滿足等保合規(guī)
等保測評要求
《網(wǎng)絡(luò)安全法》第二十一條:國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)安全等級保護(hù)制度中對主機(jī)的入侵防范,惡意代碼防范, 漏洞掃描 ,都有明確要求。
等保備案需要有企業(yè)主機(jī)安全的購買和使用記錄,等保測評時需要測試企業(yè)的主機(jī)安全防護(hù)能力是否滿足要求。
優(yōu)勢
滿足入侵防范條款
企業(yè)主機(jī)安全的入侵檢測,漏洞管理功能滿足等保的主機(jī)入侵防范條款。
滿足惡意代碼防范條款
企業(yè)主機(jī)安全的惡意程序檢測,漏洞管理功能滿足等保的惡意代碼防范條款。
統(tǒng)一安全管理
提供統(tǒng)一的主機(jī)安全管理功能,幫助用戶更方便地查看與處置云主機(jī)的安全事件,以及配置下發(fā)安全策,降低安全風(fēng)險與管理運(yùn)營成本
優(yōu)勢
跨云部署,統(tǒng)一管理
客戶端支持華為云、混合云、 私有云 ,其他云跨多平臺部署,管理員在華為云統(tǒng)一進(jìn)行安全管理與運(yùn)營
多操作系統(tǒng)支持
支持在Windows、Linux、Ubuntu、Debian、EulerOS:等多種操作系統(tǒng)的物理/ 虛擬主機(jī) 上部署
統(tǒng)一靈活的策略下發(fā)
旗艦版支持自定義檢測策略配置與下發(fā),能夠?yàn)槊拷M或每臺主機(jī)靈活配置策略,便于精細(xì)化安全運(yùn)營
主動風(fēng)險預(yù)防及防御
通過清點(diǎn)主機(jī)安全資產(chǎn),管理主機(jī)漏洞與不安全配置,預(yù)防安全風(fēng)險;通過網(wǎng)絡(luò)、應(yīng)用、文件主動防護(hù)引擎主動防御安全風(fēng)險。
優(yōu)勢
安全風(fēng)險預(yù)防
識別主機(jī)的安全資產(chǎn)、軟件漏洞以及關(guān)鍵配置,分析并管理其中的潛在安全風(fēng)險,提前防范風(fēng)險,有效減少主機(jī)90%被攻擊面。
賬戶安全防護(hù)
通過先進(jìn)快慢檢測算法,全網(wǎng)情報,雙因子認(rèn)證三位一體有效阻止賬戶暴力破解攻擊;支持IP白名單配置,只允許白名單中IP登錄主機(jī)。
應(yīng)用運(yùn)行認(rèn)證
通過應(yīng)用黑白名單及用戶私有應(yīng)用信譽(yù)庫,確保主機(jī)上運(yùn)行的應(yīng)用程序安全可信。
文件完整性校驗(yàn)
提供系統(tǒng)關(guān)鍵文件變更檢測及文件完整性校驗(yàn),確保系統(tǒng)關(guān)鍵文件的安全可信;同時結(jié)合防篡改技術(shù),可保證系統(tǒng)關(guān)鍵文件不被篡改
黑客入侵檢測與響應(yīng)
提供主機(jī)全攻擊路徑檢測能力,能夠?qū)崟r、準(zhǔn)確地感黑客知入侵事件,并提供入侵事件的響應(yīng)手段,對業(yè)務(wù)系統(tǒng)“零”影響,有效應(yīng)對APT攻擊等高級威脅。
優(yōu)勢
勒索、挖礦程序查殺
提供病毒云查殺引擎,結(jié)合AI檢測引擎與情報,有效檢出正在運(yùn)行的勒索、挖礦、后門、木馬等惡意程序,并提供一鍵隔離查殺功能。
AI檢測引擎
提供AI檢測引擎及自研檢測算法,有效提升惡意程序、網(wǎng)站后門(WebShell)等威脅的檢出率。
APT檢測能力
以ATT&CK模型為基礎(chǔ)結(jié)合華為對抗APT攻擊實(shí)踐與情報,提供主機(jī)全攻擊路徑檢測能力,有效應(yīng)對包括APT攻擊在內(nèi)的高級入侵行為。