护配置概述
        本文将为您简要介绍边缘安全加速平台安全与加速服务目前支持的安全防护能力。 接入防护前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 防护能力概览 下表将为您描述目前边缘安全加速平台安全与加速服务具备的防护能力以及应用场景 模块 防护能力 说明 应用场景 DDoS防护 DDoS防护 DDoS防护可有效防御畸形报文攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击 自动防御大流量网络层攻击 Web防护 []( 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 Web防护 []( 位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响 希望网站防止被恶意篡改页面内容时配置 Web防护 []( 位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等) 希望网站避免泄露身份证、手机号等敏感信息时配置 Web防护 []( 支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 Web防护 []( 采用Cookie加密、Cookie签名等方式对Cookie字段的字进行加密或签名,防护一些使用Cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于Cookie修改的爬虫 可以防护Cookie盗用、Cookie篡改、Cookie信息泄露等攻击事件。需要客户端支持携带Cookie,通常小程序、APP、API可能不支持 Web防护 []( 支持自动阻断短时间内发起多次Web攻击的IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率 攻防演练、恶意扫描及代理、Web攻击行为等 Web防护 []( 支持防护跨站请求伪造(英语:Crosssite request forgery,简称CSRF)攻击 针对发起CSRF攻击进行防护 Web防护 []( 支持解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能 针对网站出现的恶意广告(网站中出现未被网站所有者允许的广告内容)进行防护 Web防护 设置账户安全防护 从撞库、暴力破解两个攻击角度进行防护,保障用户的账户安全 针对账户安全的场景进行防护 Bot防护 设置高频爬虫限制 防止攻击者盗用合法Cookie进行大量请求,限制不同粒度的访问速率 当出现搜索引擎爬取粒度过大导致服务宕机时,可以通过此功能限制爬虫频率 Bot防护 设置爬虫陷阱 在页面里面嵌入不可见链接,当爬虫触碰链接时进行防护 防护网页爬虫 Bot防护 设置人机识别策略 通过cookie挑战、跳转挑战、人机挑战等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫 针对支持携带cookie的客户端请求,小程序、APP、API可能不支持; 对于无法正常执行跳转的请求,可以设置跳转挑战 Bot防护 []( 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 对已知搜索引擎IP放行处理,不经过Bot防护策略,提升网站SEO权重; 对已知恶意Bot请求IP拦截处理 Bot防护 []( 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据 对已知IDC IP进行封禁处理;拦截傀儡机、漏洞利用等已知恶意IP 访问控制/限流 []( 支持根据请求的URL,频率、行为等访问特征,迅速识别CC攻击并进行拦截 防护大规模CC攻击,避免源站资源耗尽,保证企业网站的正常访问 访问控制/限流 []( 支持针对指定IP以及指定地域IP进行封禁处理 封禁来自国外访问的IP 访问控制/限流 []( 支持识别常见的扫描器类型,也支持自定义扫描器识别规则,做到精准拦截 拦截常见的扫描器类型,避免网站受到外部扫描 访问控制/限流 设置频率控制 支持控制请求的访问频率 设置客户端IP访问域名首页的次数限制 防护白名单 []( 支持在访问控制中,针对特定请求设置为白名单,则不经过全局防护策略的检测 对于可信任流量可以设置为白名单,将不经过任务防护策略 防护白名单 []( 支持针对防护规则集中的具体规则设置白名单,则指定请求不经过该规则的检测 某条域名规则出现误拦截时,可以将误拦截的请求设置为白名单 防护白名单 设置Bot策略白名单 支持针对Bot防护策略设置白名单,则指定请求将不经过Bot防护策略的检测 明确不需要经过Bot防护策略的请求,可以在Bot功能模块中设置为白名单 API安全 API自发现 API自发现功能能够帮助用户从访问日志中自动发现API接口的请求,并生成API资产,无需用户手动新增 梳理站点API资产 API安全 业务监测 API业务监测功能帮助用户实时查看API的业务运行数据包括QPS趋势图、源站状态码响应趋势图、天翼云节点状态码响应趋势图、响应时长趋势图、QPS峰值排行、响应时长排行,同时帮助用户发现和分析业务异常。 协助用户识别API业务是否运行正常 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险 协助用户识别站点漏洞情况
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        网站防护配置概述
      • 接入指南
        智能边缘云的 API 使用指南 一、 前置步骤 如何获取 AK/SK Access Key:简写为AK,对http请求进行签名,签名机制是为了访问更加安全, access key为用户独有,并作为身份标识; Secret Key:简写为SK,用户私有的,请勿给他人。 调用智能边缘云 OpenAPI 需要 AK/SK 认证鉴权,下面为 AK/SK 获取方法: AK/SK 从 天翼云 IAM 申请,获取地址: 登录页面中选择【天翼云账号】登录,如下图所示: 登录后,在左侧【个人中心】下,选择【AccessKey管理】,点击【新增】,工作区选择【系统内置工作区】。 创建 AK 后,点击查看,验证后就可以获取到 SK。 充值与集群自助权限申请 调用 OpenAPI 开通资源前,需要确保账户下有集群自助权限,确认地址: ; 账号充值:按需开通资源时,要求可用现金余额最少100元; 如果在租户控制台创建资源时没有集群可选项(下图 ①),请找售后或运营申请集群自助权限; 如果在租户控制台看到集群下没有配额(下图 ②),请找售后或运营申请资源配额。
        来自:
        帮助文档
        智能边缘云
        API参考
        API概览
        接入指南
      • 退订
        本节介绍如何退订云防火墙(原生版)N100型实例。 支持在云防火墙(原生版)控制台和费用中心“退订管理”退订云防火墙(原生版)N100型实例。退订实例时,还需要同步退订相应的云主机资源。 在云防火墙(原生版)控制台退订 1. 进入云防火墙(原生版)控制台,在N100型实例页面,获取要退订实例的弹性IP。 2. 进入弹性云主机控制台,根据弹性IP找到相应的云主机,并将云主机关机。 注意 若不关机,会导致云主机资源退订不成功。 3. 进入云防火墙(原生版)控制台,在N100型实例页面,单击实例列表操作列的“退订”,进入退订页面。 4. 在退订页面中,确认退订信息后,勾选“确认退订上述云防火墙(原生版)配额”,并单击“退订”后即可进行退订。 5. 退订申请提交成功后,您可以进入N100型实例页面,查看退订进度。 当实例状态为“已退订”时,表示退订成功。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(N100)
        购买相关
        退订
      • 查看预定义服务组
        本节为您介绍如何查看预定义服务组。 云防火墙为您提供预定义服务组,包括“常用Web服务”、“常用数据库”和“常用远程登录和ping”,适用于防护Web、数据库和服务器。 预定义服务组仅支持查看,不支持添加、修改、删除操作。 查看预定义服务组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”界面。 5. 切换至“服务组”页签,选择“预定义服务组”页签,单击目标服务组的名称,进入详细信息页面,查看服务组信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        服务组管理
        查看预定义服务组
      • 远程零信任访问常见问题
        客户端打开后要求输入的企业标识如何获取? 企业认证标识是登录客户端的重要凭证,建议采用自身公司身份相关的进行定义。 可登录边缘安全加速平台对应控制台企业服务进行获取。 问题故障分析 部署连接器后,仍然显示连接器“未激活”,如何定位排查? 确认是否连接器能对外联网。 确认连接器是否对外网络出方向有进行防火墙限制,若有,需放开对应端口的网络出口访问。 客户端网络正常,但是客户端访问内部系统失败可能是什么原因? 访问失败存在很多场景,以下列举几种常见情况,如未找到有效解决方式,请联系我们。 检查客户端是否处于在线状态,若非在线状态,则隧道连接已断开,无法访问内部系统。 检查应用是否针对该用户已授权,若未授权,则无法进行访问。 检查应用类型是否选择错误,如ssh 协议选择Web类型应用,则可能导致访问出现异常。 查询内网审计日志,判断是否被零信任网关拦截。 检查应用与连接器是否处于连通状态,可通过连接器机器telnet对应的应用ip和端口,确认是否是连接器与应用无法连通导致。 客户端短信验证码收不到如何解决? 若您选择将手机号直接设置为登录账号,发送账号新增通知时,短信会携带手机号则短信存在被运营商拦截的风险,可能导致您无法正常接收。这是因为运营商为防范诈骗风险,会对含 "手机号”的短信进行严格校验,易触发拦截规则。 其他情况下若未收到短信,您可按以下方式排查: 检查平台手机号填写准确性,若填写错误可修正后尝试; 检查手机系统的「骚扰拦截箱」或「垃圾短信箱」(如华为手机在【安全中心 骚扰拦截】中查看,小米手机在【手机管家 骚扰拦截】中查询); 查看第三方安全软件(如手机管家)的拦截记录,确认是否存在误拦截情况; 联系手机号所属运营商(移动 10086 / 联通 10010 / 电信 10000)查询短信发送状态。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        远程零信任访问常见问题
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        英特尔全方位的AI软件生态支持 英特尔及其合作伙伴凭借多年AI积累,围绕至强®可扩展处理器打造了完善的软件生态:广泛支持主流开源框架,通过插件优化及多样化开源工具链,使用户在x86平台上能够轻松开发、部署通用AI应用,无需手动调整,同时确保从终端到云的全程安全保护。 此外,至强®处理器内置多种AI加速指令(如AVX512、AMX),使得任何兼容软件均可直接调用加速功能。开发者可免费下载英特尔分发版工具、库及开发环境,充分利用这些内置加速器应对各类AI管线需求。结合多样化硬件优势与开放生态,英特尔通过经济、可扩展的方案,将AI能力无缝延伸至云端与边缘。 其中,xFasterTransformer(xFT)是英特尔官方开源的AI推理框架,专为大语言模型在至强®平台上深度优化。xFT不仅支持多种数据精度(FP16、BF16、INT8、INT4),还能利用多CPU节点实现分布式部署,显著提升推理性能并降低成本。其简单的安装和与主流Serving框架(如vLLM、FastChat、MLServer、MindSpore Transformer、PaddlePaddle)的兼容性,帮助用户快速加速大模型应用。在3.1节中基于天翼云EMR云主机和xFasterTransformer加速引擎实现了对与DeepSeek R1蒸馏模型的高效推理部署。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 产品规格
        本小节介绍服务器安全卫士的各个版本的功能规格。 服务器安全卫士提供三个版本:基础版、企业版、旗舰版。基础版为免费版本,企业版和旗舰版为付费版本。 三个版本产品规格详见下表所示: 产品功能 功能介绍 功能描述 基础版 企业版 旗舰版 资产清点 资产清点 自动清点主机内部资产如进程、端口、账号、应用等,实时掌握主机内部资产变化,为安全分析提供数据基础。 X √ √ 风险发现 安全补丁 对安全补丁进行周期性自动检测,提供详细补丁说明和修复方案。 X √ √ 风险发现 漏洞检测() 精准本地分析漏洞,包含精准 POC探测和版本漏洞探测;支持 CVSS等漏洞信息详细描述,支持漏洞修复影响检查;提供命令级漏洞修复建议。 √ √ √ 风险发现 弱密码检查 弱口令自动检测,自动匹配账号名相关易猜解密码,支持弱口令字典自定义。 √ √ √ 风险发现 应用风险() 检测Linux关键攻击路径上常用应用的配置型风险。 X X √ 风险发现 系统风险() 检测Linux上由于系统配置的产生的安全风险。 X X √ 风险发现 账号风险() 检测Linux系统中的由于账号的配置产生的安全风险。 X X √ 入侵检测 暴力破解 实时监控主机上发生的爆破行为,并提供封停爆破来源IP的能力。 √ √ √ 入侵检测 异常登录 实时异常登录监控,发现异常IP、区域、时间等的异常登录。 √ √ √ 入侵检测 反弹shell 实时监控主机上反向连接的行为,并提供详细的攻击记录。 X √ √ 入侵检测 后门检测 精准发现系统内后门程序,提供详细后门程序分析报告与修复建议。 √ √ √ 入侵检测 本地提权() 支持实时进程提权监测,支持进程提权过程详细记录。 X √ √ 入侵检测 Web后门 多维度Web后门识别,支持规则匹配、相似度匹配、沙箱检测、模式分析引擎检测等多种机制检测,具备实时监测能力。 √ √ √ 入侵检测 可疑操作() 实时对Bash命令进行审计,发现可疑的黑客操作,支持自定义审计规则。 X √ √ 入侵检测 Web命令执行 能够发现Web RCE和进程异常的执行事件。 X √ √ 病毒查杀 病毒查杀 结合多个病毒检测引擎,能够实时准确地发现主机上的病毒进程,并提供多⻆度分析结果,以及相应的病毒处理能力,对病毒能够快速、准确、高效地实现从检测分析到处理修复的安全工作闭环。 X √ √ 合规基线 系统基线 对各版本的Linux系统、Windows 系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测。 X √ √ 合规基线 应用基线 支持对常用应用的等保、CIS基线的检测。 √ √ √ 合规基线 数据库基线 支持对主流数据库的等保、CIS基线的检测。 √ √ √ 合规基线 自定义基线 支持自定义基线,对于不同的检查基准,灵活制定不同检查强度的标准。 X √ √ 快速任务 快速任务 提供一些特定的安全任务,方便用户在日常安全工作中快速执行。 X X √ 其他功能 主机管理 提供对所有安全服务器的管理功能,可设置主机分组,标签,运维管理信息,方便用户管理主机。 √ √ √ 其他功能 报表系统 提供各类实用美观的安全报表,供汇报时使用,可支持Html,Word格式。 X X √ 其他功能 通知系统 可灵活配置接收的通知类型、通知方式及通知人。 √ √ √ 说明 ()功能暂不支持Windows操作系统 支持主流Linux(64位)和Windows server64(位)服务器。 主流Linux版本(64位)如下: Oracle:5、6、7 RHEL:5、6、7 CentOS:5、6、7、8 Ubuntu:1019 SUSE:915 Debian:6、7、8、9、10 OpenSUSE:1015 NeoKylin:6、7 YHKylin:4 Redflag:9 Deepin:15 iSoft:4 主流Windows版本(64位)如下: Windows Server 2008 Windows Server 2012 Windows Server 2016 Windows Server 2019 Windows Vista Windows 7 Windows 8 Windows 10
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        产品规格
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        英特尔全方位的AI软件生态支持 英特尔及其合作伙伴凭借多年AI积累,围绕至强®可扩展处理器打造了完善的软件生态:广泛支持主流开源框架,通过插件优化及多样化开源工具链,使用户在x86平台上能够轻松开发、部署通用AI应用,无需手动调整,同时确保从终端到云的全程安全保护。 此外,至强®处理器内置多种AI加速指令(如AVX512、AMX),使得任何兼容软件均可直接调用加速功能。开发者可免费下载英特尔分发版工具、库及开发环境,充分利用这些内置加速器应对各类AI管线需求。结合多样化硬件优势与开放生态,英特尔通过经济、可扩展的方案,将AI能力无缝延伸至云端与边缘。 其中,xFasterTransformer(xFT)是英特尔官方开源的AI推理框架,专为大语言模型在至强®平台上深度优化。xFT不仅支持多种数据精度(FP16、BF16、INT8、INT4),还能利用多CPU节点实现分布式部署,显著提升推理性能并降低成本。其简单的安装和与主流Serving框架(如vLLM、FastChat、MLServer、MindSpore Transformer、PaddlePaddle)的兼容性,帮助用户快速加速大模型应用。在3.1节中基于天翼云EMR云主机和xFasterTransformer加速引擎实现了对与DeepSeek R1蒸馏模型的高效推理部署。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 网站反爬虫类
        本节介绍Web应用防火墙(独享版) 网站反爬虫类问题。 开启网站反爬虫后,为什么有些请求被WAF拦截但查不到拦截记录? 当您开启网站反爬虫后,WAF将对该域名的第一个访问请求返回一个JavaScript代码,然后根据浏览器解析执行结果返回的数据来判断是否为合法的浏览器或爬虫工具。 网站反爬虫正常的检测流程如下: 1. 客户端访问网站,实际请求首先发送到WAF上。 2. WAF返回JavaScript代码到客户端。 3. 客户端解析JavaScript代码,并将执行结果返回给WAF。步骤3 WAF根据客户端返回的结果判断客户端是否为合法的浏览器。 1. 如果合法,则WAF将请求发送给源站服务器。 2. 如果非法,则WAF产生告警日志。 注意 开启网站反爬虫,要求客户端浏览器具有JavaScript的解析能力,并开启了Cookie。 如果客户端不满足以上要求,则只能完成步骤1和步骤2,此时: 对于客户端,请求没有成功获取到页面。 对于WAF,客户端并没有发送解析JavaScript代码的执行结果,因此没有拦截日志记录。 请您排查业务侧是否存在这种场景。如果您的网站有非浏览器访问的场景,建议您关闭网站反爬虫功能。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护规则配置
        网站反爬虫类
      • 查看策略组
        此小节介绍企业主机安全策略管理。 企业主机安全旗舰版提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组或主机应用不同的策略,以满足不同应用场景的主机安全需求。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 操作须知 开启企业版主机防护时,默认绑定“租户侧企业版策略组”(包含“弱口令检测”和“网站后门检测”策略),应用于全部的云服务器,不需要单独部署策略。 购买“旗舰版”或者“网页防篡改赠送旗舰版”后,开启旗舰版/网页防篡改版防护时,默认绑定了“租户侧旗舰版策略组”。 用户也可以通过复制“租户侧旗舰版策略组”的方式,创建自定义策略组,将“租户侧旗舰版策略组”替换为用户的自定义策略组,更加灵活的应用于不同的云服务器或者云服务器组。 策略列表 策略名称 策略说明 支持的操作系统 企业版 旗舰版 网页防篡改版 容器安全 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux × √ √ √ 弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 Linux √ (只支持自定义弱口令) √ √ √ 配置检测 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 Linux × √ √ √ containerescape 对容器到宿主机的逃逸进行检测,避免出现漏洞风险。 Linux × × × √ Webshell检测 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件。 Linux √ (只支持配置检测路径) √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux × × × √ 文件保护 检测操作系统、应用程序软件和其他组件的文件,确定文件是否发生了可能遭受攻击的更改。 Linux × √ √ √ 登录安全检测 检测SSH、FTP、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 Linux × √ √ √ 恶意文件检测 反弹shell:实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 异常shell:检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 Linux × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux × √ √ √ root提权 检测当前系统文件路径的root提权行为。 Linux × √ √ √ 实时进程 检测进程中高危命令的执行行为,发生高危命令执行时,触发告警。 Linux,Windows × √ √ √ 查看策略组列表 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如表所示。 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击策略组名称,进入查看策略组详情界面,可以查看该策略组的策略列表,包括策略名称、状态、功能类别和支持的操作系统。 “租户侧企业版策略组”和“租户侧旗舰版策略组”中的所有策略默均为“已启用”状态。 若您不需要执行其中一项策略的检测,您可以在策略所在行的“操作”列单击“关闭”,关闭该策略项的检测。请根据您的需要“开启”或者“关闭”策略的检测。 Linux策略组详情 6、单击策略名称,可以查看策略的详情。 若需要修改或配置策略,请参见编辑策略内容。 示例弱口令策略详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        查看策略组
      • 系统用户、资源及策略配置
        应用运维方式 只要数据库与应用发布服务器网络连接通畅,且应用发布服务器与云堡垒机网络连接通畅,应用运维方式可以Web运维所有类型数据库,支持代填数据库的账户和密码。 1. 管理员创建数据库应用资源。 选择“ 资源 > 应用发布 ”,配置数据库类型应用,生成相应数据库资源账户。 2. 管理员授权用户访问控制权限。 选择“ 策略 > 访问控制策略 ”,授权用户访问数据库资源权限,并关联已创建的数据库资源账户。 3. 运维用户登录数据库资源。 选择“ 运维 > 应用运维 ”,授权用户登录数据库资源。 运维用户可对数据库资源运维会话视频记录,并可在历史会话下载会话视频。 如何通过云堡垒机纳管RDS数据库? CBH支持通过云堡垒机纳管同一VPC下的RDS数据库,达到通过云堡垒机管理数据库资源的目的。本章节为您讲解通过云堡垒机纳管RDS数据库的详细操作,如需了解纳管其他主机资源的操作。 约束限制 仅专业版云堡垒机实例支持直接纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 前提条件 已购买云堡垒机实例,且能正常登录云堡垒机系统。若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 RDS实例与云堡垒机之间网络连接畅通。云堡垒机实例安全组已放开入方向33306端口,且数据库安全组允许云堡垒机IP访问。
        来自:
      • 实例状态概览
        参数 参数类型 说明 示例 下级对象 firewallEdtion String 防火墙版本Advanced 高级版 protectionIpNum Integer 防护公网ip配额 flowProcessingCapacity Integer 互联网边界带宽规格 vpcQuota Integer 配额数量 vpcFlowProcessingCapacity Integer VPC边界带宽规格 expireTime Long 到期时间
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        概览
        实例状态概览
      • 1
      • ...
      • 21
      • 22
      • 23
      • 24
      • 25
      • ...
      • 613
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      人脸属性识别

      推荐文档

      Microsoft SQL Server

      卸载磁盘

      策略管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号