文档首页/ 华为乾坤/ 更多文档/ 规格清单/ 安全重保解决方案
更新时间:2023-03-03 GMT+08:00
分享

安全重保解决方案

表1 规格清单

一级分类

二级分类

规格名称

规格描述

重保解决方案

备战

暴露面风险评估

从外网扫描发现暴露端口扫描。

资产识别与管理

支持手工录入&excel批量导入。

web漏洞扫描

对SQL注入、跨站脚本攻击、跨站请求伪造、安全配置错误、敏感信息泄露等多种Web常规漏洞进行扫描。

  1. 扫描任务最多支持10个资产。
  2. 漏洞扫描不支持多协议登录扫描,如:不支持SMB协议。
  3. 同一资产不支持同时在多个任务中发起扫描。
  4. 不支持防火墙云管理模式。

主机漏洞扫描

支持高危漏洞扫描、热点漏洞扫描、弱密码扫描、数据库扫描

实战

入侵检测防御

支持IPS、AV、弱密码、OGNL注入、暴力破解、RCE、反序列化攻击、Webshell、SQL注入检测。

黑白名单功能

支持通过黑名单对攻击源IP进行封禁,也支持通过白名单设置例外情况。

威胁防护识别库实时更新

设备的IPS/AV库每天更新一次。

自动化威胁检测

90%+威胁实现自动化检测。

重保威胁信息生产

支持生产输出攻击源IP在局点之间共享。

重保威胁检测

支持基于重保威胁库,对攻击源IP进行标注,标识是否是攻击队IP。

重保威胁信息查看

支持查看IP、文件、域名情报详情。

决战

定期安全报告

支持查看3个月内任意指定时间段的安全统计信息,包括:攻击数量、告警事件类型分布、以及历史趋势变化。

紧急安全通知

支持短信、邮件、APP方式通知到用户。

安全事件专家分析

支持后台人工分析。

MSSP代维

提供定制化MSSP作业界面,能够对多站点进行管理。

安全态势大屏

可以通过大屏查看整体健康度,近期攻击事件和变化趋势。

威胁自动阻断

对于特征明显的攻击在天关直接阻断,其余攻击上送云端研判后通过下发黑名单阻断。

相关文档