更新时间:2023-12-21 gmt 08:00

功能特性-凯发k8国际娱乐官网入口

安全云脑基于云原生安全,提供全面的日志采集、安全治理、智能分析、态势感知、编排响应等快速闭环的安全信息和事件管理能力,助您守护云上安全。

提供有总览工作空间管理安全治理安全态势资产管理风险预防威胁运营安全编排数据采集数据集成功能。

总览

总览呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

表1 安全概览功能介绍

功能模块

功能详情

安全评分

根据不同版本的威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。

评估得分越低,即风险值越大,则整体资产安全隐患越大。

安全监控

集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。

安全趋势

呈现最近7天整体资产安全健康得分的趋势图。

工作空间管理

属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目和region,可支撑不同场景下的工作空间运营模式。

表2 工作空间功能说明

功能模块

功能详情

工作空间

  • 空间管理:

    单个工作空间可绑定普通项目、region,可支撑不同场景下的工作空间运营模式。

  • 空间托管:
    • 工作空间数据委托:单租所有工作空间按照租户实际运营汇聚到某一个工作空间做集中安全运营,跨租汇聚安全运营。
    • 工作空间委托:跨账号安全运营,可实现工作空间委托集中安全运营查看统一资产风险、告警和事件等。

安全治理

为您提供安全治理模板与合规策略扫描服务,将安全遵从包内的法规标准条款转化成检查项。

表3 安全治理功能说明

功能模块

功能详情

安全治理

  • 提供安全遵从包

    华为开放的安全治理模板,包含法规标准条款原文、扫描策略、自评估检查项以及华为专家的改进建议,覆盖pci dss、iso27701、iso27001、隐私等法规标准。用户可以订阅、取消订阅安全遵从包,查看合规评估与治理结果。

  • 合规策略扫描

    policy as code,将安全遵从包内的法规标准条款代码化,周期性、自动化扫描云上资产的合规情况,可视化看板呈现风险,提供华为专家改进建议。

  • 自评估检查项

    将安全遵从包内的法规标准条款转化成检查项,租户可根据检查项完成自身业务的合规评估,查看历史评估结果,进行证据上传和下载,根据华为专家改进建议进行治理。

  • 合规结果可视

    可视化呈现合规评估结果与安全治理情况,包括租户订阅的法规、标准条款遵从概况,各安全遵从包状态,各策略扫描概况。

安全态势

支持通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。

表4 安全态势功能介绍

功能模块

功能详情

态势总览

安全评分

根据不同版本的威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。

评估得分越低,即风险值越大,则整体资产安全隐患越大。

安全监控

集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。

安全趋势

呈现最近7天整体资产安全健康得分的趋势图。

安全大屏

利用ai技术将海量云安全数据的分析并分类,通过安全大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

通过创建分析报告,及时掌握资产的安全状况数据。

集中呈现当前需要进行处理的任务。

资产管理

安全云脑支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。

表5 资产管理功能说明

功能模块

功能详情

同步所有资源的安全状态统计信息,支持查看资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题。

风险预防

风险预防提供基线检查和漏洞管理功能,帮助您的云安全配置达到等保、iso、pci等各类权威安全标准和华为云安全最佳实践标准;知晓全局的漏洞分布。

功能模块

功能详情

基线检查

通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。

漏洞管理

通过自动同步华为云主机安全服务(host security service,hss)漏洞扫描数据,分类呈现漏洞扫描详情,支持查看漏洞详情,并提供相应漏洞修复建议。

针对业界披露的热点安全漏洞,支持每5分钟抓取一次安全漏洞讯息,获取最新应急漏洞公告详情。

支持统一管理防线策略和应急策略。

威胁运营

威胁运营提供丰富的威胁检测模型,帮助您从海量的安全日志中,发现威胁、生成告警;同时,提供丰富的安全响应剧本,帮助您对告警进行自动研判、处置,并对安全防线和安全配置自动加固。

表6 威胁运营功能介绍

功能模块

功能详情

集中呈现事件详情,支持人工转事件、自动化转事件。

告警管理

提供统一的数据类管理(安全运营对象),内置华为云告警标准。通过集成各云服务告警,包含hss、waf、ddos等,集中呈现告警信息。

提供统一的数据类管理(安全运营对象),内置华为云威胁情报指标库标准。支持接入各云服务情报,同时也可以基于告警和事件自定义规则提取指标。

支持构建告警模型。

安全分析

查询与分析

  • 检索分析:支持数据的快捷检索分析,支持安全调查场景安全数据的快速筛留、筛除等操作,快速定位关键数据。
  • 筛选统计:支持数据字段快速分析统计,并基于分析结果进行数据的快速筛选;时序数据支持默认时间分区统计,快速识别数据量的变化趋势,支持基于时间分区的快速筛选;支持分析、统计、排序等丰富统计分析函数,支撑快速构建安全分析模型。
  • 可视化:支持数据可视化分析,直观反映业务结构性和趋势性特征,并基于此构建自定义分析报告和分析指标。

支持数据流量端到端的监控管理。

  • 提供数据消费和生产的流式通信接口,提供数据管道集成sdk,支持租户利用sdk进行系统集成,支持客户自定义数据的生产和消费。
  • 提供logstash开源采集软件插件,支持利用开源生态进行数据消费和生产。

安全编排

安全编排支持剧本管理、流程管理、数据类管理(安全实体对象)和资产连接管理等。同时,可以自定义剧本和流程等。

通过安全编排可以对安全响应剧本进行拖拽式的灵活编排,动态适配您的业务需求。也可以对安全运营的对象、交互的页面进行灵活扩展和定义。

表7 安全编排功能介绍

功能模块

功能详情

集中对数据类、数据类类型、分类映射等运营对象进行管理。

支持对剧本、流程、资产连接、实例的全生命周期管理。

提供安全可视化低代码开发平台,基于此平台可自定义安全分析报告、告警管理、事件管理、漏洞管理、基线管理、威胁情报指标库管理等页面布局。

支持将安全编排流程中使用的插件进行统一管理。

数据采集

通过多种方式采集各类日志数据。采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。

表8 数据集成功能说明

功能模块

功能详情

使用logstash通过多种方式采集各类日志数据。采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。

数据集成

通过集成云原生安全产品,进行联动操作或数据对接。集成后,可以检索并分析所有收集到的日志。

表9 数据集成功能说明

功能模块

功能详情

数据集成

云内置采集系统,支持一键集成存储、管理与监管、安全等多种华为云云产品的日志数据。集成后,可以检索并分析所有收集到的日志。

分享:
网站地图