云服务器内容精选

  • 资产管理 表1 规格清单 一级分类 二级分类 规格名称 规格描述 租户代维 - 身份代维 租户将指定角色委托给MSP,MSP通过身份代维方式帮助租户处理相关问题。 手机APP - 手机APP 支持通过华为乾坤APP使用以下功能: 支持租户按资产类型、资产等级、评估状态筛选查看资产。 支持查看资产详情。 支持关注核心资产。 资产组管理 - 资产组增删改查 提供资产组的增删改查功能。 支持租户将资产添加到资产组,方便批量管理。 单租户最大支持创建100个资产组,创建租户时,会自动创建1个默认资产组。 资产管理 - 风险资产管理 提供风险资产的统一展示界面,帮助用户查询管理风险资产。 根据资产发现的漏洞、威胁事件,自动生成威胁标签。 支持用户自定义创建资产标签。 资产的威胁标签最多展示6个。 资产的用户自定义标签最多支持6个。 - 资产处置记录可追溯 支持资产全生命周期处置记录的查询,包括: 威胁处置记录 漏洞处置记录 资产维护记录,包括创建、修改、病毒查杀和 漏洞扫描 - IP关联资产 查看指定IP地址被资产使用的历史记录。 - 资产更新、查询、删除 支持租户通过界面对资产进行修改、查询、删除。 资产发现 手工录入 支持租户通过界面手工录入资产: 单租户最多支持5000资产。 支持的资产类型如下: 网站 终端设备 网络设备 中间件 服务器 文件服务器 接入服务器 Web服务器 应用服务器 数据库服务器 DNS服务器 代理服务器 数据库 Oracle数据库 MySQL数据库 SQL Server数据库 PostgreSQL数据库 安全设备 未识别类型 资产重要性等级如下: 核心 普通 批量导入 支持租户通过指定Excel模板批量导入资产数据; 单次最多支持导入200条资产数据。 EDR资产发现 用户在资产上安装EDR Agent后,EDR Agent会将资产信息自动注册到云端资产管理服务。 支持每秒最多处理200个EDR Agent发现上报的资产,400个EDR Agnet发现资产的上下线状态。 漏洞扫描资产发现 支持用户通过使用 漏洞扫描服务 的资产发现功能,扫描指定IP网段内存活的资产,单次最大可扫描网段中1024个IP地址。 每秒最多录入200个资产发现功能发现的资产。 资产风险评估 - 资产评估及处置 对单个资产进行漏洞扫描与病毒查杀。 支持租户查看资产评估的分数、漏洞明细、威胁事件明细。 支持租户人工处置漏洞、威胁事件并查看处置记录。 提供资产分数给周边服务查询,以及资产安全分数变更通知周边服务的能力。 漏洞扫描及处置 对单个资产进行漏洞扫描。 支持租户查看资产待处置漏洞以及已处置漏洞。 支持租户人工处置漏洞。 病毒查杀及处置 对单个资产进行病毒查杀。 支持租户查看资产的病毒信息。 支持租户人工处置病毒。 DFX 性能 资产导入 批量导入资产规格:单次最多支持导入200个资产。 资产录入 单租户规格:最多支持管理5000资产。 系统规格:最多支持管理2000万资产。 升级 - 支持滚动升级,升级不中断。 OpenAPI - 资产管理支持北向API 开放OpenAPI接口,支持三方系统通过接口调用资产管理业务。 新增资产 删除资产 更新资产 查询资产 获取租户安全健康分数 父主题: 规格清单
  • 边界防护与响应 表1 规格清单 一级分类 二级分类 规格名称 规格描述 管理 授权管理 服务授权 进行边界防护相关功能的授权管理。 安全态势大屏 资产失陷态势 资产失陷态势,包括:失陷主机趋势、失陷主机分布、失陷事件阻断率、最新失陷事件、top失陷主机、top失陷类型、top失陷事件。 基础安全事件态势 基础安全事件态势,包括:攻击位置、威胁判定平均时长、阻断率、top攻击类型展示,最近威胁事件,专项事件数量。 外部攻击源态势 外部攻击源态势,包括:外部攻击源趋势、攻击源分布、外部攻击阻断率、最新外部攻击、top攻击源、攻击资产、攻击类型。 套餐管理 变更/续费场景,SCP威胁防护升级License激活时长 激活时长 = 1小时。 套餐开通 支持用户下单边界服务套餐、套餐绑定设备、套餐绑定重保等能力。 定期安全报告 定期安全报告 按周、按月为用户提供安全服务报告,安全服务报告将以邮件形式发送至用户订阅邮箱。通过安全服务报告,客户可清晰了解以下信息: 安全服务概况。 威胁防护次数及趋势。 失陷主机数量及详情。 外部攻击源数量及趋势。 恶意文件数量及趋势。 支持应用访问行为统计,支持基于源IP、时间和应用分布等维度的统计,按周月提供统计分析报表 支持历史安全报告的查看和预览功能。 支持报告下载。 安全域管理 安全域状态管理 支持安全域状态监测,检查安全域物理连线是否接反。 支持针对安全域设置信任标签。 手机APP 手机APP 支持手机APP方式进行边界防护的威胁事件、黑白名单、安全报表等功能管理。 MSSP MSSP代维 可在用户运维平台对安全服务建立委托关系,给指定被委托方建立不同操作权限角色(管理员、审计员等)的代维委托。委托建立后,被委托方可查看、处置安全威胁事件。 MSSP安全大屏 支持针对MSSP管辖的租户进行安全大屏呈现。 MSSP工单流转 支持租户的工单流转到MSSP进行分析和处置。 识别 暴露面风险评估 暴露面风险评估 通过对互联网暴露面端口扫描,对用户网络安全状态实时看护,提示用户网络内不必要暴露端口。 天关/防火墙威胁防护 恶意软件防护 支持多级防护技术,支持多种恶意代码载体类型检测,实时更新病毒库,覆盖流行高危恶意软件。注:1U款型支持500万病毒库,桌面型款型支持300万病毒库。 僵木蠕防护 支持基于僵尸网络拓扑分析技术的精准角色识别,支持500+僵尸网络识别,支持1000+蠕虫和木马识别。 业务感知 支持识别6000+应用,支持主流应用协议全覆盖。 WEB分类 支持Web分类库超1.2亿,对访问行为进行管理,防范恶意网站对企业网络的侵害。 入侵防御 支持基于漏洞与行为分析的攻击检测技术,支持上下文语义还原的防躲避技术,最大支持12000+特征库,支持自动更新 。1U款型支持12000特征库,桌面型款型支持5000特征库,支持僵尸网络检测及应用服务器防护 。 响应 手动封禁 手动封禁 可以通过检测到的外部攻击源事件,进行手动封禁攻击源的操作。 EDR联动处置 EDR联动处置 支持失陷主机、恶意文件进行EDR联动处置能力,支持进程隔离、病毒查杀等操作。 EDR资产和设备自动关联 通过EDR资产发送探测报文方式,实现EDR资产、边界防护与响应服务、资产管理服务、EDR服务等服务联动,进行EDR资产与天关设备自动关联。 威胁自动阻断 外部攻击源自动阻断 支持对外部高危攻击源精准识别,自动下发黑名单,阻拦其后续的攻击行为。 恶意域名自动阻断 支持基于DNS过滤实现恶意域名自动阻断,拦截用户网络内主机对恶意域名的访问行为。 紧急安全通知 短信通知 支持短信紧急安全通知,针对威胁事件发送紧急通知,及时指导进行响应。 手机APP通知 支持手机APP紧急安全通知,针对威胁事件发送紧急通知,及时指导进行响应。 邮件通知 支持邮件紧急安全通知,针对威胁事件发送紧急通知,及时指导进行响应。 告警模板 对于需要发送给用户的紧急告警,提供对应的告警模板自定义能力。 黑白名单功能 域名黑名单 支持配置域名黑名单,拦截用户网络内主机对恶意域名的访问行为。 设备黑名单 支持设备黑名单设置能力,快速阻断威胁攻击源。 支持设备历史黑名单的查看。 支持一键清除。 设备保护网段 支持设备保护网段联动能力,保护已知业务,防止黑名单误阻断。 租户全局白名单 支持租户全局白名单设置能力,保护已知业务,防止黑名单误阻断。 设备白名单 支持设备白名单设置能力,保护已知业务,加入设备白名单的地址不会再进行内容安全检测。 分析 专项事件分析 失陷主机 支持按失陷主机维度自动聚合,基于失陷主机进行快速分析和处置。 外部攻击源 支持按外部攻击源维度自动聚合,基于外部攻击源进行快速分析和处置。 支持外部攻击源导出能力。 恶意文件 支持按恶意文件维度自动聚合,基于恶意文件进行快速分析和处置 检测 自定义签名 自定义签名事件检测 支持由云端向设备下发自定义签名配置,并对由此产生的安全事件进行管理分析。 云蜜罐 事件检测 支持联动云蜜罐进行 威胁检测 、分析研判与处置 云端DNS自动化威胁检测 DNS恶意域名检测 恶意域名检测支持基于DNS过滤日志和恶意域名库,针对内网主机请求外网恶意域名的检测 云端Metadata威胁检测 明文口令检测 检测网站交互流量中是否存在明文口令传输行为。 弱密码检测 检测网站交互流量中是否存在弱密码传输行为。 反序列化攻击检测 反序列化是指把字节序列恢复为对象的过程, 如果Web应用在进行反序列化时接收用户输入的数据,且缺少对输入数据必要的验证,那么攻击者可以通过构造恶意输入,让反序列化产生非预期的对象,导致任意代码执行。算法基于反序列化攻击中的恶意流量特征进行检测,并支持攻击成功判定。 暴力破解检测 暴力破解攻击是通过使用某一账号、密码字典(通常为网络社工收集),尝试枚举登录,如果登录成功,则可获取用户账号密码。算法基于流量检测针对SSH、RDP协议的暴力破解,包括常规爆破以及密码喷洒式爆破、慢速爆破。 SQL注入检测 SQL注入是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句中添加额外的SQL语句,实现欺骗数据库服务器执行非授权的任意查询,达到获取数据信息的目的。算法基于HTTP交互行为特征识别SQL注入,并支持SQL注入的攻击成功判定。 DNS Tunnel检测 DNS通道指攻击者通过将攻击报文封装在DNS协议中,利用DNS递归查询机制,与远程恶意DNS服务器实现C&C(命令和控制)通信、数据窃取操作。算法利用DNS流量中的交互行为特征,检测DNS隐蔽通道。 OGNL注入检测 OGNL注入指web应用程序对用户输入数据的合法性没有判断,攻击者通过构造带有攻击性的OGNL表达式,以此实现命令执行的目的。算法基于HTTP交互行为特征识别OGNL注入,并支持攻击成功判定。 WebShell检测 基于流量行为特征检测未经加密和部分加密(如冰蝎、weevely、jweevely等)的WebShell,包括WebShell文件上传和与WebShell交互的场景。 RCE攻击检测 远程命令注入RCE是一种由于服务器应用漏洞导致黑客可以在服务器上执行任意命令的攻击。算法基于Web流量,通过攻击交互的行为特征识别命令注入,并支持攻击成功判定。 XXE攻击检测 XXE即XML外部实体攻击,是一种针对解析XML格式应用程序的攻击类型之一。此类攻击发生在当配置不当的XML解析器处理指向外部实体的文档时,可能会导致敏感文件泄露、拒绝服务攻击、系统命令执行等危害。算法基于XXE页面攻击特征识别注入行为,并支持攻击成功判定。 父主题: 规格清单
  • 操作步骤 单击页面右上角帐号,选择“系统设置”进入详情页面。 选择“品牌设置”,支持自定义日间模式logo(中、英文)、夜间模式logo(中、英文)、页签icon、品牌名称中文、品牌名称英文、页签标题中文、页签标题英文、登录页标题中文和登录页标题英文。 单击页面上图片框,可添加图片自定义品牌样式。支持JPG、JPEG、PNG格式,且单张上传图片大小不超过1M。 图1 品牌设置 将鼠标悬浮于日间模式logo(中、英文)、夜间模式logo(中、英文)或页签icon图片框内,单击可预览当前logo或icon样式,单击可删除当前样式。 单击“确定”完成品牌设置。
  • 注册并登录控制台 背景信息 华为乾坤控制台是使用华为乾坤,进行业务管理和配置的界面。登录前需要注册华为乾坤帐号。 操作步骤 注册华为乾坤帐号。 目前不支持MSP自注册华为乾坤帐号。 如果您想成为华为乾坤的代理商,请单击加入我们,填写MSP伙伴申请。 资质审核通过后,华为乾坤运营人员会帮助您创建MSP帐号。 使用华为乾坤运营人员代建的MSP帐号和密码登录控制台。 请牢记华为乾坤帐号和密码避免无法登录控制台。 如果连续5次登录失败,界面会自动锁定(禁止登录)10分钟。 登录后不进行任何操作,30分钟后该帐号将自动登出。 图1 控制台登录页 如果是首次登录,请仔细阅读弹出的隐私政策声明和用户协议相关内容,单击“我已阅读并同意以上内容”进入控制台界面。 图2 签署协议 如果是首次登录,系统默认进入密码修改页面,为保障帐号安全,建议立即修改初始密码。 图3 密码修改 为提高安全性,密码设置要求如下,如果设置的密码不符合要求,请按照界面提示修改: 字符串形式,长度不小于8个字符,不超过32个字符。 至少包含1个字母和1个数字。 不能含用户名、用户手机号码和电子邮箱等敏感信息。 不建议使用密码强度低或常见的密码。
  • 小坤智能助手是什么 为提高业务操作效率、降低运维难度,华为乾坤控制台提供了小坤智能助手,又称小坤机器人。 它可以实时感知业务健康状态,自动监测并处理业务中的突发或异常事件。 在使用服务时遇到任何问题,都可以咨询小坤: 登录华为乾坤控制台。 单击界面右上角智能助手图标,进入智能助手界面。 系统健康状态:显示当前系统健康状态得分,包括网络得分和安全得分。 待您处理:显示已自动处理事件数和待处理事件,您可以直接单击文字链接进入到待处理事件页面。 待您关注:提供消息统一管理功能。 快捷入口:单击页面上进入智能助手对话页面,还包括创建站点、创建安全设备、创建工单的快捷入口。 图1 智能助手界面 父主题: 常见问题
  • 角色 角色是用户操作权限的集合。在创建工作组、用户时,给用户赋予了什么样的角色,用户就拥有了什么样的操作权限。 华为乾坤控制台支持两类用户角色,分别是公共角色和服务类角色。 为方便用户操作,控制台为不同服务预置了角色,还支持自定义角色,具体如表1所示。 表1 华为乾坤租户角色表 角色分类 角色名称 说明 公共角色 说明: 对于普通租户(非租户管理员和非租户审计员),只有授权了目标服务角色,才能使用该服务。如站点管理、工单管理、订阅管理等。 租户管理员 具备所有服务的读、写权限。 租户审计员 具备所有服务的读权限。 租户开放接口操作员 用于通过API接口操作服务。 设备管理员 具有设备管理、站点管理的编辑与查看权限。 设备审计员 具有拥有设备管理、站点管理的查看权限。 设备开放接口操作员 具有设备开放接口业务的使用权限。 服务类角色 说明: 如果您想了解更多信息,请参考各服务《产品介绍》中“权限控制”章节。 服务名管理员 (如:边界防护与响应服务管理员) 每一个云服务都有该角色。 具有该服务的查看、编辑权限。 服务名审计员 (如:边界防护与响应服务审计员) 每一个云服务都有该角色。 具有该服务的查看权限。 服务名开放接口操作员 (如:边界防护与响应服务开放接口操作员) 不一定每一个云服务都有该角色。 针对三方系统接入的用户,赋予一定的操作权限。 自定义角色 自定义角色名 根据实际情况设置相应的操作权限。
  • 工作组 工作组是企业进行分域管理的基本单元。例如某企业有不同的分公司,则可以为不同分公司创建不同工作组,每个工作组只能处理分公司范围内的安全事件、管理分公司范围内的设备,如图1所示。 系统缺省存在一个“默认工作组”,又称根工作组。首次注册的华为乾坤帐号默认是根工作组管理员,角色为“租户管理员”,具备所有操作权限。 默认工作组管理员可以继续创建下级工作组,原则如下: 每个工作组都有一个管理员,系统默认工作组管理员可以在工作组中创建用户,其他用户经过管理员角色授权后也可以创建工作组用户。 一共支持5级工作组(包括默认工作组),每个工作组一般默认由上级工作组管理员创建、修改或删除,上级工作组的用户经过管理员角色授权后也可以创建、修改、删除子工作组。 同一租户管理员下的所有二级工作组的最大用户数之和不超过99,下级工作组最大用户数不能超过上级工作组用户数的剩余量。 图2 最大用户数示例
  • 注册华为乾坤帐号并登录控制台 访问华为乾坤控制台。 注册华为乾坤帐号。 如果MSP(渠道服务商)已帮您代建华为乾坤租户帐号,请跳转到步骤3。登录控制台后,建议您立即修改密码并签署隐私政策和华为乾坤云服务协议。 在登录页面单击“立即注册”。 图1 控制台登录页 默认进入“快速注册”页面,可单击“快速注册”页面上“常规注册”跳转常规注册。 快速注册。 输入手机号和验证码,勾选“我已阅读并同意隐私政策声明和华为乾坤云服务用户协议和最终用户许可协议”,单击“注册并登录”。 图2 快速注册页面 如果该号码已经注册华为乾坤帐号,将提示注册失败,点击弹窗中“返回登录”,使用该手机号或者绑定该手机号的用户名直接登录控制台。 设置密码,单击“确定”后登录到华为乾坤控制台。 图3 设置密码 常规注册。 设置租户名、用户名、手机号和验证码,勾选“我已阅读并同意隐私政策声明和华为乾坤云服务用户协议和最终用户许可协议”,单击“注册并登录”。 图4 注册页面 为提高安全性,密码设置要求如下,如果设置的密码不符合要求,请按照界面提示修改: 字符串形式,长度不小于8个字符,不超过32个字符。 至少包含1个字母和1个数字。 不能含用户名、用户手机号码和电子邮箱等敏感信息。 不建议使用密码强度低或常见的密码。 “用户名”和“密码”是用于登录控制台的帐号信息。此帐号相当于一级租户管理员,登录后还可以继续创建下级租户,进行分权分域管理。“租户名”相当于一个企业或客户名称,非必填。 注册成功后您将自动登录到华为乾坤控制台,同时您的注册手机号码将收到注册帐号信息。 登录华为乾坤控制台。 在图1输入“用户名/手机号”和“密码”,单击“登录”。或者选择“验证码登录”,输入“手机号”和“验证码”。若该手机号未注册过华为乾坤,则会跳转设置密码页面。 请牢记注册的华为乾坤帐号和密码,避免无法登录。 如果连续5次登录失败,界面会自动锁定(禁止登录)10分钟。 登录后不进行任何操作,30分钟后该帐号将自动登出。
  • 注册华为坤灵帐号 华为坤灵帐号用来登录华为坤灵APP。华为坤灵APP是一款专门为工程商伙伴打造的一站式平台,在办公或家庭等小型网络场景下使用,该APP聚合了工程商所需的设备开局、远程维护、产品资讯、报价工具、场景化方案、营销物料等功能和内容。 下载坤灵APP。主要通过如下方式下载: 方式一:在华为应用市场搜索“华为坤灵”(iOS系统用户在APP Store搜索),按提示进行下载。 方式二:可通过网页浏览器的扫码功能,扫描图5所示的二维码进行下载。 图5 华为坤灵APP下载二维码 当前,iOS系统不支持华为坤灵APP的开局运维功能。 注册帐号。在华为坤灵APP界面点击“注册”,可以选择使用手机号注册或者使用邮箱注册。默认使用手机号注册。 使用手机号注册。按页面提示输入相关信息,并勾选我已阅读并同意《华为公司用户注册协议》和《隐私声明》,点击“注册”完成帐号注册。 使用邮箱注册。在注册页面选择“使用邮箱注册”,按页面提示输入相关信息,并勾选我已阅读并同意《华为公司用户注册协议》和《隐私声明》,点击“注册”完成帐号注册。
  • 线下购买 背景信息 线下购买可以通过华为乾坤运营人员协助购买。 边界防护与响应服务:通过代理商协助购买时,可以通过代理商激活服务授权,后续直接使用SN激活订单开通服务;若未通过代理商激活云服务授权,后续订单激活需要使用到云服务授权ID和威胁防护库授权ID等开通服务。 其他云服务:通过华为乾坤运营人员协助购买服务,后续订单开通需要使用授权ID激活订单信息。 此处仅简要介绍线下购买服务过程,不同服务的售卖形式不同,具体购买步骤可以参考对应服务的用户文档。 如何联系华为乾坤运营人员:请单击联系我们,留下您的联系方式,华为乾坤运营人员会联系您。 父主题: 服务购买
  • 数字地图显示有误怎么办 对于使用内网接入华为乾坤云平台的租户,若数字地图域名未添加进内网白名单中,会导致数字地图显示有误。请将数字地图相关域名添加进入内网白名单中。 数字地图域名: https://mapapi.cloud.huawei.com/ https://mapstaticres-drcn.dbankcdn.cn/ https://maptile-drcn.dbankcdn.cn/ https://map-drcn.platform.dbankcloud.cn/ 父主题: 常见问题
  • 线下购买场景 线下购买场景指用户通过线下渠道(如华为代理商或运营团队)购买或续订华为乾坤。 其端到端使用流程如图1所示。 图1 线下购买华为乾坤的使用流程 试用服务:用户访问华为乾坤商城,选择服务申请免费试用。 购买服务:用户线下联系华为运营团队或代理商购买华为乾坤,可以通过代理商在ESDP系统激活云服务License。 开通服务:用户使用自注册或代建的华为乾坤帐号登录华为乾坤控制台,激活线下订单后才能正常使用已购服务。 使用SN激活服务:适用于边界防护与响应服务。 使用授权ID激活服务:适用于云管理网络服务、 云日志 审计服务、漏洞扫描、威胁信息、等保套餐等。 使用服务:用户在华为乾坤控制台可以进行下级租户管理、MSP委托、工单创建等操作。 续订服务:如果购买的服务产品即将到期,用户需通过线下渠道(如华为代理商或供应商)续订服务,控制台会自动查询续订订单并自动续订服务。
  • 华为乾坤提供哪些解决方案或服务 华为乾坤是华为面向企业推出的数字化网络云服务,包括网络管理、网络安全、网络连接等一站式云服务产品,助力企业网络更简单、更安全。其提供的解决方案或服务如表1所示。 表1 华为乾坤解决方案或服务 解决方案或服务名称 简介 安全重保解决方案 针对重大活动期间网络安全保障需求,推出的一站式云化安全解决方案,由部署在云端的云服务和部署在客户网络边界的华为天关防护节点构成,能够帮助用户实现常态化安全保障。 等保合规解决方案 面向等保2.0推出的简单高效、安全可靠的云化等保解决方案。由部署在云端的云服务和部署在客户网络边界的天关/防火墙构成,满足企业等保需求。 防勒索解决方案 采用云边端一体的创新架构,构建了以资产为核心的纵深防御体系,针对勒索软件攻击链特征,实现对勒索事件的层层防护,全方位保障企业网络安全。 安全分支解决方案 一套面向企业WLAN、LAN、WAN以及安全的全方位网络管理方案,并以SaaS云服务形式提供给用户,为企业降低了运维复杂度、节省管理成本、确保端到端安全。 边界防护与响应服务 使用天关为租户的本地网络提供边界防护,并基于天关提供的日志进行智能分析和处置,持续保护企业内网安全。云端通过集成告警自动确认、威胁分析等检测模型,智能识别租户本地网络的潜在威胁并完成自动化处置,从而帮助租户简化本地运维,提升安全防护实效。 威胁信息服务 提供一种基于证据的知识,它通过云端对威胁来源进行实时自动化采集、分析、分类与关联,描述了已经存在或即将出现的针对企业资产的威胁信息。 漏洞扫描服务 一种针对客户资产提供的在线漏洞检测服务。该服务从风险预防角度出发,检测企业资产安全状况,高效精准地识别潜在漏洞,为客户提供专业的修复建议,帮助客户降低资产安全风险。 云日志审计服务 一站式的日志数据云端管理平台,致力于提供事后溯源取证的安全能力。通过对日志数据的接收、解析、管理,对各种安全威胁和异常行为事件进行溯源取证,为管理人员提供全局的视角,确保客户业务的不间断运营安全。 终端防护与响应服务 针对企业本地终端进行风险检测和处置,防止终端感染和威胁在内网传播的一种服务。它采用云、端协同架构,由云端和安装在终端侧的EDR Agent软件(EDR Agent)组成。 网络威胁评估服务(友测) 一种评估网络安全防御体系防护效果的服务,通过自动化方式持续对企业安全防御体系进行威胁模拟,识别企业网络环境的薄弱点,评估企业安全防御体系的风险和有效性。 云管理网络 向企业网络的规、建、维、优,推出的全生命周期数字化服务。通过利用云计算、大数据等技术,云管理网络不仅能够在云端实现网络的集中化管理,同时,还向用户提供了极简智能的网络开局和运维能力,实现了网络生命周期的一站式智能化管理。 父主题: 常见问题
  • 委托MSP管理 前提条件 成功登录华为乾坤控制台,并拥有“用户租户服务”中授权管理相关权限。 背景信息 用户根据自身实际情况,选择合适的MSP(服务渠道商)进行代维授权。通过MSP进行日常运维,可以降低企业人力投入成本。 操作步骤 单击控制台页面右上角帐号,选择“委托”进入委托界面。 单击“创建”,根据表1设置参数。 图1 委托MSP页面 表1 委托参数 参数 说明 受托方标识 若当前租户帐号由MSP创建,界面默认填充对应MSP的标识。 若当前租户帐号是自注册,请向被委托的MSP获取唯一标识码(MSP帐号界面右侧唯一ID)。 委托列表 可以委托给MSP代维的服务列表及对应的执行权限。 委托到期时间 选择委托到期时间,到达该时间后,本次委托将自动结束。 说明 委托说明,此处填写的内容将在MSP的审批流程中显示。 若委托未选择所有的公共服务角色,可能会影响受托方代维功能的正常使用,请谨慎选择。 单击“确定”。 在弹出的授权清单界面,确认风险,勾选“我已阅读代操作授权风险告知协议并明确该操作的风险”,单击“确定”。 在MSP审批同意后,将与MSP建立委托关系。 修改委托关系。 在委托条目上,单击可以修改委托参数,确定后将向MSP发起修改申请。 删除委托关系。 删除委托将立即结束委托授权关系,被委托方将无权再代维操作您的数据,请确保被委托方已知晓,并且您与被委托方已达成一致。 在委托条目上,单击可以直接删除委托关系。 查看委托记录。 在委托页面,单击“委托记录”,可以查看发起的申请和审批的申请。对于处于待审批中的申请,单击可以撤销委托。 审批删除委托申请。 当MSP发起删除委托申请后,需要您审批同意后才能删除委托关系。 图2 MSP删除委托关系申请 父主题: 服务使用
  • 服务价值 企业分支多、设备类型多样、安全威胁增多,企业对网络统一管控、统一运维、统一安全处置的诉求激增。华为乾坤实现云、网、端一体化管控保障,解决企业诉求,主要价值如表1所示。 表1 华为乾坤价值 用户诉求 华为乾坤价值 无专业网络运维能力,希望快速开局、云端统一运维 网络自动化部署和编排,扫码开局、智能校验;云端网络巡检、健康监测,降低运维难度。 无专业安全运维能力,而且满足国家等保要求难度比较大 安全事件云端自动处置+安全专家7*24小时云端值守,提供等保方案包一站式满足等保要求。 应用体验保障优化 提供3D WiFi仿真、网络大屏等应用可视和应用保障服务,提升应用体验。 摄像头、传感器、电表等物联终端统一纳管 提供物联感知、物联安全服务,使终端快速接入网络、统一运维、统一监控安全风险。