新一代安全運(yùn)營中心,精準(zhǔn)洞察云上資產(chǎn)安全態(tài)勢,防患于未然,智能檢測和響應(yīng)威脅,實(shí)現(xiàn)自動化安全運(yùn)營,全力護(hù)航云上安全。
安全治理
安全治理為您提供安全治理模板與合規(guī)策略掃描服務(wù),將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng)。
注:使用該功能前,需要先提交工單申請開通。
安全態(tài)勢
支持通過安全態(tài)勢即時查看大屏、定期訂閱安全運(yùn)營報(bào)告,了解安全運(yùn)營核心關(guān)注指標(biāo)。
? 態(tài)勢總覽:實(shí)時呈現(xiàn)當(dāng)前工作空間中資源整體安全評估狀況。
? 安全大屏利:用AI技術(shù)將海量云安全數(shù)據(jù)的分析并分類,通過安全大屏將數(shù)據(jù)可視化展示,集中呈現(xiàn)云上實(shí)時動態(tài),云上關(guān)鍵風(fēng)險(xiǎn)一目了然,掌握云上安全態(tài)勢更簡單,更直觀,更高效。
? 安全報(bào)告:通過創(chuàng)建分析報(bào)告,及時掌握資產(chǎn)的安全狀況數(shù)據(jù)。
? 任務(wù)中心集:中呈現(xiàn)當(dāng)前需要進(jìn)行處理的任務(wù)。
資產(chǎn)管理
安全云腦支持對云上資產(chǎn)全面自動盤點(diǎn),也可靈活納管云外各種資產(chǎn),點(diǎn)清所有資產(chǎn),并呈現(xiàn)云上資產(chǎn)實(shí)時安全狀態(tài)。
風(fēng)險(xiǎn)預(yù)防
提供基線檢查和漏洞管理功能,幫助您的云安全配置,達(dá)到等保、ISO、PCI等各類權(quán)威安全標(biāo)準(zhǔn)和華為云安全最佳實(shí)踐標(biāo)準(zhǔn);知曉全局的漏洞分布,并一鍵修復(fù)漏洞。
? 基線檢查:通過執(zhí)行云服務(wù)基線掃描,檢查基線配置風(fēng)險(xiǎn)狀態(tài),告警提示存在安全隱患的配置,并提供基線加固建議。
? 漏洞管理:自動同步華為云主機(jī)安全服務(wù)(Host Security Service,HSS)漏洞掃描數(shù)據(jù),分類呈現(xiàn)漏洞掃描詳情,支持查看漏洞詳情,并提供相應(yīng)漏洞修復(fù)建議。
? 應(yīng)急漏洞公告:針對業(yè)界披露的熱點(diǎn)安全漏洞,支持每5分鐘抓取一次安全漏洞訊息,獲取最新應(yīng)急漏洞公告詳情。
? 策略管理:支持統(tǒng)一管理防線策略和應(yīng)急策略。
威脅運(yùn)營
提供豐富的威脅檢測模型,幫助您從海量的安全日志中,發(fā)現(xiàn)威脅、生成告警;同時,提供豐富的安全響應(yīng)劇本,幫助您對告警進(jìn)行自動研判、處置,并對安全防線和安全配置自動加固。
? 事件管理:集中呈現(xiàn)事件詳情,支持人工轉(zhuǎn)事件、自動化轉(zhuǎn)事件。
? 告警管理:通過集成各云服務(wù)告警,包含HSS、WAF、DDoS等,集中呈現(xiàn)告警信息。
? 智能建模:支持構(gòu)建告警模型。
? 安全分析:支持采集多產(chǎn)品的安全日志及告警,并基于預(yù)定義和自定義的安全檢測規(guī)則對多來源的告警及日志進(jìn)行聚合分析,旨在幫助企業(yè)快速發(fā)現(xiàn)和響應(yīng)安全事件,實(shí)現(xiàn)對云負(fù)載、各類應(yīng)用及數(shù)據(jù)的安全保護(hù)。
? 數(shù)據(jù)投遞:支持將數(shù)據(jù)實(shí)時投遞至其他管道或其他華為云產(chǎn)品中,便于您存儲數(shù)據(jù)或聯(lián)合其它系統(tǒng)消費(fèi)數(shù)據(jù)。
? 數(shù)據(jù)消費(fèi):提供數(shù)據(jù)消費(fèi)和生產(chǎn)的流式通信接口,提供數(shù)據(jù)管道集成SDK,支持租戶利用SDK進(jìn)行系統(tǒng)集成,支持客戶自定義數(shù)據(jù)的生產(chǎn)和消費(fèi)。提供Logstash開源采集軟件插件,支持利用開源生態(tài)進(jìn)行數(shù)據(jù)消費(fèi)和生產(chǎn)。
? 數(shù)據(jù)監(jiān)控:支持?jǐn)?shù)據(jù)流量端到端的監(jiān)控管理。
安全編排
可以針對云上安全事件提供安全編排劇本,實(shí)現(xiàn)安全事件的高效、自動化響應(yīng)處置。
? 運(yùn)營對象:集中對數(shù)據(jù)類、數(shù)據(jù)類類型、分類映射等運(yùn)營對象進(jìn)行管理。
? 劇本編排:支持對劇本、流程、資產(chǎn)連接、實(shí)例的全生命周期管理。
? 頁面布局:提供安全可視化低代碼開發(fā)平臺,可自定義頁面布局。
? 插件管理:支持將安全編排流程中使用的插件進(jìn)行統(tǒng)一管理。
數(shù)據(jù)采集
使用Logstash通過多種方式采集各類日志數(shù)據(jù)。采集后,可以快速實(shí)現(xiàn)歷史數(shù)據(jù)分析比對、數(shù)據(jù)關(guān)聯(lián)分析、以及未知威脅發(fā)現(xiàn)等相關(guān)分析。
數(shù)據(jù)集成
通過集成云原生安全產(chǎn)品,進(jìn)行聯(lián)動操作。集成后,可以檢索并分析所有收集到的日志。