安全云腦 SecMaster入門 安全云腦 SecMaster入門 新一代安全運營中心,精準洞察云上資產安全態(tài)勢,防患于未然,智能檢測和響應威脅,實現自動化安全運營,全力護航云上安全 新一代安全運營中心,精準洞察云上資產安全態(tài)勢,防患于未然,智能檢測和響應威脅,實現自動化安全運營,全力護航云上安全
計費說明 安全云腦 SecMaster定價 新一代安全運營中心,精準洞察云上資產安全態(tài)勢,防患于未然,智能檢測和響應威脅,實現自動化安全運營,全力護航云上安全 價格計算器 專家咨詢 計費項 安全云腦的計費項由服務版本、配額、增值包、安全輿情費用組成。 計費項 計費說明 適用的計費模式
目了然,掌握云上安全態(tài)勢更簡單,更直觀,更高效。 • 安全報告:通過創(chuàng)建分析報告,及時掌握資產的安全狀況數據。 • 任務中心集:中呈現當前需要進行處理的任務。 資產管理 安全云腦支持對云上資產全面自動盤點,也可靈活納管云外各種資產,點清所有資產,并呈現云上資產實時安全狀態(tài)。 風險預防
華為云服務等級協議 地區(qū)和終端節(jié)點 系統(tǒng)權限 增值服務 增值服務 支持計劃 7*24小時全產品技術支持 專業(yè)服務 提供上云、用云、管云全生命周期服務 培訓服務 提供企業(yè)上云全棧培訓認證服務
彈性云服務器 ECS 云數據庫 RDS for MySQL 敏感業(yè)務上云合規(guī) 敏感業(yè)務上云合規(guī) 越來越多的用戶把業(yè)務應用遷往云上,用戶業(yè)務中的大量核心數據、隱私數據、個人數據需要加密保護。專屬加密DHSM為用戶提供“云加密機”,可以對敏感數據進行完整性校驗和加密存儲,有效防止敏感數據被竊取和篡改,權限被非法獲取。
一站式數據安全中心 一站式數據安全中心 一款產品提供傳輸加密、個人數據保護、隱私數據保護、數據備份、數據銷毀、數據脫敏和數據 水印7種數據安全保護能力,企業(yè)無需重復安裝。 云上場景全覆蓋 云上場景全覆蓋 全數據服務資產:涵蓋云上所有數據資產,包含OBS/RDS/CSS/Hive/Hbase等。
首批通過 華為云參與云原生安全配置基線規(guī)范V2.0,并首批通過能力評估 國內唯一 華為連續(xù)三年登榜Gartner® SIEM魔力象限 蟬聯第一 華為云強勢領跑中國私有云Web應用防火墻市場 華為云安全 企業(yè)上云 安全當先 企業(yè)上云 安全當先 數字化轉型,云是基石,安全當先。華為云視“安全
云運維中心 COC 云運維中心 COC 面向華為云用戶提供安全、高效的一站式智能運維平臺,承載華為云確定性運維優(yōu)秀實踐,在安全和高效并重的前提下,使能客戶運維成熟度提升 面向華為云用戶提供安全、高效的一站式智能運維平臺,承載華為云確定性運維優(yōu)秀實踐,在安全和高效并重的前提下,使能客戶運維成熟度提升
Tier3+數據中心,1+7安全防護體系,全鏈路可視可控 資產云化 資產自持,帶機入網,一鍵納管,專業(yè)運維 成本最優(yōu) 彈性上云,網絡免專線,資源按需使用 為什么選擇云化數據中心 CloudDC IDC一站式算網存云化 IDC一站式算網存云化 平滑云化:利舊資產,平滑切換入云,云化改造周期縮短三分之一 服務化管理:計算、網絡、存儲服務化使用,按需組合
術的功能,用于發(fā)現和挖掘互聯網安全態(tài)勢變化。將監(jiān)測形成分析報告,協助您掌握輿情動態(tài)。產品特點安全云腦輿情監(jiān)測-CNP是一個基于互聯網信息聚合、文本挖掘和智能檢索等技術的功能,用于發(fā)現和挖掘互聯網安全態(tài)勢變化??梢约皶r發(fā)現和挖掘與您有關的安全事件、安全漏洞、社會影響、品牌輿情、熱搜
以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,助力用戶降低網絡攻擊和核心數據泄露帶來的經濟損失風險,提升安全運營效率。企業(yè)安全工程,以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,并形成高級威脅分析、核心數據資產監(jiān)測、安全設備統(tǒng)一管理等能力。助力用戶
以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,助力用戶降低網絡攻擊和核心數據泄露帶來的經濟損失風險,提升安全運營效率。企業(yè)安全工程,以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,并形成高級威脅分析、核心數據資產監(jiān)測、安全設備統(tǒng)一管理等能力。助力用戶
產品功能。 企業(yè)安全工程,利用星河云進行安全服務賦能,以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,并形成高級威脅分析、核心數據資產監(jiān)測、安全設備統(tǒng)一管理等能力。助力用戶降低網絡攻擊和核心數據泄露帶來的經濟損失風險,提升安全運營效率,降低安全運維投入,打造適合自身的安全能力體系,滿足《等保2
產品功能。 企業(yè)安全工程,利用星河云進行安全服務賦能,以企業(yè)安全管理中心(SaaS)為核心,為用戶打造統(tǒng)一安全管家,并形成高級威脅分析、核心數據資產監(jiān)測、安全設備統(tǒng)一管理等能力。助力用戶降低網絡攻擊和核心數據泄露帶來的經濟損失風險,提升安全運營效率,降低安全運維投入,打造適合自身的安全能力體系,滿足《等保2
供全面、實時、快速、有效的安全防護能力。網端云聯動與 NGAF(下一代防火墻)、AC(上網行為管理)、SIP(態(tài)勢感知)、安全云腦等產品進行協同聯動響應,形成涵蓋云、邊界、端點上中下立體防御架構,內外部威脅情報可實時共享。創(chuàng)新微隔離架構于主機防火墻之上,解決病毒東西向、橫向移動和
數據中心搬遷服務:原機房下架、打包、運輸,目的機房上架等服務。設備量在400臺以內,在一個機房一次性搬遷,距離在1200公里以內。 上云遷移服務:根據客戶需求提供專業(yè)遷移方案。幫助客戶從IDC機房及友商云遷移至華為云,保證各種服務的高可用云數據中心搬遷:軟通動力公司提供的云數據中
端提供全面、實時、快速、有效的安全防護能力。 網端云聯動 與 NGAF(下一代防火墻)、AC(上網行為管理)、SIP(態(tài)勢感知)、安全云腦等產品進行協同聯動響應,形成涵蓋云、邊界、端點上中下立體防御架構,內外部威脅情報可實時共享。 創(chuàng)新微隔離 架構于主機防火墻之上,解決病
城市燃氣運行安全是整個城市發(fā)展和穩(wěn)定運行的重要因素,積成智慧燃氣安全云致力于為城市燃氣監(jiān)管部門提供信息化監(jiān)管手段,保障燃氣運行安全。系統(tǒng)包括燃氣GIS管網管理、燃氣巡線監(jiān)管、燃氣管網運行監(jiān)管、燃氣危險源監(jiān)管、應急指揮五部分功能。1、燃氣GIS管網管理將管網及相關設備信息、燃氣企業(yè)
什么是安全云腦 什么是安全云腦 安全云腦(SecMaster)是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全態(tài)勢管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預
安全云腦的主要功能 安全云腦是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全態(tài)勢管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預防風險,同時,可以讓威脅檢測和響應
安全云腦_安全評分 安全云腦的“態(tài)勢總覽”頁面實時呈現當前工作空間中資源整體安全評估狀況。在“態(tài)勢總覽”查看安全概覽信息和相關一鍵操作,實現云上安全態(tài)勢一覽和風險統(tǒng)一管控。 態(tài)勢總覽的安全評分功能根據版本威脅檢測能力,評估整體資產安全健康得分,可快速了解未處理風險對資產的整體威脅狀況。
權限,授權后,才能通過策略掃描幫您快速識別云上資產的安全遵從情況。 本章節(jié)將介紹如何授權訪問用戶云上資產。 1、登錄管理控制臺。 2、在頁面左上角單擊,選擇“安全與合規(guī) > 安全云腦”,進入安全云腦管理頁面。 3、在左側導航欄選擇“安全治理 > 合規(guī)總覽”,進入合規(guī)總覽頁面。 4
安全云腦基線檢查_提升登錄口令安全 安全云腦是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預防風險,同時,可以讓威脅檢測和響
● 安全評分扣分項 安全云腦實用文檔 安全云腦的數據來源是什么? 安全云腦與其他安全服務之間的關系與區(qū)別? 安全云腦支持跨帳號使用嗎? 安全云腦如何變更版本規(guī)格? 安全云腦可以免費使用嗎? 安全云腦與主機安全服務的區(qū)別是什么? 為您推薦 快速了解安全云腦 快速了解安全云腦 安全云腦的功能特性
合規(guī)策略掃描 Policy as Code,將安全遵從包內的法規(guī)標準條款代碼化,周期性、自動化掃描云上資產的合規(guī)情況,可視化看板呈現風險,提供華為專家改進建議 Policy as Code,將安全遵從包內的法規(guī)標準條款代碼化,周期性、自動化掃描云上資產的合規(guī)情況,可視化看板呈現風險,提供華為專家改進建議
安全云腦是什么 安全云腦是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全態(tài)勢管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預防風險,同時,可以讓威脅檢測和響應更智
安全云腦_怎樣發(fā)現資產風險 安全云腦提供資產管理功能。在“資產管理”頁面,您可以查看當前工作空間所在region中所有資源的安全狀態(tài)統(tǒng)計信息,包括資源的名稱、所屬服務、安全狀況等,幫助您快速定位安全風險問題并提供解決方案。 目前,支持查看以下資源的安全狀況: 虛擬私有云 VPC、Web應用防火墻
云安全中心安全云腦
操作場景
安全云腦(SecMaster)是華為云原生的新一代安全運營中心,旨在為用戶提供一站式的云上安全管理解決方案。通過安全云腦,用戶可以實現對云上資產、安全態(tài)勢、安全信息和事件的集中管理,從而提升安全運營效率和響應速度。
本文檔將以首次在華北-北京四區(qū)域購買如下配置的安全云腦,并使用首個工作空間的默認配置進行安全運營的場景為例進行介紹:
- 計費模式:包周期
- 版本:基礎版
- 主機配額:50
此場景的操作流程如下所示:
操作流程
|
操作步驟 |
說明 |
|---|---|
|
注冊華為賬號、開通華為云,并為賬戶充值、賦予SecMaster權限。 |
|
|
購買安全云腦,選擇版本(本文以基礎版為例)、配額數等信息。 |
|
|
新增首個用于安全運營的工作空間。 |
|
|
首個工作空間新增完成后,安全云腦將自動進行空間初始化操作。初始化完成后,將可以進行體驗安全云腦功能。 |
準備工作
- 在購買SecMaster之前,請先注冊華為賬號并開通華為云。具體操作詳見注冊華為賬號并開通華為云、實名認證。
如果您已開通華為云并進行實名認證,請忽略此步驟。
- 請保證賬戶有足夠的資金,以免購買SecMaster失敗。具體操作請參見賬戶充值。
- 請確保已為賬號賦予“SecMaster FullAccess”權限。
購買安全云腦時,還需要為賬號授予“BSS Administrator”權限。
步驟一:購買安全云腦基礎版
安全云腦提供了“基礎版”、“標準版”、“專業(yè)版”供您使用,包括態(tài)勢感知、基線檢查、查詢與分析以及安全編排等功能。
本步驟以購買基礎版為例進行參數設置及介紹,更多購買安全云腦詳細配置請參見購買安全云腦。
- 登錄安全云腦 SecMaster控制臺。
- 在頁面上方選擇區(qū)域后,在服務列表中選擇“ 安全與合規(guī) > 安全云腦 SecMaster”,進入安全云腦控制臺。
- 在總覽頁面中,單擊“購買安全云腦”后,在彈出的訪問授權頁面中,勾選同意授權并單擊“確認”。
- 在購買安全云腦頁面,配置購買參數。
表1 購買安全云腦參數配置說明 參數
示例
說明
計費模式
包周期
選擇安全云腦的“包周期”計費模式。
區(qū)域
華北-北京四
根據已有云上資源所在的區(qū)域選擇安全云腦的區(qū)域。
版本
基礎版
安全云腦提供有基礎版、標準版、專業(yè)版供您選擇,請根據您的需求進行選擇,各版本的功能差異請參見產品功能。
配額數
1
配額數是指支持防護的最大 ECS 主機資產數量。請根據當前賬戶下所有E CS 主機資產總數設置配額數,可設置最大主機配額需等于或大于當前賬戶下主機總數量,且不支持減少。
- 配額數最大限制為10000臺。
- 為避免主機資產在防護份額外,不能及時感知攻擊威脅,而造成數據泄露等安全風險。當主機資產數量增加后,請及時增加配額數。
購買時長
1個月
根據需求選擇購買時長。
- 確認參數配置無誤后,在頁面右下角單擊“立即購買”。
- 確認訂單詳情無誤后,閱讀并勾選《安全云腦服務(SecMaster)免責聲明》,單擊“去支付”。
- 在支付頁面,選擇付款方式完成付款,完成購買操作。
- 單擊“返回安全云腦控制臺”,返回安全云腦控制臺頁面。
- 在左側導航欄選擇“工作空間 > 空間管理”,進入工作空間管理頁面。
圖2 工作空間管理頁面
- 在彈出的授權頁面中,默認已勾選所需全部權限,請勾選權限下方的“同意授權”,并單擊“確認”。
由于安全云腦功能對其他云服務資源有依賴,需要您將相關云服務的操作權限委托給安全云腦,讓安全云腦以您的身份使用這些云服務,代替您進行一些任務調度、資源運維等工作。
當您首次使用安全云腦時,需要先進行委托授權操作,才能正常訪問和使用安全云腦。
- 在工作空間管理頁面中,單擊“新增”,并配置工作空間參數。
本示例中僅解釋必要參數,其他參數請根據實際情況進行選擇。
表2 新增工作空間參數配置說明 參數
示例
說明
區(qū)域
華北-北京四
根據待查看的云上資源所在的區(qū)域選擇創(chuàng)建工作空間的區(qū)域。
項目類型
普通項目
選擇工作空間所屬的項目。
工作空間名稱
SecMaster
安全運營工作空間的名稱。
- 單擊“確定”。
步驟三:安全運營
首個工作空間新增完成后,安全云腦將自動進行空間初始化操作。初始化完成后,將可以進行體驗安全云腦功能。
- 管理資產與風險
安全運營的本質指安全風險管理,根據ISO的定義,其三要素包括“資產”,“脆弱性”和“威脅”。因此,梳理您要防護的資產,是安全運營的業(yè)務流起點。
- 資產管理
安全云腦可以幫助您將云上資產從不同租戶、不同Region匯集到一個視圖中,還可以將云外資產導入到安全云腦中,并標記其所屬的環(huán)境。匯聚后,將資產的風險情況標識出來,例如:是否有不安全的配置、是否有OS或者應用漏洞、是否存在疑似入侵的告警、是否覆蓋了對應的防護云服務(例如:ECS上應該安裝 HSS 的Agent、域名應納入到 WAF 的防護策略中)等,方便查看資產的安全狀態(tài)。
更多詳細介紹及操作請參見資產管理。
- 檢查并清理不安全的配置
在安全運營過程中,最常見的“脆弱性”是不安全的配置。安全云腦基于安全合規(guī)經驗,形成自動化檢查的基線,按照業(yè)界通用的規(guī)范標準,提供基線檢查包。
- 資產管理
- 使用總覽儀表盤展示當前工作空間中資源的安全評分,快速了解當前的安全狀況。
更多詳細介紹及操作請參見態(tài)勢總覽。
相關信息
體驗安全云腦基礎版后,如果需要運用安全云腦進行高效運營,并靈活融合業(yè)務需求,可以選購標準版或專業(yè)版,進一步接入多樣化的數據源,激活全方位的模型與劇本功能,以實現更深層次、更全面的分析與運營策略制定:
- 接入日志數據:接入華為云云服務日志數據,以統(tǒng)一管理日志信息,以及檢索并分析所有收集到的日志,可以實時監(jiān)控系統(tǒng)和網絡的安全狀態(tài),及時發(fā)現異常行為和潛在威脅。
- 采集數據:接入多種云服務日志數據,整合和分析來自不同來源的信息,從而提供更全面的安全視角,可以更深入、全面地分析,方便快速定位系統(tǒng)故障的原因,加速問題解決過程。
- 漏洞管理:在修復配置類風險之后,安全云腦還可以發(fā)現并修復安全漏洞。支持檢測Linux軟件漏洞、Windows系統(tǒng)漏洞、Web-CMS漏洞、應用漏洞、網站漏洞,提供漏洞概覽,包括主機漏洞檢測詳情、漏洞統(tǒng)計、漏洞類型分布、漏洞TOP5和風險服務器TOP5,幫助您實時了解漏洞情況。
- 查看告警信息:威脅檢測模型分析大量的安全云服務日志,找到疑似入侵的行為,即告警。安全云腦中的告警包含如下字段:名稱、等級、發(fā)起可疑行為的資產/威脅、遭受可疑行為的資產。安全運營人員需要對告警做出分析判定。如果風險較低,則關閉告警(如:重復告警、運維操作);如果風險較高,需要單擊“轉事件”,將告警轉為事件。
- 查看事件信息:告警轉成事件后,就可以在事件管理中查看到生成的事件,事件生成后可以進行調查分析,分析后對事件發(fā)起應急響應。您可以在事件上關聯與可疑行為相關的實體:資產(如:VM)、情報(如:攻擊源IP)、賬號(如:泄露的賬號)、進程(如:木馬)等;也可以關聯歷史上相似的其他告警或事件。
- 新建告警模型:利用模型對管道中的日志數據進行監(jiān)控,如果檢測到有滿足模型中設置觸發(fā)條件的內容時,將產生告警提示。
- 安全分析:提供了日志數據檢索功能,幫助篩選威脅。
- 啟用劇本:通過劇本實現安全事件的高效、自動化響應處置,降低安全事件的平均響應時間(MTTR),提高整體的安全防護能力。
- 配置防線策略:通過配置防線策略,聯動其他安全服務,以便構建一個多層次、全方位的安全防護體系。
- 新增應急策略:通過配置應急策略,可以迅速有效地應對網絡安全威脅,限制或阻止來自特定IP地址的訪問,從而保護網絡資源和用戶數據的安全。
- 創(chuàng)建安全報告:可以自動發(fā)送安全態(tài)勢報告,展示安全評分、基線檢查結果、安全漏洞、策略覆蓋等信息,方便及時掌握資產的安全狀況數據。
- 安全大屏:查看資源的實時態(tài)勢并處理攻擊事件等,可以幫助安全運營團隊實時監(jiān)控和分析各種安全威脅和事件,從而做出快速響應。
云安全中心安全云腦常見問題
更多常見問題 >>-
安全云腦(SecMaster)是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全態(tài)勢管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預防風險,同時,可以讓威脅檢測和響應更智能、更快速,幫助您實現一體化、自動化安全運營管理,滿足您的安全需求
-
安全云腦提供云服務基線檢查功能。分類呈現云服務配置檢測結果,告警提示存在安全隱患的配置,并提供相應配置加固建議和幫助指導。
-
安全云腦安全評分功能根據版本威脅檢測能力,評估整體資產安全健康得分,可快速了解未處理風險對資產的整體威脅狀況。
-
安全治理是安全云腦中的一個自動化合規(guī)評估和安全治理功能,以華為內部“云服務網絡安全與合規(guī)標準”(Cloud Service Cybersecurity & Compliance Standard,3CS)為基座,將華為積累的全球安全合規(guī)經驗服務化。
-
安全云腦(SecMaster)是華為云原生的新一代安全運營中心,集華為云多年安全經驗,基于云原生安全,提供云上資產管理、安全信息和事件管理、安全編排與自動響應等能力,可以鳥瞰整個云上安全,精簡云安全配置、云防護策略的設置與維護,提前預防風險,同時,可以讓威脅檢測和響應更智能、更快速,幫助您實現一體化、自動化安全運營管理,滿足您的安全需求。
-
等保2.0如期而至,華為云依托自身安全能力與安全合規(guī)生態(tài),為客戶提供一站式的安全解決方案,幫助客戶快速、低成本完成安全整改,輕松滿足等保合規(guī)要求
更多相關專題
增值電信業(yè)務經營許可證:B1.B2-20200593 | 域名注冊服務機構許可:黔D3-20230001 | 代理域名注冊服務機構:新網、西數