产品功能
安全云脑基于云原生安全,提供全面的日志采集、安全治理、智能分析、态势感知、编排响应等快速闭环的安全信息和事件管理能力,助您守护云上安全。
同时,为满足不同场景下的安全需求,安全云脑提供了基础版、标准版和专业版供您选择,不同版本的功能存在差异,您可以根据业务需求选择合适的版本。
总览
总览呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。
工作空间管理
工作空间属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下的工作空间运营模式。
多账号管理
安全云脑支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
多账号管理 |
随着企业上云的广泛应用,越来越多的企业将业务迁移至云端,云端的资源、项目、人员、权限管理变得极其复杂。企业用户对于跨账号的云资源具有集中化管理需求, 安全云脑支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。 |
× |
× |
√ |
安全治理
安全治理为您提供安全治理模板与合规策略扫描服务,将安全遵从包内的法规标准条款转化成检查项。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
安全治理 |
说明:
使用安全治理功能前,需先提交工单申请开通使用权限。 |
× |
× |
√ |
已购资源
已购资源集中呈现当前账号已经购买的资源,方便统一管理已购资源。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
已购资源 |
在安全云脑的已购资源中可统一呈现当前账号已经购买的资源,方便统一管理已购资源。 |
√ |
√ |
√ |
态势感知
支持通过态势感知即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
√ |
√ |
√ |
||
利用AI技术将海量云安全数据的分析并分类,通过安全大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。
说明:
安全大屏功能需要在标准版/专业版基础上单独购买。 安全大屏还联动Astro大屏应用(Astro Canvas,简称AstroCanvas),支持指标自定义接入,页面零代码开发,数据分钟级接入。 |
× |
√ |
√ |
|
通过创建分析报告,定时以邮件形式向指定的收件人发送安全报告,及时掌握资产的安全状况数据。
说明:
安全云脑基础版和标准版不支持安全报告,但是支持通过专业服务“管理检测与响应 MDR”提供体检报告,更多详细信息请参见管理检测与响应产品介绍 。 |
× |
× |
√ |
|
集中呈现当前需要进行处理的任务。 |
× |
√ |
√ |
|
AI风险概览 |
AI风险概览实时为您呈现大模型合规态势,支持大模型的数据语料风险运营、推理业务风险运营和环境安全风险运营,实时呈现大模型的风险概览,助您识别大模型风险和潜在威胁。通过控制台“AI风险概览”为您呈现推理安全、语料安全、环境安全的风险态势。 |
√ |
√ |
√ |
资产管理
资产管理支持对云上资产全面盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
资产管理 |
同步所有资源的安全状态统计信息,支持查看资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题。 |
√ |
√ |
√ |
风险预防
风险预防提供基线检查、漏洞管理、策略管理功能,帮助您的云安全配置达到等保、ISO、PCI等各类权威安全标准和华为云安全最佳实践标准;知晓全局的漏洞分布,并一键修复漏洞。
威胁管理
威胁管理提供丰富的威胁检测模型,帮助您从海量的安全日志中,发现威胁、生成告警;同时,提供丰富的安全响应剧本,帮助您对告警进行自动研判、处置,并对安全防线和安全配置自动加固。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
集中呈现事件详情,支持人工转事件、自动化转事件。 |
× |
√ |
√ |
|
通过集成云服务告警,包含HSS、WAF、DDoS等,集中呈现并管理告警信息。
|
√ |
√ |
√ |
|
威胁情报是描述对系统和用户的现有或潜在威胁的信息,使用威胁情报为异常活动提供必要的上下文,以便安全负责人可以快速采取措施来保护其人员、信息和资产。 威胁情报的形式是情报指标,情报指标是将URL或IP地址等观察项目与网络钓鱼或恶意软件等已知威胁活动关联起来的数据。它会大规模地应用于安全产品和自动化服务,以检测组织面临的潜在威胁并进行防范。通过情报指标的创建和管理,加快威胁检测和修正。安全云脑支持人工新增情报指标或导入情报指标,创建情报指标后可以通过自定义剧本实现威胁管理分析处理等操作。 |
× |
× |
√ |
|
安全舆情 |
安全舆情监测可以持续挖掘和感知互联网安全态势变化,及时发现和挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,还可以将监测形成分析报告,协助您掌握舆情动态,并对潜在的各类舆情风险点进行监测和综合研判。 |
√ |
√ |
√ |
安全编排
安全编排支持剧本管理、流程管理、数据类管理(安全实体对象)和操作连接管理等。同时,可以自定义剧本和流程等。
通过安全编排可以对安全响应剧本进行拖拽式的灵活编排,动态适配您的业务需求。也可以对安全运营的对象、交互的页面进行灵活扩展和定义。
安全云脑标准版不支持安全编排功能,可以通过购买安全编排增值包使用该功能。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
集中对数据类、数据类类型、分类映射等运营对象进行管理。 |
× |
× |
√ |
|
支持对剧本、流程、操作连接、实例的全生命周期管理。
说明:
需额外购买增值包中的安全编排功能。其中,安全分析、内置剧本、安全编排含有赠送配额,具体说明请参见赠送规格说明。 |
× |
× |
√ |
|
提供安全可视化低代码开发平台,基于此平台可自定义安全分析报告、告警管理、事件管理、漏洞管理、基线管理、威胁情报指标库管理等页面布局。 |
× |
× |
√ |
|
支持将安全编排流程中使用的插件进行统一管理。 |
× |
× |
√ |
|
目录定制 |
支持自定义目录,根据需要对目录进行定制。 |
× |
√ |
√ |
日志审计
支持接入云服务日志和数据采集功能,并通过查询与分析语法检索分析或筛选统计安全数据,支持统计日志审计结果。
功能模块 |
功能描述 |
基础版 |
标准版 |
专业版 |
---|---|---|---|---|
日审总览 |
日审总览页面呈现统计周期内当前工作空间中整体日志审计状况。 |
√ |
√ |
√ |
安全数据 |
说明:
需额外购买增值包中的安全分析功能。其中,安全分析、内置剧本、安全编排含有赠送配额,具体说明请参见赠送规格说明。 |
× |
√ |
√ |
云服务接入 |
安全云脑支持集成WAF、HSS、OBS等多种华为云云产品的日志数据。集成后,可以检索并分析所有收集到的日志,且默认存储7天。 |
× |
√ |
√ |
数据采集(采集管理和组件管理) |
使用Logstash通过多种方式采集各类日志数据。采集后,可以快速实现历史数据分析比对、数据关联分析、以及未知威胁发现等相关分析。 |
× |
√ |
√ |