等保合規(guī)安全—安全服務(wù)推薦
了解安全合規(guī)等保二級
等保三級基礎(chǔ)版
等保三級高級版
-
網(wǎng)絡(luò)區(qū)域隔離
-
訪問控制、邊界防護、入侵防范
-
分析識別、報警各類安全事件
新型攻擊提供惡意代碼防護機制
-
滿足數(shù)據(jù)的完整新和數(shù)據(jù)保密性
-
對分布在網(wǎng)絡(luò)中的安全設(shè)備進行集中管控
-
網(wǎng)絡(luò)區(qū)域隔離
-
訪問控制、邊界防護、入侵防范
-
分析師別、報警各類安全事件
新型攻擊提供惡意代碼防護機制
-
數(shù)據(jù)安全審計
-
滿足數(shù)據(jù)完整性和數(shù)據(jù)保密性
-
對分布在網(wǎng)絡(luò)中的安全設(shè)備進行集中管控
-
身份鑒別、訪問控制、運維審計
-
網(wǎng)絡(luò)區(qū)域隔離
-
檢測、防止或限制網(wǎng)絡(luò)攻擊行為
-
訪問控制、邊界防護、入侵防范
-
分析師別、報警各類安全事件
新型攻擊提供惡意代碼防護機制
-
數(shù)據(jù)安全審計
-
數(shù)據(jù)加密防護
-
敏感數(shù)據(jù)識別、防護
-
對分布在網(wǎng)絡(luò)中的安全設(shè)備進行集中管控
-
身份鑒別、訪問控制、運維審計
安全云腦
華為云原生的新一代安全運營中心,集華為云多年安全經(jīng)驗,基于云原生安全,提供云上資產(chǎn)管理、安全態(tài)勢管理、安全信息和事件管理、安全編排與自動響應(yīng)等能力,可以鳥瞰整個云上安全。
Web應(yīng)用防火墻
Web應(yīng)用防火墻(Web Application Firewall,WAF),通過對HTTP(S)請求進行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請求偽造等攻擊,保護Web服務(wù)安全穩(wěn)定。
云防火墻
新一代的云原生防火墻服務(wù),彈性靈活降低部署成本,智能極簡助力高效運維
DDoS防護
華為云DDoS防護服務(wù)(Anti-DDoS Service,簡稱AAD),針對DDoS攻擊,華為云提供了DDoS原生基礎(chǔ)防護、DDoS原生高級防護和DDoS高防三個子服務(wù),您可以根據(jù)您的實際業(yè)務(wù)選擇合適的防護方案。
數(shù)據(jù)加密服務(wù)
數(shù)據(jù)加密服務(wù)(Data Encryption Workshop)是一個綜合的云上數(shù)據(jù)加密服務(wù)。它可以提供專屬加密、密鑰管理、密鑰對管理等功能。
云堡壘機
云堡壘機(Cloud Bastion Host,CBH)是華為云的一款4A統(tǒng)一安全管控平臺,為企業(yè)提供集單點登錄、統(tǒng)一資產(chǎn)管理、多終端訪問協(xié)議、文件傳輸、會話協(xié)同等功能于一體的運維管理服務(wù)。
數(shù)據(jù)安全中心
數(shù)據(jù)安全中心服務(wù)(Data Security Center)是新一代的云原生數(shù)據(jù)安全平臺,提供數(shù)據(jù)分類分級,敏感數(shù)據(jù)掃描,數(shù)據(jù)安全體檢,數(shù)據(jù)水印溯源,數(shù)據(jù)脫敏等基礎(chǔ)數(shù)據(jù)安全能力。
云證書管理服務(wù)
云證書管理服務(wù)(Cloud Certificate Manager,CCM)是一個為云上海量證書頒發(fā)和全生命周期管理的服務(wù)??梢蕴峁㏒SL證書管理(SSL Certificate Manager,SCM)和私有證書管理(Private Certificate Authority,PCA),為用戶提供一站式證書的全生命周期管理。
企業(yè)主機安全
主機安全服務(wù)(Host Security Service,HSS)是以工作負(fù)載為中心的安全產(chǎn)品,旨在解決現(xiàn)代混合云、多云數(shù)據(jù)中心基礎(chǔ)架構(gòu)中服務(wù)器工作負(fù)載的獨特保護要求。它集成了主機安全、容器安全和網(wǎng)頁防篡改。
主機安全服務(wù)不受地理位置影響,為主機、容器等提供統(tǒng)一的可視化和控制能力。
通過對主機、容器進行系統(tǒng)完整性的保護、應(yīng)用程序控制、行為監(jiān)控和基于主機的入侵防御等,保護工作負(fù)載免受攻擊。
主機安全
主機安全是提升主機整體安全性的服務(wù),通過主機管理、風(fēng)險預(yù)防、入侵檢測、高級防御、安全運營、網(wǎng)頁防篡改功能,全面識別并管理主機中的信息資產(chǎn),實時監(jiān)測主機中的風(fēng)險并阻止非法入侵行為,幫助企業(yè)構(gòu)建服務(wù)器安全體系,降低當(dāng)前服務(wù)器面臨的主要安全風(fēng)險。
容器安全
容器安全能夠掃描鏡像中的漏洞與配置信息,幫助企業(yè)解決傳統(tǒng)安全軟件無法感知容器環(huán)境的問題;同時提供容器進程白名單、容器文件監(jiān)控、容器信息收集和容器逃逸檢測功能,有效防止容器運行時安全風(fēng)險事件的發(fā)生。
網(wǎng)頁防篡改
網(wǎng)頁防篡改可實時監(jiān)控網(wǎng)站目錄,并通過備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,從而保護網(wǎng)站的網(wǎng)頁、電子文檔、圖片等文件不被黑客篡改和破壞。
勒索病毒防護
勒索軟件攻擊已成為當(dāng)今企業(yè)面臨的最大安全挑戰(zhàn)之一。勒索軟件可以鎖定受害者的數(shù)據(jù)或資產(chǎn)設(shè)備,攻擊者會要求在支付贖金后才能贖回數(shù)據(jù),防止數(shù)據(jù)被盜,也存在即使支付贖金也無法贖回數(shù)據(jù)情況。
數(shù)據(jù)庫安全服務(wù)
數(shù)據(jù)庫安全服務(wù)(Database Security Service,DBSS)是一個智能的數(shù)據(jù)庫安全服務(wù),基于大數(shù)據(jù)分析技術(shù),提供數(shù)據(jù)庫審計,SQL注入攻擊檢測,風(fēng)險操作識別等功能,保障云上數(shù)據(jù)庫的安全。
數(shù)據(jù)庫安全服務(wù)提供的旁路模式數(shù)據(jù)庫審計功能,可以對風(fēng)險行為進行實時告警。同時,通過生成滿足數(shù)據(jù)安全標(biāo)準(zhǔn)的合規(guī)報告,可以對數(shù)據(jù)庫的內(nèi)部違規(guī)和不正當(dāng)操作進行定位追責(zé),保障數(shù)據(jù)資產(chǎn)安全。
入門指引
數(shù)據(jù)庫安全審計是數(shù)據(jù)庫安全服務(wù)提供的旁路模式數(shù)據(jù)庫審計功能,通過實時記錄用戶訪問數(shù)據(jù)庫行為,形成細(xì)粒度的審計報告,對風(fēng)險行為和攻擊行為進行實時告警。
免Agent審計
對于部分關(guān)系型數(shù)據(jù)庫,DBSS服務(wù)支持免安裝Agent模式,無需安裝Agent,即可開啟數(shù)據(jù)庫安全審計。
添加SQL注入規(guī)則
數(shù)據(jù)庫安全審計提供“添加SQL注入規(guī)則”,您可根據(jù)需要自定義添加對應(yīng)的SQL規(guī)則,添加后可以對成功連接數(shù)據(jù)庫安全審計的所有數(shù)據(jù)進行安全審計。
配置隱私數(shù)據(jù)保護
當(dāng)需要對輸入的SQL語句的敏感信息進行脫敏時,您可以通過開啟隱私數(shù)據(jù)脫敏功能,以及配置隱私數(shù)據(jù)脫敏規(guī)則,防止數(shù)據(jù)庫用戶敏感信息泄露。