更新时间:2023-04-10 GMT+08:00
分享

方案简介

华为乾坤面向等保2.0推出的等保合规解决方案采用云边一体创新架构,打造简单高效、安全可靠的云化安全解决方案。如图1所示,等保合规解决方案由部署在华为公有云上的云服务和部署在客户网络边界的天关/防火墙构成。

图1 产品架构图
表1 主要服务/模块介绍

部署位置

设备/模块名称

功能介绍

云端

边界防护与响应服务

边界防护与响应服务包括智能分析和处置、安全专家服务两大核心能力,其采用智能大数据分析技术对安全日志进行智能分析和处置,同时安全专家深入分析威胁并结合自身经验准确识别复杂威胁并快速响应。

漏洞扫描服务

漏洞扫描服务是一种针对客户内部资产提供的在线漏洞检测服务。该服务从风险管理角度出发,基于AI算法,结合资产的漏洞扫描结果、资产面临的威胁事件、威胁信息等,整体评估出风险值,帮助客户全面了解资产存在的风险。

云日志审计服务

云日志审计服务是一站式日志数据云端统一管理平台,主要致力于提供事后溯源取证的安全能力。通过对日志数据的全面解析、管理,对各种安全威胁和异常行为事件进行溯源取证,为管理人员提供全局的视角,确保客户业务的不间断运营安全。

终端防护与响应服务

终端防护与响应服务是针对企业本地终端进行风险检测和处置,防止终端感染和威胁在内网传播的一种服务。它采用云、端协同架构,由云端和安装在终端侧的华为乾坤EDR Agent(后文简称为EDR Agent)软件组成。

企业边界

天关/防火墙

天关/防火墙与云端协同工作,其功能如下:
  • 作为安全防御节点,既对进出流量进行反病毒、IPS等深度安全检测,为租户本地网络提供边界防护,同时向边界防护与响应服务提供日志,并执行边界防护与响应服务下发的防护策略。
  • 作为漏洞扫描服务与企业内部网络的通信桥梁。在执行漏洞扫描任务前,云端会在云端服务和天关/防火墙之间建立VPN隧道,以便云端服务能扫描到企业内部资产。
  • 作为云日志审计服务与企业内部网络的通信桥梁,用户资产的日志数据通过其上传到云端。
分享:

    相关文档

    相关产品