【产品技术】来看看态势感知的安全看板都有啥

举报
懒宅君 发表于 2020/06/28 11:21:54 2020/06/28
【摘要】 态势感知通过采集全网流量数据和安全防护设备日志信息,并利用大数据安全分析平台进行处理和分析,态势感知检测出威胁告警,同时将企业主机安全、Web防火墙和DDoS流量清洗等安全服务上报的告警数据进行汇合,实时为用户呈现完整的全网攻击态势,进而为安全事件的处置决策提供依据。态势感知提供基础版和专业版两个版本,不同版本有不同功能使用范围。基础版免费使用,用户注册华为云账号后,仅需登录SA管理控制台,...

态势感知通过采集全网流量数据和安全防护设备日志信息,并利用大数据安全分析平台进行处理和分析,态势感知检测出威胁告警,同时将企业主机安全、Web防火墙和DDoS流量清洗等安全服务上报的告警数据进行汇合,实时为用户呈现完整的全网攻击态势,进而为安全事件的处置决策提供依据。

w.png

态势感知提供基础版和专业版两个版本,不同版本有不同功能使用范围。

  • 基础版免费使用,用户注册华为云账号后,仅需登录SA管理控制台,即可免费体验基础版功能。

基础版提供检测部分威胁风险,呈现一定云上资产安全态势。

  • 专业版可选择包周期和按需计费模式。购买专业版后,呈现全局安全态势,通过动态安全检测和威胁分析,并提供安全加固建议。

不同版本支持功能差别,标识符号说明如下:

  • ×:代表不支持该功能。

  • :代表支持该功能。

  • √+:代表支持该功能,但需额外购买功能或服务。

安全看板

用以实时呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

表1 安全看板功能介绍

功能模块

功能详情

基础版

专业版

安全风险

根据当前版本进行威胁检测,评估整体资产安全风险状态。

风险评估得分越高,即风险值越大,则整体资产安全隐患越大。

资产安全状况

集中呈现主机资产安全状况,以及按不同风险级别呈现资产分布情况,支持快速查看资产安全详情。

安全检测及防御能力

集中呈现当前版本支持的安全检测项和风险防御能力示例。

威胁告警实时监控

实时呈现当日的威胁告警事件,支持快速查看威胁告警详情。

威胁告警统计

集中呈现最近7天的威胁告警状况,以及按照不同告警事件类型呈现威胁分布情况。

攻击者排名

列表呈现攻击次数最多的攻击源,从高到低依次排名,支持快速查看攻击源信息。

风险预防

  • 实时滚动通报高危漏洞。

  • 实时呈现主机漏洞、网站漏洞和基线检查的风险数目,支持快速查看漏洞和基线风险详情。

×

网络安全

关联Anti-DDoS和AAD网络安全防护服务,集中呈现网络安全防护状态。

  • 未购买AAD服务时,开启Anti-DDoS免费体验防网络攻击保护。

  • 购买AAD服务后,呈现DDoS高防的网络安全防护专业。

√+

√+

主机安全

关联HSS云主机资产防护服务,集中呈现主机安全防护状态,需先购买HSS服务。

√+

√+

应用安全

关联WAF网络应用防火墙服务,集中呈现网络应用安全防护状态,需先购买WAF服务。

√+

√+

数据安全

关联DBSS数据库安全服务,集中呈现数据库安全防护和数据审计状态,需先购买DBSS防护或购买DBSS审计务。

√+

√+

综合大屏

利用AI技术将海量云安全数据的分析并分类,通过综合大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

综合大屏功能为额外购买的功能,在购买专业版时为选购付费项目。

表1 综合大屏功能说明

功能模块

功能详情

基础版

专业版

综合态势感知

大屏集中展示云上综合安全态势,支持查看以下组件内容:

  • 全网安全地图

将攻击源和受威胁资产具象化,投射到全球区域地图,动态呈现全网受威胁资产区域和攻击来源地。

  • 全网威胁度

统计全网资产受威胁数目。

  • 今日威胁雷达图

呈现当日检测出的威胁事件数目。

  • 威胁事件趋势

呈现近7天的威胁事件数目的变化趋势。

  • 受威胁资产数量趋势

呈现近7天的受威胁资产数量的变化趋势。

  • 威胁类型分布

呈现不同威胁类型的分布状况。

  • 受攻击资产区域分布

呈现受威胁主机的区域分布状况。

  • 威胁源主机TOP5

呈现攻击次数前五的攻击源主机信息。

×

√+

主机安全态势

大屏集中呈现华为云主机安全态势,支持查看以下组件内容:

  • 风险主机地图

将风险主机具象化,投射到国内各区域,动态呈现当日总主机风险数量、Windows系统主机风险数量、Linux系统主机风险数量。

  • 主机安全事件统计

呈现5类威胁事件发生次数,以及受威胁资产数量,主要包括暴力破解、异地登录、恶意程序、网站后门和文件变更。

  • 资产统计

呈现当前华为云Windows系统主机和Linux系统主机数量。

  • 近7天暴力破解趋势

呈现近7天暴力破解攻击次数的变化趋势。

  • 近7天风险主机趋势

呈现近7天风险主机被攻击次数的变化趋势。

  • TOP5风险云主机

呈现被攻击次数前五的风险主机信息。

  • 暴力破解类型

呈现5类暴力破解攻击主机的次数,以及不同类型暴力破解分布情况。

  • 漏洞检测

呈现当日检测出的Windows漏洞和Linux漏洞个数,以及所占比例。

  • 基线检测

呈现主机基线和云服务基线检测出的风险数。

×

√+


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。