更新时间:2026-02-05 GMT+08:00
分享

产品功能

安全云脑基于云原生安全,提供全面的日志采集、智能分析、态势感知、编排响应等快速闭环的安全信息和事件管理能力,助您守护云上安全。

同时,为满足不同场景下的安全需求,安全云脑提供了基础版、标准版和专业版供您选择,不同版本的功能存在差异,您可以根据业务需求选择合适的版本。

总览

总览呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

表1 总览功能介绍

功能模块

功能描述

基础版

标准版

专业版

总览

  • 安全评分:根据安全云脑的威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。

    评估得分越低,即风险值越大,则整体资产安全隐患越大。

  • 安全监控:集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。
  • 安全趋势:呈现最近7天整体资产安全健康得分的趋势图。

工作空间管理

工作空间属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下的工作空间运营模式。

表2 工作空间功能说明

功能模块

功能描述

基础版

标准版

专业版

工作空间

  • 空间管理:

    安全云脑顶层工作台,单个工作空间可绑定项目和Region,可支撑不同场景下的工作空间运营模式。

  • 空间托管:跨账号安全运营,可实现工作空间委托集中安全运营查看统一资产风险、告警和事件等。

多账号管理

安全云脑支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。

表3 多账号管理功能说明

功能模块

功能描述

基础版

标准版

专业版

多账号管理

随着企业上云的广泛应用,越来越多的企业将业务迁移至云端,云端的资源、项目、人员、权限管理变得极其复杂。企业用户对于跨账号的云资源具有集中化管理需求,

安全云脑支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。

×

×

已购资源

已购资源集中呈现当前账号已经购买的资源,方便统一管理已购资源。

表4 已购资源功能说明

功能模块

功能描述

基础版

标准版

专业版

已购资源

在安全云脑的已购资源中可统一呈现当前账号已经购买的资源,方便统一管理已购资源。

工作台

工作台是基于安全服务标准API,支持灵活拖拽快速构建管理界面,统一七层防线入口,并为AI-SPM(云安全态势感知管理)、账号风控等细分场景提供专项运营入口,实现安全云脑工作台框架全生命周期管理。

表5 工作台功能说明

功能模块

功能描述

基础版

标准版

专业版

工作台管理

支持管理已有工作台。

  • 系统工作台:安全云脑内置到系统的工作台即“账号风控工作台”“大模型安全工作台”
    • 账号风控工作台:账号风控工作台针对身份安全风险问题,通过AK&SK泄露、资源类型为“账号”“IAM”“委托”基线风险告警风险三大模块,呈现身份安全风险的总体态势,帮助用户快速识别风险。
    • 大模型安全工作台:大模型安全工作台实时为您呈现大模型合规态势,支持大模型的数据语料风险运营、推理业务风险运营和环境安全风险运营,实时为您呈现推理安全语料安全环境安全的风险态势,助您识别大模型风险和潜在威胁。

仅支持账号风控工作台

仅支持账号风控工作台

账号风控工作台

账号风控工作台针对身份安全风险问题,通过AK&SK泄露、基线风险、告警风险三大模块,呈现身份安全风险总体态势,帮助用户关注身份安全风险问题。

  • 异常AccessKey泄露:统计数据泄露AK-SK风险类型的攻击,数据来源于“告警管理”属于数据泄露AK-SK风险类型的攻击列表
  • 基线风险:统计“资源类型”“账号”“IAM”“委托”基线风险
  • 告警风险:统计“告警管理”中的身份防线的告警类型或攻击类型分布、以及身份防线告警转成的未处理的事件、以及CTS日志中的来访IP日志统计数量分布等信息。
  • 仅支持异常AccessKey泄露模块。
  • “基线风险”“告警风险”模块的数据依赖开通安全云脑专业版。基础版因版本过低可能无数据或数据不完整。
  • 仅支持异常AccessKey泄露模块。
  • “基线风险”“告警风险”模块的数据依赖开通安全云脑专业版。标准版因版本过低可能无数据或数据不完整。

大模型安全工作台

大模型安全工作台实时为您呈现大模型合规态势,支持大模型的数据语料风险运营、推理业务风险运营和环境安全风险运营,实时呈现大模型的风险概览,助您识别大模型风险和潜在威胁。“大模型安全工作台”为您呈现推理安全语料安全环境安全的风险态势。

  • 推理安全:基于WAF攻击日志和访问日志,分析呈现大模型接口的调用请求次数、调用请求命中防护策略数、以及命中防护策略数排名前5的推理模型域名和数量、提示词注入的攻击分布、推理模型攻击类型分布等。
  • 语料安全:基于DSC告警日志,分析呈现大模型中的语料风险类别和数量、TOP5语料风险资产分布等。
  • 环境安全:基于安全云脑基线检查、漏洞管理、告警管理功能,分析呈现当前工作空间的TOP5合规检查风险、TOP5漏洞风险、TOP5告警和最近攻击列表。

×

×

态势感知

支持通过态势感知即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。

表6 态势感知功能介绍

功能模块

功能描述

基础版

标准版

专业版

态势总览

  • 安全评分:根据安全云脑的分析检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。

    评估得分越低,即风险值越大,则整体资产安全隐患越大。

  • 安全监控:集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。
  • 安全趋势:呈现最近7天整体资产安全健康得分的趋势图。

安全大屏

利用AI技术将海量云安全数据的分析并分类,通过安全大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

说明:

安全大屏功能需要在标准版/专业版基础上单独购买。

安全大屏还联动Astro大屏应用(Astro Canvas,简称AstroCanvas),支持指标自定义接入,页面零代码开发,数据分钟级接入。

×

安全报告

通过创建分析报告,定时以邮件形式向指定的收件人发送安全报告,及时掌握资产的安全状况数据。

说明:

安全云脑基础版和标准版不支持安全报告,但是支持通过专业服务“管理检测与响应 MDR”提供体检报告,更多详细信息请参见管理检测与响应产品介绍

×

×

任务中心

集中呈现当前需要进行处理的任务。

×

资产管理

资产管理支持对云上资产全面盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。

表7 资产管理功能说明

功能模块

功能描述

基础版

标准版

专业版

资产管理

同步所有资源的安全状态统计信息,支持查看资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题。

风险预防

风险预防提供基线检查、漏洞管理、策略管理功能,帮助您的云安全配置达到等保、ISO、PCI等各类权威安全标准和华为云安全最佳实践标准;知晓全局的漏洞分布,并一键修复漏洞。

表8 风险预防功能介绍

功能模块

功能描述

基础版

标准版

专业版

基线检查

通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。

漏洞管理

通过自动同步华为云主机安全服务(Host Security Service,HSS)的漏洞扫描数据,分类呈现漏洞扫描详情,支持查看漏洞详情,并提供相应漏洞修复建议。

应急漏洞公告

针对业界披露的热点安全漏洞,支持每5分钟抓取一次安全漏洞讯息,获取最新应急漏洞公告详情。

策略管理

支持统一管理防线策略和应急策略。

威胁管理

威胁管理提供丰富的威胁检测模型,帮助您从海量的安全日志中,发现威胁、生成告警;同时,提供丰富的安全响应剧本,帮助您对告警进行自动研判、处置,并对安全防线和安全配置自动加固。

表9 威胁管理功能介绍

功能模块

功能描述

基础版

标准版

专业版

事件管理

集中呈现事件详情,支持人工转事件、自动化转事件。

×

告警管理

通过集成云服务告警,包含HSS、WAF、DDoS等,集中呈现并管理告警信息。

  • 基础版安全云脑仅支持各安全服务的原始告警汇聚。
  • 标准版安全云脑仅支持各安全服务的原始告警汇聚。
  • 专业版安全云脑支持各安全服务的原始告警汇聚,还支持威胁检测模型告警。

情报管理

威胁情报是描述对系统和用户的现有或潜在威胁的信息,使用威胁情报为异常活动提供必要的上下文,以便安全负责人可以快速采取措施来保护其人员、信息和资产。

威胁情报的形式是情报指标,情报指标是将URL或IP地址等观察项目与网络钓鱼或恶意软件等已知威胁活动关联起来的数据。它会大规模地应用于安全产品和自动化服务,以检测组织面临的潜在威胁并进行防范。通过情报指标的创建和管理,加快威胁检测和修正。安全云脑支持人工新增情报指标或导入情报指标,创建情报指标后可以通过自定义剧本实现威胁管理分析处理等操作。

×

×

安全编排

安全编排支持剧本管理、流程管理、数据类管理(安全实体对象)和操作连接管理等。同时,可以自定义剧本和流程等。

通过安全编排可以对安全响应剧本进行拖拽式的灵活编排,动态适配您的业务需求。也可以对安全运营的对象、交互的页面进行灵活扩展和定义。

安全云脑标准版不支持安全编排功能,可以通过购买安全编排增值包使用该功能。

表10 安全编排功能介绍

功能模块

功能描述

基础版

标准版

专业版

运营对象

集中对数据类、数据类类型、分类映射等运营对象进行管理。

×

×

剧本编排

支持对剧本、流程、操作连接、实例的全生命周期管理。

说明:

需额外购买增值包中的安全编排功能。其中,安全分析、内置剧本、安全编排含有赠送配额,具体说明请参见赠送规格说明

×

×

页面布局

提供安全可视化低代码开发平台,基于此平台可自定义安全分析报告、告警管理、事件管理、漏洞管理、基线管理、威胁情报指标库管理等页面布局。

×

×

插件管理

支持将安全编排流程中使用的插件进行统一管理。

×

×

目录定制

支持自定义目录,根据需要对目录进行定制。

×

日志审计

支持接入云服务日志和数据采集功能,并通过查询与分析语法检索分析或筛选统计安全数据,支持统计日志审计结果。

表11 日志审计功能说明

功能模块

功能描述

基础版

标准版

专业版

日审总览

日审总览页面呈现统计周期内当前工作空间中整体日志审计状况。

安全数据

  • 查询与分析
    • 检索分析:支持数据的快捷检索分析,支持安全调查场景安全数据的快速筛留、筛除等操作,快速定位关键数据。
    • 筛选统计:支持数据字段快速分析统计,并基于分析结果进行数据的快速筛选;时序数据支持默认时间分区统计,快速识别数据量的变化趋势,支持基于时间分区的快速筛选;支持分析、统计、排序等丰富统计分析函数,支撑快速构建安全分析模型。
    • 可视化:支持数据可视化分析,直观反映业务结构性和趋势性特征,并基于此构建自定义分析报告和分析指标。
  • 数据投递:支持将数据实时投递至其他管道或其他华为云产品中,便于您存储数据或联合其它系统消费数据。
  • 数据监控:支持数据流量端到端的监控管理。
  • 数据消费:提供数据消费和生产的流式通信接口,提供数据管道集成SDK,支持租户利用SDK进行系统集成,支持客户自定义数据的生产和消费。提供Logstash开源采集软件插件,支持利用开源生态进行数据消费和生产。
说明:

需额外购买增值包中的安全分析功能。其中,安全分析、内置剧本、安全编排含有赠送配额,具体说明请参见赠送规格说明

×

云服务接入

安全云脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索并分析所有收集到的日志,且默认存储7天。

×

数据采集(采集管理和组件管理)

使用Logstash通过多种方式采集各类日志数据。采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。

×

赠送规格说明

安全云脑增值包中的安全分析、安全编排功能在不同的版本有不同的赠送配额,具体说明如下:

表12 赠送规格说明

功能

标准版

专业版

安全分析

安全数据采集

120 MB/天/配额

120 MB/天/配额

安全数据保留

120 MB/天/配额

120 MB/天/配额

安全数据导出

120 MB/天/配额

120 MB/天/配额

平台安全数据

40 MB/天/配额

40 MB/天/配额

安全建模分析

×

120 MB/天/配额

威胁管理

预置威胁模型

×

计算模型数据120 MB/天/配额;预置模型200个

预置响应剧本

×

预置剧本30个

安全编排

安全编排

×

操作7000次

相关文档