华为云安全

企业上云 安全当先

企业上云 安全当先

数字化转型,云是基石,安全当先。华为云视“安全、稳定、高质量”为生命线,践行DevSecOps,构建安全可信的云服务。同时华为云把全球开服积累的安全合规经验和技术能力服务化,打造云原生安全服务并聚合生态产品方案和能力,帮助租户构建立体的安全体系和智能高效的安全运营体系。

  • 安全第一
  • 华为云把安全视作生命线,安全当先,做到组织可信、过程可信、产品可信到运营可信。同时,从国家、企业到个人,也都十分重视安全,150多个国家出台了相关法律法规,中国出台了《网络安全法》、《数据安全法》、《密码法》、《个人信息保护法》、《关基保护条例》等;2021年7月,工信部公开征求的《网络安全产业高质量发展三年行动计划(2021-2023年)》提到,到2023年,电信等重要行业网络安全占信息化比例达10%。所以,政企也都应落实安全当先,加强安全投入,增强安全意识和能力。

  • 三分建设,七分运营
  • 华为云打造安全可信的云平台和云服务的同时,把在安全领域积累的经验和技术能力服务化,打造了20+云原生安全服务,同时聚合400+安全生态产品,帮助客户构筑安全立体的安全防护体系。


    高效的安全运营才能保障持续安全。华为云全球开服运营,积累了丰富的安全运营经验和安全工具。华为云打造安全云脑解决方案,实现安全态势管理、智能威胁检测、高效的编排和响应,帮助客户高效、安全运营。

合规、高效、稳定的安全服务

重磅发布

华为云安全云脑,让企业云化运营更放心

华为云安全云脑,让企业云化运营更放心

华为云安全云脑是一个为用户提供一站式的安全运营运维平台,围绕防入侵、防攻击安全运营目标,通过安全日志集成、建模分析、安全风险预警及呈现、告警响应及处置流程实现端到端风险处置闭环。

  • 配套安全专家服务,覆盖4大安全运营场景
  • 覆盖日常安全运营,重大活动保障,护网防护演练,安全评估4大场景

  • CSPM+SIEM+SOAR三管联动,全局闭环运营
  • 1、支持云安全态势管理CSPM,实现全局安全监测和快速响应

    2、支持安全信息与事件管理SIEM,提升业务安全性和处理效率

    3、支持安全编排和自动化响应SOAR服务,解放专家生产力

华为云安全优秀实践经验

《企业上云安全白皮书》

华为云基于多年在企业上云实践中的经验,吸收业界的优秀经验,总结提炼了上云安全建设步骤。

立即下载

《华为云安全基线配置指南》

安全基线是一个信息系统的最小安全保障,云安全基线是云环境最基本的安全保证,是开展安全防护的基础。

上云安全建设实践

通过丰富安全优秀实践为您提供安全上云建设方案,保护您在云上的工作负载、应用服务以及数据资产,协助您云上应用安全合规。

华为云安全白皮书

将华为云的丰富安全经验,分享给用户和业界,以求相互了解,相互借鉴,共同推动云安全行业的开放与发展。

华为云联合信通院发布《云服务安全治理白皮书》

华为云“3CS”包含了华为云的网络安全与隐私保护管理控制集,是目前国内已知最全面最严格的云服务安全控制集合之 一,助力云服务提供商和客户快速提升安全治理能力。

《云服务安全治理白皮书》

本白皮书系统阐述了华为云对云服务安全治理的理解,并对“云服务网络安全与合规标准”(即3CS)进行了详细介绍。

快速、安全上云的解决方案

等保合规安全方案(三级)
满足等保合规要求,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改。
建议搭配安全服务
服务特性
建议版本
保护的云服务资源

安全云脑

云安全基线、告警管理及风险可视化平台

专业版

13种

云堡垒机
开箱即用,包含主机管理、权限控制、运维审计等功能
100资产-基础版
所有
企业主机安全
服务器贴身安全管家,修漏洞、防勒索、防入侵
旗舰版
ECS/BMS
DDoS防护
将恶意攻击流量引流到DDoS高防IP进行清洗,确保重要业务不被攻击中断
20G保底防护带宽
网站
Web应用防火墙
保护Web应用程序免受常见Web攻击、恶意爬虫和应用层DDoS攻击
专业版
域名/网站
漏洞扫描
自动发现网站或服务器暴露在网络中的安全风险
企业版
域名/网站
SSL证书管理
快速实现网站https
DigiCert OV PRO
域名/网站
数据库安全
提供数据库审计,满足等保测评日志存储至少180天
专业版
RDS
数据安全中心
数据分级分类、敏感识别、数据脱敏、使用审计、数据水印
专业版
RDS/OBS/大数据
密钥管理
核心数据加密、数据库加密、海量密钥管理
--
OBS/EVS/SFS
云防火墙
提供云上互联网边界和VPC边界的防护
专业版
EIP/VPC
网站安全方案
为中小企业官网搭建、线上业务推广保驾护航,帮助客户防御黑客攻击、网页被篡改、数据泄露等问题,保障业务7*24小时不中断。

低至¥58642.74/年

建议搭配安全服务
服务特性
建议版本
保护的云服务资源

安全云脑

云安全基线、告警管理及风险可视化平台

专业版

13种

企业主机安全
服务器贴身安全管家,修漏洞、防勒索、防入侵、防篡改
网页防篡改版
网站
Anti-DDoS流量清洗
提供网络层和应用层的DDoS攻击防护,并提供攻击拦截实时告警
--
网站
Web应用防火墙
保护Web应用程序免受常见Web攻击和应用层DDoS攻击
专业版
域名/网站
漏洞扫描
自动发现网站或服务器暴露在网络中的安全风险
专业版
域名/网站
SSL证书管理
快速实现网站https
GeoTrust OV泛域名
域名/网站
密钥管理
核心数据加密、数据库加密、海量密钥管理
--
OBS/EVS/SFS
上云基础方案
云上安全必备,构筑第一道安全防线,减少服务器90%的被攻击面。
建议搭配安全服务
服务特性
建议版本
保护的云服务资源

安全云脑

云安全基线、告警管理及风险可视化平台

基础版

13种

企业主机安全
服务器贴身安全管家,修漏洞、防入侵
企业版
ECS/BMS
Web应用防火墙
智能识别恶意请求特征和防御未知威胁
检测版
域名/网站
SSL证书管理
快速实现网站https
DigiCert DV Basic
域名/网站
Anti-DDoS流量清洗
提供网络层和应用层的DDoS攻击防护,并提供攻击拦截实时告警
--
网站
密钥管理
核心数据加密、数据库加密、海量密钥管理
--
OBS/EVS/SFS
等保合规方案
等保合规安全方案(三级)
满足等保合规要求,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改。

安全云脑

服务特性:

云安全基线、告警管理及风险可视化平台

建议版本:

专业版

保护的云服务资源:

13种

云堡垒机
服务特性:
开箱即用,包含主机管理、权限控制、运维审计等功能
建议版本:
100资产-基础版
保护的云服务资源:
所有
企业主机安全
服务特性:
服务器贴身安全管家,修漏洞、防勒索、防入侵
建议版本:
旗舰版
保护的云服务资源:
ECS/BMS
DDoS防护
服务特性:
将恶意攻击流量引流到DDoS高防IP进行清洗,确保重要业务不被攻击中断
建议版本:
20G保底防护带宽
保护的云服务资源:
网站
Web应用防火墙
服务特性:
保护Web应用程序免受常见Web攻击、恶意爬虫和应用层DDoS攻击
建议版本:
专业版
保护的云服务资源:
域名/网站
漏洞扫描
服务特性:
自动发现网站或服务器暴露在网络中的安全风险
建议版本:
企业版
保护的云服务资源:
域名/网站
SSL证书管理
服务特性:
快速实现网站https
建议版本:
DigiCert OV PRO
保护的云服务资源:
域名/网站
数据库安全
服务特性:
提供数据库审计,满足等保测评日志存储至少180天
建议版本:
专业版
保护的云服务资源:
RDS
数据安全中心
服务特性:
数据分级分类、敏感识别、数据脱敏、使用审计、数据水印
建议版本:
专业版
保护的云服务资源:
RDS/OBS/大数据
密钥管理
服务特性:
核心数据加密、数据库加密、海量密钥管理
建议版本:
--
保护的云服务资源:
OBS/EVS/SFS
云防火墙
服务特性:
提供云上互联网边界和VPC边界的防护
建议版本:
专业版
保护的云服务资源:
EIP/VPC
网站安全方案
网站安全方案
为中小企业官网搭建、线上业务推广保驾护航,帮助客户防御黑客攻击、网页被篡改、数据泄露等问题,保障业务7*24小时不中断。

安全云脑

服务特性:

云安全基线、告警管理及风险可视化平台

建议版本:

专业版

保护的云服务资源:

13种

企业主机安全
服务特性:
服务器贴身安全管家,修漏洞、防勒索、防入侵、防篡改
建议版本:
网页防篡改版
保护的云服务资源:
网站
Anti-DDoS流量清洗
服务特性:
提供网络层和应用层的DDoS攻击防护,并提供攻击拦截实时告警
建议版本:
--
保护的云服务资源:
网站
Web应用防火墙
服务特性:
保护Web应用程序免受常见Web攻击和应用层DDoS攻击
建议版本:
专业版
保护的云服务资源:
域名/网站
漏洞扫描
服务特性:
自动发现网站或服务器暴露在网络中的安全风险
建议版本:
专业版
保护的云服务资源:
域名/网站
SSL证书管理
服务特性:
快速实现网站https
建议版本:
GeoTrust OV泛域名
保护的云服务资源:
域名/网站
密钥管理
服务特性:
核心数据加密、数据库加密、海量密钥管理
建议版本:
--
保护的云服务资源:
OBS/EVS/SFS

低至¥58642.74/年

上云基础方案
上云基础方案
云上安全必备,构筑第一道安全防线,减少服务器90%的被攻击面。

安全云脑

服务特性:

云安全基线、告警管理及风险可视化平台

建议版本:

基础版

保护的云服务资源:

13种

企业主机安全
服务特性:
服务器贴身安全管家,修漏洞、防入侵
建议版本:
企业版
保护的云服务资源:
ECS/BMS
Web应用防火墙
服务特性:
智能识别恶意请求特征和防御未知威胁
建议版本:
检测版
保护的云服务资源:
域名/网站
SSL证书管理
服务特性:
快速实现网站https
建议版本:
DigiCert DV Basic
保护的云服务资源:
域名/网站
Anti-DDoS流量清洗
服务特性:
提供网络层和应用层的DDoS攻击防护,并提供攻击拦截实时告警
建议版本:
--
保护的云服务资源:
网站
密钥管理
服务特性:
核心数据加密、数据库加密、海量密钥管理
建议版本:
--
保护的云服务资源:
OBS/EVS/SFS

成功案例

科技

盟广信息技术有限公司 | Web应用防火墙

客户背景

IT公司 | 酒店行业系统研发 | 酒店解决方案


业务需求

业务直接面向互联网,Web应用防范需加固 | 避免海量告警轰炸 | 业务需要满足PCI DSS合规


实现价值

自动阻断90%以上的自动化攻击 | 屏蔽非关键攻击,提升运维效率 | 支持PCI DSS协议认证需要的TLS版本了解详情

了解详情
媒体

新潮传媒 | 企业主机安全·容器安全·态势感知

客户背景

“传统媒体+互联网”的科技媒体创新企业 | 社区媒体平台


业务需求

资产规模扩大,安全运维难度大 | 安全风险分散,需要统一管理平台


实现价值

快速识别主机、容器及云服务的风险 | 智能检测&主动防御解决方案 | 统一管理云上各种安全告警,快速闭环

了解详情
数字平台

金蝶云∙苍穹 | 态势感知 · 企业主机安全 · Web应用防火墙

客户背景

大企业数字公共平台 | 企业SaaS、PaaS云服务厂商


业务需求

保护云上客户隐私数据 | 有效识别和快速处置安全风险 | 具备灵活配置安全策略的能力


实现价值

攻击日志脱敏,满足企业级安全合规需求 | 既有统一的安全策略,也可针对不同租户开放定制的配置能力 | 通过跨服务的能力整合,形成集检测、预警、响应、修复功能为一体的解决方案 

了解详情
直播

蘑菇街 | 企业主机安全

客户背景

直播电商的先行者 | 海量且波动的访问量 | 多云海量主机部署


业务需求

弹性伸缩的主机安全防护措施 | 跨云统一安全管理


实现价值

安全管理效率提升了3倍 | 支持自定义安全规则的导入,固化和传承企业自身安全积累


了解详情
电商

华为商城 | 企业主机安全·Web应用防火墙·DDoS高防

客户背景

电子商务平台 | 海量且波动的访问量


业务需求

海量主机管理 | Web层面防护能力更强 | 弹性伸缩的云平台


实现价值

防御性能弹性扩缩,灵活应对突发大流量 | 万级自定义规则,最大化传承安全积累

了解详情
物联网

ABB | 态势感知

客户背景

工业物联网平台 | 提供数字化解决方案


业务需求

提供威胁告警一站式解决方案 | 保护用户数据隐私安全,满足业务合规的需求


实现价值

事前快速识别威胁告警优先级 | 事中可视化呈现威胁,提供决策依据 | 事后追溯与分析,优化已有防护策略

了解详情
政企

中国劳动社会保障出版社 | 企业主机安全防篡改版

客户背景

政企平台 | 专业出版机构 | 产品数字化转型


业务需求

防止网页恶意篡改 | 企业网站要符合等级保护要求


实现价值

兼容已有防篡改软件的Web事件触发机制 | 占用率正常不超过5%,降低企业资源能耗

了解详情

合规资质证书

华为云安全服务提供了销售许可证、软件著作权证书,供用户下载和参考。

视频学习

简单易懂,几分钟即可入门

网页防篡改

4:02

DDoS防护

3:42

Web应用防火墙

1:45

云防火墙

2:41