[快速入门]避免用户密码暴露于事件日志
数据仓库服务 DWS功能

点组成,共同提供服务。DWS为用户提供了简单易用的Web管理控制台,让用户可以快速申请集群,轻松执行数据仓库管理任务,专注数据和业务。 集群管理的主要功能如下: 1)创建集群 如果用户需要在云上环境中使用数据仓库服务,首先应创建一个DWS集群。用户可根据业务需求选择相应的产品规

云数据库 TaurusDB 功能-旧链接

创建实例告警 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。 事件监控 日志管理 支持查看慢日志和错误日志。您可以通过错误日志分析系统中存在的问题,可以通过慢日志查找分析执行效率低的SQL语句。

云数据库 TaurusDB 功能

创建实例告警 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。 事件监控 日志管理 支持查看慢日志和错误日志。您可以通过错误日志分析系统中存在的问题,可以通过慢日志查找分析执行效率低的SQL语句。

华为云安全

安全云脑 新品 三分建设,七分运营,华为云上安全运营经验为您护航 漏洞管理服务 自动发现网站或服务器暴露在网络中的安全风险 云审计服务 为您提供云账户下资源的操作记录日志服务 提供日志收集、实时查询、存储等功能 保护您的云工作负载 主机安全 优惠 服务器贴身安全管家,修漏洞、防勒索、防入侵、防篡改

数据加密服务

性和加密效率。 优势 集中管理 KMS负责统一管理用户主密钥、数据加密密钥,定期自动轮换用户主密钥,提高密钥安全性,防止密钥泄露 安全高效 客户的文件在本地即可完成加解密,文件无需通过互联网上传至加密机进行加解密,避免本地文件暴露风险,降低流量开销,提高加解密效率 搭配使用 密钥管理服务

语音通话Voice Call

作为短信验证码的补充,重要验证码可电话发送,防止短信拦截 防短信被盗 转账确认、密码找回等场景,语音播放验证码,可防止短信被盗,避免财务损失 语音通知 应用场景 用户接到电话,语音播放通知,提醒用户及时处理事件。 播完通知后,用户还可以按键反馈。用于故障提醒,事件通知(上课/消费/排队/日程)等场景 优势 强提醒模式

云防火墙CFW

可防护的VPC间最大流量 — 支持200 Mbps(可扩展) 扩容步长:200Mbps/VPC 日志审计存储空间 保留7天日志,支持转发对接云日志服务 LTS 保留7天日志,支持转发对接云日志服务 LTS 南北向防护 (含EIP、ECS公网IP等) 东西向防护 (含VPC间防护、NAT防护等)

事件网格_EventGrid-华为云

计费通知 EventGrid事件流特性2024年4月30日 00:00(北京时间)计费 了解详情 为什么选择事件网格 EG 开放兼容 开放兼容 原生兼容CloudEvents 1.0开源社区标准协议、OpenSchema 1.0协议,原生支持cloudevents SDK和API,全面拥抱开源生态。

云审计服务 CTS 功能

所有操作记录在该追踪器中。 事件 事件即云审计服务追踪并保存的云服务资源的操作日志。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 事件分为以下两类:管理事件和数据事件,管理事件指云服务上报的事件,数据事件指OBS服务上报的读写操作事件事件文件 事件文件是系

[相关产品]避免用户密码暴露于事件日志
日志易日志搜索分析软件

log流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收器,进入缓冲队列,等候处理。字段抽取日志易系统通过系统自带或用户配置的规则引擎解析日志,抽取关键字段,将非结构化的日志转化为结构化数据。索引对关键字段及日志全文做分布式索引,

日志易日志搜索分析软件 (HCS版)

log流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收器,进入缓冲队列,等候处理。字段抽取日志易系统通过系统自带或用户配置的规则引擎解析日志,抽取关键字段,将非结构化的日志转化为结构化数据。索引对关键字段及日志全文做分布式索引,

安全事件处置服务

后,协助恢复用户的正常业务服务4.   事件分析从网络流量、系统日志、Web日志记录、应用日志、数据库日志以及结合安全产品数据,分析黑客入侵手法,调查造成安全事件的原因,确定安全事件的威胁和破坏的严重程度。5.   事件报告事件处理完毕后,根据整个事件情况写《安全事件应急响应报告

事件中心软件

事件中心沉淀了丰富行业知识,赋能行业应用快速构建。它重塑政府数字化架构,携手行业领先伙伴,使能政府客户业务发展和持续创新。事件中心支持灵活的运行态配置扩展,给客户带来的价值包括业务快速上市,节约建设成本,提升业务效率。事件中心包含8个中心,可以灵活组合支撑不同业务场景。事项中心:

软通动力WEB应用防火墙系统

自定义。监控记录:连接监控、攻击事件监控等。核心优势:可靠性:通过防护集群作用,避免单点故障和冗余,并且支持横向扩容,可根据实际流量情况,缩减或增加集群服务器的数量,进行服务能力弹性扩容。简易性:30分钟内部署和激活。事件可追溯:完整的记录攻击事件的各种元素,方便客户分析和了解攻

日志易日志搜索分析软件配套服务(HCS)

log流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收器,进入缓冲队列,等候处理。字段抽取日志易系统通过系统自带或用户配置的规则引擎解析日志,抽取关键字段,将非结构化的日志转化为结构化数据。索引对关键字段及日志全文做分布式索引,

城市事件智能处置中心

城市事件智能处置中心系统,基于多级区域平台,对于城市问题进行感知发现,统一归集,指挥调度和处置。解决城市管理问题发现难、查找难、管理难的现状遵循“高效处置一件事”的理念,以城市管理问题为核心,基于城市地理信息与基础设施数据,实现市、区县、街镇三级运行体系,对权责清单、设定流程、网

亚信日志平台

Log4x是一款通过简单配置即可使用的功能强大的日志管理及分析平台。它通过对系统主机、中间件、数据库及各应用系统产品的日志,进行统一收集、多维分析和灵活呈现Log4x实现对系统所涉及范围内的主机、服务器、网络设备、数据库以及各种应用服务系统访问等产生的日志,进行收集、分析和呈现。通过定义日志筛选规则和策略,帮助

用户传输装置

该装置是成都安吉斯信息技术有限公司基于市场需求研发的信息采集传输设备,主要用于从用户的接收消防火灾报警主机获取各类用户报警信息和设备状态信息,是城市消防远程监控系统的核心前端设备产品描述:通过该数据传输装置,可将社会单位的消防报警控制柜(气体灭火控制器、火灾报警控制器、电气火灾监

[相似文章]避免用户密码暴露于事件日志
分布式缓存服务Redis的安全能力_分布式缓存服务Redis的数据安全性

对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露或被误操作。 为了更好的进行权限隔离和管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。 IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景,通过将用户添加到用户组并将IA

华为云事件网格_事件源_事件目标

分布式的事件驱动架构。 立即使用 帮助文档 云服务事件集成使用向导 开通事件源云服务 配置事件订阅 触发云服务事件 开始体验 华为云服务事件发送流程 操作场景 华为云对象存储服务(Object Storage Service,简称OBS)作为云服务事件源将产生的云服务事件发送到事

事件网格是什么_事件发送流程_事件网格消息中间件

在一起,通过事件规则将事件源发出的事件路由到事件目标。 事件处理 事件网格提供以下事件处理能力: 传输事件 过滤事件 路由事件 自定义事件集成使用向导 创建事件通道 创建事件源 配置事件订阅 调用SDK发送事件 云服务事件集成使用向导 开通事件源云服务 配置事件订阅 触发云服务事件

网站安全-Web应用防火墙-功能场景

防护规则,无需手工打补丁 最佳实践 保护用户隐私数据 支持用户对攻击日志中的账号、密码等敏感信息进行脱敏,避免用户密码等隐私信息出现在事件日志中 支持用户对攻击日志中的账号、密码等敏感信息进行脱敏,避免用户密码等隐私信息出现在事件日志中  了解详情 助力企业安全合规满足

数据安全-云堡垒机-等保最佳实践

该最佳实践将主要聚焦满足以下等保条例的考察内容: 1、应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 2、审计记录应包括事件的日期和时间、用户事件类型、事件是否成功及其他与审计相关的信息; 3、应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;

等保合规最佳实践

该最佳实践将主要聚焦满足以下等保条例的考察内容: 1、应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 2、审计记录应包括事件的日期和时间、用户事件类型、事件是否成功及其他与审计相关的信息; 3、应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;

日志监控与告警_日志告警规则_如何配置日志告警_日志分析_日志服务

topic。 云日志服务日志告警操作指导教程 云日志服务介绍视频帮助您快速了解如何使用云日志服务 了解更多 日志接入 03:36 介绍日志如何接入 日志接入 介绍日志如何接入 结构化配置 06:20 介绍如何配置日志结构化 结构化配置 介绍如何配置日志结构化 日志告警 03:46

日志搜索_日志搜索工具_日志搜索平台

您可以在华为云官网使用云日志服务进行日志搜索与查看。日志搜索与查看的操作指引如下: 1.日志组和日志流是云日志服务进行日志管理的基本单位,在使用云日志服务时,您首先需要创建一个日志组和日志流,具体操作请参见创建日志日志流 2.ICAgent是云日志服务的日志采集工具,运行在需要采集日志的云主机中。首次使用云日志

云日志服务_LTS_云日志_日志接入

t将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。 云日志服务可以将主机待采集日志的路径配置到日志流中,ICAgent将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。

避免用户密码暴露于事件日志

您可以通过EdgeSec配置隐私屏蔽规则。隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。

前提条件

已添加防护网站,详情操作请参见添加防护网站

约束条件

添加或修改防护规则后,规则生效需要几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。

系统影响

配置隐私屏蔽规则后,防护事件中将屏蔽敏感数据,防止用户隐私泄露。

操作步骤

  1. 登录管理控制台
  2. 单击页面左上方的,选择 CDN 与智能边缘 > CDN与安全防护
  3. 在左侧导航栏选择安全防护 > 域名接入,进入“安全防护”“域名接入”页面。
  4. 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。

    图1 网站列表

  5. “隐私屏蔽”配置框中,用户可根据自己的需要更改“状态”,单击“自定义隐私屏蔽规则”,进入隐私屏蔽规则配置页面。

    图2 隐私设置配置框

  6. “隐私屏蔽”规则配置页面左上角,单击“添加规则”
  7. 添加隐私屏蔽规则,根据表1配置参数。

    图3 添加隐私屏蔽规则
    表1 添加隐私屏蔽规则参数说明

    参数

    参数说明

    取值样例

    路径

    完整的URL链接,不包含域名。

    • 前缀匹配:以*结尾代表以该路径为前缀。例如,需要防护的路径为“/admin/test.php”“/adminabc”,则路径可以填写为“/admin*”
    • 精准匹配:需要防护的路径需要与此处填写的路径完全相等。例如,需要防护的路径为“/admin”,该规则必须填写为“/admin”
    说明:
    • 该路径不支持正则,仅支持前缀匹配和精准匹配的逻辑。
    • 路径里不能含有连续的多条斜线的配置,如“///admin”,访问时,引擎会将“///”转为“/”

    /admin/login.php

    例如:需要防护的URL为“http://www.example.com/admin/login.php”,则“路径”设置为“/admin/login.php”

    屏蔽字段

    设置为屏蔽的字段。
    • Params:请求参数。
    • Cookie:根据Cookie区分的Web访问者。
    • Header:自定义HTTP首部。
    • Form:表单参数。
    • “屏蔽字段”“Params”时,屏蔽字段名请根据实际使用需求设置,如果设置为“id”,设置后,与“id”匹配的内容将被屏蔽。
    • “屏蔽字段”“Cookie”时,屏蔽字段名请根据实际使用需求设置,如果设置为“name”,设置后,与“name”匹配的内容将被屏蔽。

    屏蔽字段名

    根据“屏蔽字段”设置字段名,被屏蔽的字段将不会出现在日志中。

    须知:

    子字段的长度不能超过2048字节,且只能由数字、字母、下划线和中划线组成。

    规则描述

    可选参数,设置该规则的备注信息。

    --

  8. 单击“确认”,添加的隐私屏蔽规则展示在隐私屏蔽规则列表中。

相关操作

  • 若需要修改添加的隐私屏蔽规则时,可单击待修改的隐私屏蔽规则所在行的“编辑”,修改隐私屏蔽规则。
  • 若需要删除添加的隐私屏蔽规则时,可单击待删除的隐私屏蔽规则所在行的“删除”,删除隐私屏蔽规则。

配置示例-屏蔽Cookie字段

假如防护域名“www.example.com”已接入EdgeSec,您可以参照以下操作步骤验证屏蔽Cookie字段名“jsessionid”防护效果。

  1. 添加一条隐私屏蔽规则。

    图4 添加“jsessionid”字段名隐私屏蔽规则

  2. 开启隐私屏蔽。

    图5 隐私设置配置框

  3. 在左侧导航树中,单击“防护事件”,进入“防护事件”页面。
  4. 在目标防护事件所在行的“操作”列中,单击“详情”,查看事件详细信息。

    该防护事件的Cookie字段名“jsessionid”信息被屏蔽。

    图6 查看防护事件-隐私屏蔽

避免用户密码暴露于事件日志常见问题

更多常见问题 >>