首页 > 其他分享 >ACP认证笔记

ACP认证笔记

时间:2023-08-16 18:34:58浏览次数:32  
标签:边界 阿里 笔记 防火墙 安全 ACP 默认 服务器 认证

  1. 每个ecs最多可加入5个安全组,至少加入一个安全组
  2. 安全组支持有状态应用。一个有状态的会话连接中,会话的最长保持时间是910秒。安全组会默认放行同一会话中的通信。例如,在会话期内,如果连接的数据包在入方向是允许的,则在出方向也是允许的。
  3. 阿里云的云服务器ECS实例的使用中,要创建新的安全组规则时不可以规定MAC类型的授权
  4. 安全管家企业版(以下简称安全管家)是阿里云安全团队经过多年的技术实战和经验沉淀,面向云上客户提供的安全托管运营服务,在客户自身安全团队能力不足的情况下,将部分或全部的安全工作交付给阿里云安全团队来负责,由阿里云安全专家帮助用户进行安全方案设计及日常管理工作,保障云上业务的安全性。
  5. cdn支持:防盗链功能(refer黑白名单),ip黑白名单,url鉴权
  6. 秘钥管理必须依赖身份认证卡(usb key),如果丢失,阿里云也无法恢复
  7. 网络安全管理基本要求:安全管理责任不变,数据归属关系不变,安全管理标准不变,敏感信息不出境
  8. 事态感知的告警设置仅支持:短信,邮件,站内信。 不支持钉钉,旺旺,电话。
  9. 安全组内网络隔离是网卡之间的隔离
  10. 一个伸缩组只能对应一个slb
  11. 云安全中心agent没有按时上报其在线信息,云安全中心服务器会在12小时后判定该服务器不在线,并将保护状态改为未受保护。
  12. 绿网以api的形式提供服务,不会占用云服务器ecs实例的cpu资源
  13. 云防火墙是互联网边界防火墙、VPC边界防火墙、主机边界防火墙的统称,为您提供互联网、虚拟网络、主机三种边界防护。云防火墙支持全网流量监控,统一策略管控,入侵检测,日志等核心功能
  14. 默认安全组默认打开的端口:icmp协议,ssh22,rdp 3389. 不包括80端口。80需要单独打开
  15. 敏感信息泄露属于web应用防火墙功能,需要收费
  16. 设置状态oss也可以作为大数据分析的存储类型

标签:边界,阿里,笔记,防火墙,安全,ACP,默认,服务器,认证
From: https://blog.51cto.com/u_16228197/7112023

相关文章

  • 数字化格局下的引领者:百望云通过强制性国家标准GB18030-2022最高级别认证
    8月1日,强制性国家标准GB18030-2022《信息技术中文编码字符集》实施。8月15日,百望云“绿页阅读器”正式通过中国电子技术标准化研究院强制性国家标准GB18030-2022《信息技术中文编码字符集》最高级(实现级别3)认证,彰显了百望云在数字化信息处理领域对标国家标准的卓越技术实......
  • 学习笔记 - Java 面向对象_上
    学习面向对象内容的三条主线Java类及类的成员:属性、方法、构造器;代码块、内部类面向对象的特征:封装、继承、多态、(抽象)其他关键字的使用:this、super、package、import、static、final、interface等类的相关概念类和对象概述类(Class)和对象(Object)是面向对象的核心概念。......
  • javascript学习笔记day2
    今天在b站跟学了黑马的前端js课程,因为是第一天学习都对于我们这种学过了的来说其实挺简单的,不过今天一边做公司的项目一边学习多少是有点时间不够的感觉,看样子明天要开二倍看了,下面是今天的笔记什么是js:javascript是人机交互的一种编程语言js由哪几部分组成:ECMAScript和webapis......
  • 中电金信通过KCSP认证 云原生能力获权威认可
    ​中电金信通过KCSP(KubernetesCertifiedServiceProvider)认证,正式成为CNCF(云原生计算基金会)官方认证的Kubernetes服务提供商。 ​ Kubernetes是容器管理编排引擎,底层实现为容器技术,是云原生领域最关键技术之一。作为全球最大的云计算社区——CNCF的第一个毕业项目,Kub......
  • 沃通CA荣获 ISO9001、ISO20000、ISO27001 等多项国际ISO体系认证
    近年来,沃通CA先后荣获《ISO9001质量管理体系认证证书》、《ISO20000信息技术服务管理体系认证证书》、《ISO27001信息安全管理体系认证证书》等多项国际ISO体系认证证书,充分体现沃通CA在产品质量、信息技术服务、信息安全等方面具备符合国际标准的管理能力及持续的竞争力。国际ISO......
  • 笔记整理--C语言--很酷的C语言技巧 - 博客 - 伯乐在线——转载
    C语言常常让人觉得它所能表达的东西非常有限。它不具有类似第一级函数和模式匹配这样的高级功能。但是C非常简单,并且仍然有一些非常有用的语法技巧和功能,只是没有多少人知道罢了。指定的初始化很多人都知道像这样来静态地初始化数组:intfibs[]={1,1,2,3,5};C99标准实际......
  • python编程从入门到实践(第2版)学习笔记(变量,字符串)
    变量变量是一种可以赋给值的标签。每一个变量都指向一个相关联的值,下列代码中message即为变量,指向的值为“HelloPythonworld!”message="HelloPythonworld!"print(message)第二行的print()函数用于打印输出这个message变量所关联的值。且变量的值是可以修改的,p......
  • centos7搭建radius认证服务器
     centos7搭建radius认证服务器一、实验设备清单1.VMware15.52.centos7(radius服务器)3.管理型交换机(radius客户端)二、安装centos7虚拟机1.安装虚拟机,并配置联网说明:centos7虚拟机网卡配置采用桥接模式。编辑网卡信息,并配置静态IP地址。vi/etc/sysconfig/network-sc......
  • MAC 认证和 MAC 旁路认证
    MAC认证和MAC旁路认证一、MAC认证原理1、MAC认证是什么?MAC认证,是指终端网络接入控制设备自动获取终端的MAC地址,作为接入网络的凭证发到RADIUS服务器进行校验。MAC认证是一种基于接口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装......
  • 最小表示法学习笔记
    定义一个字符串\(S\)的最小表示法为该字符串所有循环同构字符串中字典序最小的一个。比如:\(abca\),对于他,循环同构字符串就有\(aabc\),\(caab\),\(bcaa\),其中字典序最小的是\(aabc\)。那么我们说\(aabc\)就是\(abca\)最小表示法。算法流程介绍考虑对于一对子串\(A,B\),......