云堡垒机 CBH-如何使用堡垒机对安全事故进行事后追溯:对历史会话进行审计

时间:2023-11-14 10:43:51

对历史会话进行审计

  1. 登录控制台。进入“历史会话”页面,具体操作步骤详见查看历史会话
  2. 根据您业务出现安全问题的一些信息,在“高级搜索框”中输入相关信息进行检索。

    图1 高级搜索

  3. 根据搜索完后的结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查,如图2所示。

    图2 运维记录

根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况,如图3所示,具体操作步骤请参见管理会话视频

图3 运维会话回放
  • 华为云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,若出现危险指令可立即切断运维人员的操作,确保业务的安全。具体请参见云堡垒机实时会话章节。
support.huaweicloud.com/bestpractice-cbh/zh-cn_topic_0000001437415861.html