为什么选择华为云安全云脑

见微知著的指标脉络与态势呈现

见微知著的指标脉络与态势呈现

● 将海量云安全数据进行分析和分类,通过安全态势大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然。

● 通过创建分析报告,及时掌握资产的安全状况数据。

云原生的资产盘点与风险预防

云原生的资产盘点与风险预防

● 自动盘点云上资产,也可灵活纳管云外各种资产。

● 自动检查云安全配置,并辅助自动加固,帮助您快速达到等保安全标准和华为云安全最佳实践标准。

● 帮助您告别黑资产、错配置的焦虑。同时避免传统的外挂式安全方案引入的隐式通道或安全设备漏洞。

undefined

智能高效的威胁检测与响应处置

智能高效的威胁检测与响应处置

● 通过每天对数万亿安全日志进行分析,利用华为云安全运营团队多年沉淀经验、内置机器思维降低合法事件的干扰,帮助您从海量的安全日志中发现威胁。

● 通过威胁检测及资产画像,与威胁告警环环关联,还原整个攻击链。

● 自动化响应处置剧本,简化风险处置操作,加速威胁响应。

undefined

极致灵活的环境集成与作战协同

极致灵活的环境集成与作战协同

● 可通过配置集成生态安全产品、设备、工具,进行数据对接、联动操作。

● 支持自定义您自己的模型、研判/处置剧本,以最佳适配您的安全需求。

● 通过工作空间功能,实现大型组织协同作战,或者MSSP托管。

版本选购

功能特性

基础版

标准版

专业版

工作空间

√ 每Region内支持创建1个工作空间

√ 每Region内支持创建5个工作空间

√ 支持空间托管

√ 每Region内支持创建5个工作空间

√ 支持空间托管

安全态势

√ 支持查看态势总览

√ 支持查看态势总览

√+支持安全大屏

√ 支持查看态势总览

√ 支持创建安全报告

√+ 支持安全大屏,将数据可视化展示

资产管理

√ 集中呈现云上云下资源安全状况

√ 集中呈现云上云下资源安全状况

风险预防

√ 应急漏洞公告

√ 云服务基线扫描,并提供基线加固建议

√ 应急漏洞公告

√+ 统一管理防线策略和应急策略

√ 云服务基线扫描,并提供基线加固建议

√ 漏洞管理

√ 应急漏洞公告

√+ 统一管理防线策略和应急策略

威胁运营

√ 安全日志分析

√+ 集成各云服务告警

√ 安全日志分析

√ 构建告警模型

√+ 集成各云服务告警

√+ 情报管理

安全编排

√ 支持自定义页面布局

√ 支持自定义页面布局

√+ 支持剧本编排

● ×:代表不支持该功能。

● √:代表支持该功能。

● √+:代表支持该功能,但需额外购买功能或服务。

工作空间

基础版

√ 每Region内支持创建1个工作空间

标准版

√ 每Region内支持创建5个工作空间

√ 支持空间托管

专业版

√ 每Region内支持创建5个工作空间

√ 支持空间托管

安全态势

基础版

√ 支持查看态势总览

标准版

√ 支持查看态势总览

√+支持安全大屏

专业版

√ 支持查看态势总览

√ 支持创建安全报告

√+ 支持安全大屏,将数据可视化展示

资产管理

基础版

标准版

√ 集中呈现云上云下资源安全状况

专业版

√ 集中呈现云上云下资源安全状况

风险预防

基础版

√ 应急漏洞公告

标准版

√ 云服务基线扫描,并提供基线加固建议

√ 应急漏洞公告

√+ 统一管理防线策略和应急策略

专业版

√ 云服务基线扫描,并提供基线加固建议

√ 漏洞管理

√ 应急漏洞公告

√+ 统一管理防线策略和应急策略

威胁运营

基础版

标准版

√ 安全日志分析

√+ 集成各云服务告警

专业版

√ 安全日志分析

√ 构建告警模型

√+ 集成各云服务告警

√+ 情报管理

安全编排

基础版

标准版

√ 支持自定义页面布局

专业版

√ 支持自定义页面布局

√+ 支持剧本编排

● ×:代表不支持该功能。

● √:代表支持该功能。

● √+:代表支持该功能,但需额外购买功能或服务。

应用场景

安全事件分钟级自动化响应

业务需求

1、云上安全威胁多且告警分散,在日常安全运维工作及网络攻防演练等重大事件保障中均要求快速发现,否则会扣分或者影响绩效;

2、缺乏统一作战中心,风险处置无工具、人工投入多、效率低

解决方案

  • 云上告警统一管理

    集成HSS、WAF、DDoS等云服务告警,集中呈现告警信息

  • 智能告警

    支持构建告警模型

  • 安全编排快速处置风险

    支持订阅内置的剧本、流程,同时支持自定义,动态适配业务需求

云服务风险"体检"方案

业务需求

1、外企、跨国企业审计、合规部门日常工作要求及时发现合规风险

2、租户希望学习华为在安全领域、全球各种合规认证过程中积累的最佳实践,应用到内部

解决方案

  • 多维度覆盖

    支持检测“安全上云合规检查”、“等保2.0通用要求”、“护网检查”、“等保2.0扩展要求”四大风险类别,了解云服务风险配置的所在范围和风险配置数目

  • 基线任务扫描

    结合华为云最佳实践,全面扫描云上脆弱性及短板,一键获取多维度风险配置,风险清晰可视

  • 安全防护建议

    感知当前风险配置并给出风险消减建议,建立绿色网络空间

威胁态势可视化方案

业务需求

在CSO/CIO/CISO日常工作和上级汇报中,需明确安全投资及其价值,通过威胁态势大屏呈现,掌握云上各类资产风险全貌,满足企业高层对其云上业务风险水平尽在掌握的需求

优势

  • 跨服务的联动能力

    联动网络、主机、应用、数据等安全服务

  • 大数据引擎的分布式技术

    海量数据的分布式实时流处理能力

  • 安全云脑大屏

    全栈式的安全解决方案可视化