更新时间:2024-05-06 GMT+08:00
分享

资产管理

表1 规格清单

一级分类

二级分类

规格名称

规格描述

租户代维

-

身份代维

租户将指定角色委托给MSP,MSP通过身份代维方式帮助租户处理相关问题。

手机APP

-

手机APP

支持通过华为乾坤APP使用以下功能:

  • 支持租户按资产类型、资产等级、评估状态筛选查看资产。
  • 支持查看资产详情。

资产组管理

-

资产组增删改查

  • 提供资产组的增删改查功能。
  • 支持租户将资产添加到资产组,方便批量管理。
  • 单租户最大支持创建100个资产组,创建租户时,会自动创建1个默认资产组。

资产管理

-

风险资产管理

  • 提供风险资产的统一展示界面,帮助用户查询管理风险资产。
  • 根据资产发现的漏洞、威胁事件,自动生成威胁标签。
  • 支持用户自定义创建资产标签。
  • 资产的威胁标签最多展示6个。
  • 资产的威胁标签 + 资产自定义标签最大支持200个。

-

资产处置记录可追溯

支持资产全生命周期处置记录的查询,包括:

  • 威胁处置记录
  • 漏洞处置记录
  • 资产维护记录,包括创建、修改、病毒查杀和漏洞扫描

-

IP关联资产

查看指定IP地址被资产使用的历史记录。

-

资产更新、查询、删除

支持租户通过界面对资产进行修改、查询、删除。

资产发现

手工录入

支持租户通过界面手工录入资产:

  • 单租户最多支持5000资产。
  • 支持的资产类型如下:
    • 网站
    • 终端设备
    • 网络设备
    • 中间件
    • 服务器
      • 文件服务器
      • 接入服务器
      • Web服务器
      • 应用服务器
      • 数据库服务器
      • DNS服务器
      • 代理服务器
    • 数据库
      • Oracle数据库
      • MySQL数据库
      • SQL Server数据库
      • PostgreSQL数据库
    • 安全设备
    • 未识别类型
  • 资产重要性等级如下:
    • 核心
    • 普通

批量导入

支持租户通过指定Excel模板批量导入资产数据;

单次最多支持导入200条资产数据。

边界防护录入

支持用户通过边界防护与响应服务,在具体失陷主机详情界面,手工将该失陷主机录入为资产。

EDR资产发现

用户在资产上安装EDR Agent后,EDR Agent会将资产信息自动注册到云端资产管理服务。

支持每秒最多处理200个EDR Agent发现上报的资产,400个EDR Agnet发现资产的上下线状态。

漏洞扫描资产发现

支持用户通过使用漏洞扫描服务的资产发现功能,扫描指定IP网段内存活的资产,单次最大可扫描网段中1024个IP地址。

每秒最多录入200个资产发现功能发现的资产。

资产风险评估

-

资产评估及处置

  • 对单个资产进行漏洞扫描与病毒查杀。
  • 支持租户查看资产评估的分数、漏洞明细、威胁事件明细。
  • 支持租户人工处置漏洞、威胁事件并查看处置记录。
  • 提供资产分数给周边服务查询,以及资产安全分数变更通知周边服务的能力。

漏洞扫描及处置

  • 对单个资产进行漏洞扫描。
  • 支持租户查看资产待处置漏洞以及已处置漏洞。
  • 支持租户人工处置漏洞。

病毒查杀及处置

  • 对单个资产进行病毒查杀。
  • 支持租户查看资产的病毒信息。
  • 支持租户人工处置病毒。

DFX

性能

资产导入

批量导入资产规格:单次最多支持导入200个资产。

资产录入

单租户规格:最多支持管理5000资产。

系统规格:最多支持管理2000万资产。

升级

-

支持滚动升级,升级不中断。

OpenAPI

-

资产管理支持北向API

开放OpenAPI接口,支持三方系统通过接口调用资产管理业务。

  • 新增资产
  • 删除资产
  • 更新资产
  • 查询资产
  • 获取租户安全健康分数

相关文档