更新时间:2023-11-03 GMT+08:00
分享

客户价值

按需订阅

华为乾坤提供的等保合规解决方案当前包括边界防护与响应服务漏洞扫描服务云日志审计服务终端防护与响应服务等多种服务,并且支持安全能力快速扩展,以满足等保标准不断变化的需求。

企业根据实际需求订阅后,即可开通云端和本地天关/防火墙的安全能力,只需少量的安全投资,即可替代部署在本地的防火墙、IPS、漏扫、日志审计等多种传统安全产品。

提升实效

图1所示,华为乾坤通过云端的“智能分析+安全专家”快速提升防护实效,满足等保2.0对主动防护、动态防御、整体防御、精准防御的相关要求。

图1 提升实效

智能分析

云端对天关/防火墙提供的日志文件进行智能分析和响应。

  • 全局统筹分析:对日志文件进行全局关联分析,降噪处理,精准识别有效异常事件。
  • 丰富的自动化分析模型:基于主机失陷模型、告警自动确认模型、误报模型、威胁情报关联分析模型、历史复用等模型全面提升自动化分析效率。
  • 全面的威胁情报库:基于华为安全能力中心、未然实验室信息收集,本地天关/防火墙有效分析结果等多种途径汇总威胁情报库,全面提升分析准确率。
  • 威胁信息全局共享:威胁信息全局共享,威胁信息一处检出,所有企业全局快速免疫。
  • 规则快速迭代优化:基于安全误报事件,云端将快速实现检测规则优化,实时更新天关/防火墙的检测防护能力,不断提升防护效果。

安全专家

云端专家深入攻防对抗过程,整合安全能力,快速准确识别复杂攻击。

  • 专家现网攻防对抗经验固化到云端,不断增强云端安全能力。
  • 最新漏洞分析、新型攻击方法剖析、云端智能签名生产,快速应对新型攻击。
  • 专家针对发现的每一条安全告警进行统一分析,运用云端各种安全能力,解决最新“疑难杂症”

简化运维

网络安全实效的达成离不开专业人员的运维,华为乾坤通过“智能分析+安全专家”降低本地运维难度,同时租户可以多维度快速感知安全态势

  • 智能分析:利用智能分析能力提升自动运维效率,自动拦截攻击,响应效率由小时级提升到分钟级。
  • 安全专家:云端共享安全专家资源7*24小时在线服务,解决复杂网络安全问题。
  • 安全态势感知:按周、月提供安全报告,全面掌握网络安全态势;重要事件邮件短信告警,及时感知紧急安全事件,并指导用户及时安全处置;登录华为乾坤APP随时查看安全态势、防护状态、安全报表,针对安全事件及时执行封禁动作。

四合一全面漏扫

  • 云端提炼多种场景化模板,支持按需选择模板进行更具针对性的扫描。
  • 支持系统漏洞扫描、WEB漏洞扫描、数据库扫描、弱密码扫描,四合一全面检测资产脆弱性。

日志一体化管控

华为乾坤集日志接收、存储、解析、查询合规于一体,可以快速实现网络设备、安全设备、Windows/Linux操作系统、中间件等资产的日志审计,全面满足各个行业及组织的等保2.0要求。同时针对复杂格式日志,提供统一日志解析规则,提高企业的日志管理能力。能够快速方便的实现存储的分钟级快速扩容,确保业务不中断。

终端威胁感知全,检测快,判定准,处置优

  • 轻量级软件EDR Agent部署在租户端侧,全面覆盖安全日志采集点,能够实时感知终端上的异常行为。当其与云端网络断连后,仍可提供主动防御能力,进行有效防护
  • EDR Agent内置防病毒引擎和行为检测引擎,根据全攻击路径检测规则,对终端上的文件和目录进行毫秒级检测,快速判定威胁。针对勒索病毒,EDR Agent采用诱饵捕获技术,在病毒入侵初期即可精准识别风险,向云端及时上报异常事件。终端防护与响应服务实时同步威胁信息,检出新威胁后及时更新威胁特征库,增强对全网的安全防护能力。
  • 基于海量数据库和智能检测算法,云端能够检出常规签名无法检测到的恶意样本,发现多种WAF(Web Application Firewall,网站应用程式防火墙)绕过手段,对抗未知和变种威胁。
  • 终端防护与响应服务可联动边界防护与响应服务,进行威胁分析和封禁外部攻击源,为租户提供最优阻断方案,全方位抵御安全风险。云端采用智能化技术,当攻击发生时,可自动挖掘同一攻击链上所有威胁事件,提供一键快速处置方式。
分享:

    相关文档

    相关产品