資產數表示云堡壘機管理的虛擬機等設備上運行的資源數,資源數是同一個虛擬機對應的需要運維的協議和應用總數。受CBH資產版本規格限制,CBH系統管理的資源總數,不能超過當前版本規格的資產數。資產數不以CBH系統所管理虛擬機等設備的數量計算,而是以所管理虛擬機上資源的數量計算,一個虛擬機內可能有多種資源形式,包括不同協議的主機,不同類型的應用等。
云堡壘機系統安全加固措施有以下這些:
登錄安全:鏡像加密,SSH遠程登錄安全加固,內核參數安全加固,系統賬戶口令使用強密碼并且默認登錄失敗超過3次將鎖定登錄。
數據安全:敏感信息加密存儲,系統根密鑰獨立動態生成。
應用安全:防SQL注入攻擊、防CSV注入攻擊、防XSS惡意攻擊、API接口認證機制。
系統全自動化安裝,LUKS加密用戶系統數據盤。
系統自帶防火墻功能,防止常規網絡攻擊,例如暴力破解等。
統一HTML5方式訪問入口,僅開放一個系統Web訪問端口,減少攻擊面。
針對SSH登錄參數配置加固,提高SSH登錄系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
資產數表示云堡壘機管理的虛擬機等設備上運行的資源數,資源數是同一個虛擬機對應的需要運維的協議和應用總數。受CBH資產版本規格限制,CBH系統管理的資源總數,不能超過當前版本規格的資產數。資產數不以CBH系統所管理虛擬機等設備的數量計算,而是以所管理虛擬機上資源的數量計算,一個虛擬機內可能有多種資源形式,包括不同協議的主機,不同類型的應用等。
云堡壘機系統安全加固措施有以下這些:
登錄安全:鏡像加密,SSH遠程登錄安全加固,內核參數安全加固,系統賬戶口令使用強密碼并且默認登錄失敗超過3次將鎖定登錄。
數據安全:敏感信息加密存儲,系統根密鑰獨立動態生成。
應用安全:防SQL注入攻擊、防CSV注入攻擊、防XSS惡意攻擊、API接口認證機制。
系統全自動化安裝,LUKS加密用戶系統數據盤。
系統自帶防火墻功能,防止常規網絡攻擊,例如暴力破解等。
統一HTML5方式訪問入口,僅開放一個系統Web訪問端口,減少攻擊面。
針對SSH登錄參數配置加固,提高SSH登錄系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。